example.com. 86400 IN NS a.iana-servers.net.
NS-Records (Nameserver) geben an, welche Server für eine Zone autoritativ sind – also die echten Einträge halten. Sie stehen an zwei Stellen: in der übergeordneten Zone (der Delegation der TLD-Registry) und in der Zone selbst. Beide sollten übereinstimmen.
Wie Delegation funktioniert
Ein Resolver, der www.example.com sucht, fragt einen Root-Server; der verweist auf die .com-Server, die wiederum auf die NS-Records von example.com verweisen. Liegen die Nameserver in der Zone selbst (ns1.example.com), veröffentlicht die übergeordnete Zone auch ihre Adressen als Glue-Records, um ein Henne-Ei-Problem zu vermeiden.
Bewährte Praxis
Verwenden Sie mindestens zwei Nameserver in verschiedenen Netzen. NS-Ziele müssen Hostnamen mit A/AAAA-Records sein, keine CNAMEs. Nameserver ändern Sie bei Ihrem Registrar, nicht in der Zone.
Häufig gestellte Fragen
- Wie ändere ich die Nameserver meiner Domain?
- Bei Ihrem Domain-Registrar. Er aktualisiert die Delegation bei der TLD-Registry; die Änderung wird sichtbar, sobald die TTL der alten NS-Records abgelaufen ist.
- Warum unterscheiden sich die NS-Records bei der Registry und in meiner Zone?
- Die Delegation der übergeordneten Zone und das NS-Set der Zone werden getrennt gepflegt. Halten Sie sie identisch, um uneinheitliche Auflösung zu vermeiden.