Domains

Glue Records und Custom Nameserver

Glue records solve one specific circular-lookup problem in DNS, and because Kapsule's nameservers live on domains of their own rather than on yours, almost nobody hosting with us ever needs one.

Glue Records lösen ein spezifisches zirkuläres Lookup-Problem in DNS. Da die Nameserver von Kapsule auf eigenen Domains leben und nicht auf Ihrer Domain, benötigt fast niemand, der bei uns gehostet wird, einen Glue Record.

Dieser Artikel erklärt, was ein Glue Record ist, warum unsere Einrichtung das Problem vollständig vermeidet, wie Sie die Nameserver Ihrer Domain ändern, und was Sie in dem seltenen Fall tun sollten, in dem die Registry wirklich einen Glue Record verlangt.

Was ein Glue Record ist

Nameserver werden nach Hostname benannt, nicht nach Adresse. Wenn eine Registry example.com delegiert, veröffentlicht sie etwas wie „die Nameserver für example.com sind ns1.example.com und ns2.example.com".

Lesen Sie das zweimal und das Problem wird deutlich. Um example.com zu finden, muss ein Resolver die Nameserver von example.com befragen. Um diese Nameserver zu finden, muss es ns1.example.com nachschlagen, das sich in example.com befindet, was es noch nicht erreichen kann. Das Lookup jagt seinem eigenen Schwanz nach.

Ein Glue Record bricht die Schleife auf. Die Parent-Registry veröffentlicht die IP-Adressen dieser Nameserver neben der Delegation, sodass ein Resolver die Adressen in dem Moment erhält, in dem ihm die Hostnamen mitgeteilt werden. Der Glue Record wird bei der Registry gespeichert, nicht in Ihrer Zone. Deshalb muss er speziell registriert werden, anstatt als normaler DNS-Record hinzugefügt zu werden.

Glue ist nur erforderlich, wenn die Nameserver einer Domain innerhalb derselben Domain benannt sind. Wenn Ihre Nameserver Hostnamen unter einer anderen Domain sind, gibt es keine Schleife, kein Glue ist erforderlich, und der normale DNS-Lookup-Pfad funktioniert.

Warum Kapsule Domains keinen Glue Record benötigen

Unsere Nameserver sind:

ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com

Keiner von ihnen befindet sich in Ihrer Domain, daher gibt es kein zirkuläres Lookup und kein Glue Record ist erforderlich. Wie Ihre Domain auch heißt, ein Resolver findet unsere Nameserver über ihre eigenen Domains, ohne je Ihre Domain erreichen zu müssen.

Die Aufteilung über zwei verschiedene Top-Level-Domains ist absichtlich. Ein Problem, das die Parent Zone einer Top-Level-Domain betrifft, kann nicht alle vier unserer Nameserver auf einmal lahmlegen, da zwei von ihnen durch einen vollständig anderen Teil des DNS-Baums erreichbar sind.

Stellen Sie immer alle vier ein. Das Setzen von zwei oder das Setzen eines Paares von jeder ist funktioniert heute, wirft aber die Ausfallsicherheit weg, die dieses Design bietet. Mehr dazu unter Nameservers.

Ändern der Nameserver Ihrer Domain

KPanel verwaltet Nameserver bei der Registry von der Domain-Seite aus.

  1. Melden Sie sich bei KPanel an und klicken Sie in der linken Seitenleiste auf Domains.
  2. Klicken Sie auf die Domain.
  3. Auf der Registerkarte Overview finden Sie die Karte Nameservers.

Nameservers-Karte auf der Registerkarte Domain Overview

Wenn die Domain auf unserem Set von vier läuft, trägt die Karte ein On Kapsule DNS Badge und es gibt nichts zu tun.

Um sie zu ändern, klicken Sie auf Edit und geben Sie einen Hostname pro Zeile ein. Der Hinweis ist genau: „Ein Hostname pro Zeile. 2 bis 13 Nameserver. Änderungen werden bei der Registry angewendet und können Zeit zum Propagieren benötigen." Klicken Sie auf Save nameservers.

Um zurückzukehren, klicken Sie auf Use Kapsule Defaults, wodurch die Domain auf unser Set von vier Nameservern bei der Registry zurückgesetzt wird.

Das Ändern von Nameservern verschiebt die autoritative Antwort für Ihre ganze Domain auf einmal. Ihre Website, Ihre E-Mail, Ihre Verifizierungsrecords und alles andere folgen den Nameservern, auf die die Registry zeigt. Bevor Sie eine Domain von Kapsule DNS wegweisen, stellen Sie sicher, dass der Zielgeber bereits eine vollständige, korrekte Kopie Ihrer Zone hat, einschließlich MX, SPF, DKIM und DMARC. Ein fehlender Mail-Record hier führt nicht zu einer Warnung, sondern zu Stille.

Das Panel validiert, was Sie eingeben: zwischen 2 und 13 Nameserver, jeder ein gültiger Hostname. Wenn ein Hostname fehlerhaft ist, teilt es Ihnen mit, welcher. Die Änderung wird bei der Registry angewendet, und wie schnell sie weltweit wirksam wird, hängt von der Parent Zone ab, nicht von uns.

Was mit Ihrer Zone geschieht, wenn Sie wegweisen

Das Wegweisen der Registry zu den Nameservern von jemand anderem löscht hier nichts. Ihre Records bleiben wie Sie sie hinterlassen haben.

