Noms de domaine
Enregistrements de glue et serveurs de noms personnalisés
Glue records solve one specific circular-lookup problem in DNS, and because Kapsule's nameservers live on domains of their own rather than on yours, almost nobody hosting with us ever needs one.
Enregistrements de colle et serveurs de noms personnalisés
Les enregistrements de colle résolvent un problème circulaire spécifique en DNS, et comme les serveurs de noms de Kapsule résident sur leurs propres domaines plutôt que sur le vôtre, presque personne n'hébergeant chez nous n'en aura jamais besoin.
Cet article explique ce qu'est un enregistrement de colle, pourquoi notre configuration évite entièrement le problème, comment modifier les serveurs de noms de votre domaine, et quoi faire dans le rare cas où un registre exige vraiment de la colle.
Ce qu'est un enregistrement de colle
Les serveurs de noms sont nommés par nom d'hôte, pas par adresse. Quand un registre délègue example.com, il publie quelque chose comme « les serveurs de noms pour example.com sont ns1.example.com et ns2.example.com ».
Lisez cela deux fois et le problème apparaît. Pour trouver example.com, un résolveur doit interroger les serveurs de noms de example.com. Pour trouver ces serveurs de noms, il doit rechercher ns1.example.com, qui se trouve à l'intérieur de example.com, qu'il ne peut pas encore atteindre. La recherche se mord la queue.
Un enregistrement de colle casse la boucle. Le registre parent publie les adresses IP de ces serveurs de noms aux côtés de la délégation, de sorte qu'un résolveur obtient les adresses au moment même où on lui dit les noms d'hôtes. La colle est tenue au registre, pas dans votre zone, c'est pourquoi elle doit être enregistrée spécialement plutôt que d'être ajoutée comme un enregistrement DNS ordinaire.
La colle n'est nécessaire que quand les serveurs de noms d'un domaine sont nommés à l'intérieur de ce même domaine. Si vos serveurs de noms sont des noms d'hôtes sous un autre domaine, il n'y a pas de boucle, aucune colle n'est requise, et le chemin de recherche DNS ordinaire fonctionne.
Pourquoi les domaines Kapsule n'ont pas besoin de colle
Nos serveurs de noms sont :
ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com
Aucun d'eux ne se trouve à l'intérieur de votre domaine, donc aucune recherche circulaire n'existe et aucun enregistrement de colle n'est requis. Quel que soit le nom de votre domaine, un résolveur trouve nos serveurs de noms via leurs propres domaines sans jamais avoir besoin d'atteindre le vôtre.
La répartition sur deux domaines de premier niveau différents est délibérée. Un problème affectant la zone parente d'un domaine de premier niveau ne peut pas mettre hors ligne les quatre serveurs de noms à la fois, car deux d'entre eux sont atteints via une partie complètement différente de l'arborescence DNS.
Définissez toujours les quatre. En définir deux, ou en définir une paire de chacun, fonctionne aujourd'hui mais abandonne la résilience que la conception existe pour fournir. Plus à ce sujet dans Nameservers.
Modifier les serveurs de noms de votre domaine
KPanel gère les serveurs de noms au registre depuis la page de domaine.
- Connectez-vous à KPanel et cliquez sur Domains dans la barre latérale gauche.
- Cliquez sur le domaine.
- Sur l'onglet Overview, trouvez la carte Nameservers.

Quand le domaine est sur nos quatre, la carte porte un badge On Kapsule DNS et il n'y a rien à faire.
Pour les modifier, cliquez sur Edit et entrez un nom d'hôte par ligne. L'indice est exact : « One hostname per line. 2 to 13 nameservers. Changes apply at the registrar and can take time to propagate. » Cliquez sur Save nameservers.
Pour revenir, cliquez sur Use Kapsule Defaults, qui réinitialise le domaine à notre ensemble de quatre serveurs de noms au registre.
Modifier les serveurs de noms change la réponse autoritaire pour votre domaine entier à la fois. Votre site web, votre email, vos enregistrements de vérification et tout le reste suivent les serveurs de noms vers lesquels le registre pointe. Avant de diriger un domaine loin de Kapsule DNS, assurez-vous que le fournisseur de destination a déjà une copie complète et correcte de votre zone, y compris MX, SPF, DKIM et DMARC. Un enregistrement de courrier manquant ici ne provoque pas un avertissement, cela provoque le silence.