Was sich ändert, sind die Funktionen, die funktionieren. Der DNS-Verwaltungstab, Domain-Weiterleitung und DNSSEC hängen alle davon ab, dass Ihre Zone von unseren Nameservern bedient wird. Wenn das nicht der Fall ist, zeigt der DNS-Tab „No DNS zone linked" mit der Erklärung „DNS management requires a linked zone. It's auto-created when you register a domain through KPanel", und die Weiterleitung teilt Ihnen mit, dass sie zunächst Kapsule Nameserver benötigt.

Weisen Sie die Domain auf unsere vier zurück und diese Funktionen werden wieder verfügbar.

Wenn Sie wirklich einen Glue Record benötigen

Zwei Situationen erfordern ihn:

Sie betreiben Ihre eigenen Nameserver, die in Ihrer eigenen Domain benannt sind. Zum Beispiel betreiben Sie ns1.yourdomain.com und ns2.yourdomain.com auf Ihren eigenen Servern. Diese Konfiguration erfordert einen Glue Record bei der Registry für yourdomain.com.

Eine Registry oder ein Dritter hat Ihnen gesagt, dass Sie einen Host registrieren sollen. Das Registrieren eines Nameserver-Hosts, manchmal auch als Erstellen eines untergeordneten Nameservers oder eines privaten Nameservers bezeichnet, ist die Operation, die den Glue Record veröffentlicht.

KPanel bietet keinen Self-Service-Bildschirm dafür. Öffnen Sie ein Support-Ticket mit dem Domain-Namen, den genauen Nameserver-Hostnamen und den IPv4- und IPv6-Adressen, zu denen jeder auflösen sollte, und wir werden dies mit der Registry für Sie klären.

Bevor Sie diesen Weg gehen, fragen Sie sich, was Sie wirklich wollen. Wenn das Ziel darin besteht, dass Kunden Ihre Marke statt unserer in einer öffentlichen Lookup sehen, sind das Vanity Nameserver, und es ist eine Präsentationsänderung mit echten Betriebskosten: Sie sind verantwortlich für die Verfügbarkeit der Hostnamen, und ein Fehler nimmt Ihre ganze Domain offline statt eines Records. Wenn das Ziel wirklich darin besteht, Ihre eigene DNS-Infrastruktur zu betreiben, ist Glue die richtige Antwort und das oben genannte Ticket ist der Weg, um es zu bekommen.

Das Delegieren einer Subdomain ist nicht dasselbe

Die Registerkarte DNS bietet einen NS-Record-Typ, und es ist wichtig, klar zu sein, was dieser tut. Ein NS-Record in Ihrer Zone überträgt die Verantwortung für eine Subdomain auf die Nameserver von jemand anderem, zum Beispiel um einem Drittanbieter die Verwaltung von status.example.com auf seinem eigenen DNS zu ermöglichen.

Das ist Delegation, nicht Glue. Es geschieht in Ihrer Zone, Sie können es selbst auf der DNS-Registerkarte tun, und es benötigt keine Registry-Beteiligung. Glue existiert nur bei der Parent Registry und nur für Nameserver, die innerhalb der delegierten Domain benannt sind.

Fehlerbehebung

„Provide between 2 and 13 nameservers." Registries erfordern mindestens zwei Nameserver und akzeptieren nicht mehr als dreizehn. Fügen Sie einen zweiten hinzu oder kürzen Sie die Liste.

„Invalid nameserver hostname." Eine der Zeilen ist kein gültiger Hostname. Häufige Ursachen sind ein nachfolgender Punkt, ein versehentlicher Leeraum, eine eingegebene IP-Adresse, wo ein Hostname hingehört, oder eine kopierte Zeile, die ein Aufzählungszeichen aufgegriffen hat.

Ich habe Nameserver geändert und meine Website ist offline gegangen. Die neuen Nameserver haben Ihre Records nicht. Klicken Sie auf Use Kapsule Defaults, um die Domain zu unserer DNS zurückzubringen, bestätigen Sie, dass die Website lädt, und richten Sie dann die Zielzone richtig ein, bevor Sie es erneut versuchen.

Meine E-Mail funktioniert nicht mehr, nachdem ich den DNS-Provider gewechselt habe. Die MX-, SPF- und DKIM-Records wurden nicht übertragen. Erstellen Sie sie beim neuen Provider neu. Die Registerkarte Deliverability in jedem Postfach bei dieser Domain zeigt Ihnen genau, welche Records veröffentlicht werden sollten und was sie sagen sollten.

Die Nameserver-Änderung hat nicht wirksam werden. Die Registry-Propagation ist nicht sofort und liegt außerhalb unserer Kontrolle. Überprüfen Sie, ob die Nameservers-Karte zeigt, was Sie gespeichert haben, und warten Sie dann. Wenn die Karte korrekt ist und die öffentliche Delegation nach einem Tag immer noch falsch ist, öffnen Sie ein Support-Ticket.

Ich möchte DNSSEC auf einer Domain mit externen Nameservern. DNSSEC in KPanel signiert Zonen, die wir bedienen. Wenn Ihr DNS woanders ist, aktivieren Sie es dort. Siehe Enabling DNSSEC.

Verwandte Lektüre: Nameservers, DNS Basics, Subdomains and Parked Domains, und Enabling DNSSEC.

Benötigen Sie noch Hilfe?

Schreiben Sie uns an support@kapsulehost.com oder öffnen Sie einen Chat in KPanel.

KPanel öffnen