Le panneau valide ce que vous entrez : entre 2 et 13 serveurs de noms, chacun un nom d'hôte valide. Si un nom d'hôte est mal formé, il vous dit lequel. Le changement est appliqué au registre, et la rapidité de sa prise d'effet dans le monde dépend de la zone parente plutôt que de nous.
Ce qui arrive à votre zone quand vous pointez ailleurs
Diriger le registre vers les serveurs de noms de quelqu'un d'autre ne supprime rien de ce que vous avez ici. Vos enregistrements restent comme vous les avez laissés.
Ce qui change, c'est quelles fonctionnalités fonctionnent. L'onglet de gestion DNS, la redirection de domaine et DNSSEC dépendent tous de votre zone étant servie par nos serveurs de noms. Quand ce n'est pas le cas, l'onglet DNS affiche « No DNS zone linked » avec l'explication « DNS management requires a linked zone. It's auto-created when you register a domain through KPanel », et la redirection vous dit qu'elle a besoin des serveurs de noms Kapsule d'abord.
Pointez le domaine vers nos quatre et ces fonctionnalités deviennent disponibles à nouveau.
Si vous avez vraiment besoin de colle
Deux situations l'exigent :
Vous exploitez vos propres serveurs de noms nommés à l'intérieur de votre propre domaine. Par exemple, vous exploitez ns1.yourdomain.com et ns2.yourdomain.com sur vos propres serveurs. Cette configuration nécessite de la colle au registre pour yourdomain.com.
Un registre ou un tiers vous a dit d'enregistrer un hôte. Enregistrer un hôte serveur de noms, parfois appelé créer un serveur de noms enfant ou un serveur de noms privé, est l'opération qui publie la colle.
KPanel n'offre pas d'écran libre-service pour cela. Ouvrez un ticket d'assistance avec le nom de domaine, les noms d'hôtes exacts du serveur de noms, et les adresses IPv4 et IPv6 vers lesquelles chacun doit se résoudre, et nous le prendrons en charge auprès du registre pour vous.
Avant de vous engager dans cette voie, demandez-vous ce que vous voulez vraiment. Si l'objectif est pour les clients de voir votre marque plutôt que la nôtre dans une recherche publique, ce sont des serveurs de noms de vanité, et c'est un changement de présentation avec un vrai coût opérationnel : vous devenez responsable de la disponibilité des noms d'hôtes, et une erreur met votre domaine entier hors ligne plutôt qu'un enregistrement. Si l'objectif est vraiment d'exploiter votre propre infrastructure DNS, la colle est la bonne réponse et le ticket ci-dessus est le moyen de l'obtenir.
Déléguer un sous-domaine n'est pas la même chose
L'onglet DNS offre un type d'enregistrement NS, et il vaut la peine d'être clair sur ce qu'il fait. Un enregistrement NS dans votre zone confie la responsabilité d'un sous-domaine aux serveurs de noms de quelqu'un d'autre, par exemple en laissant un tiers exploiter status.example.com sur son propre DNS.
C'est une délégation, pas de la colle. Cela se produit à l'intérieur de votre zone, vous pouvez le faire vous-même sur l'onglet DNS, et cela ne nécessite aucune implication du registre. La colle n'existe que chez le registre parent et uniquement pour les serveurs de noms nommés à l'intérieur du domaine en cours de délégation.
Dépannage
« Provide between 2 and 13 nameservers. » Les registres exigent au moins deux serveurs de noms et n'en acceptent pas plus de treize. Ajoutez-en un deuxième, ou réduisez la liste.
« Invalid nameserver hostname. » L'une des lignes n'est pas un nom d'hôte valide. Les causes courantes sont un point final, un espace parasite, une adresse IP entrée là où un nom d'hôte appartient, ou une ligne copiée qui a récupéré un caractère de puce.
J'ai changé les serveurs de noms et mon site s'est arrêté. Les nouveaux serveurs de noms n'ont pas vos enregistrements. Cliquez sur Use Kapsule Defaults pour ramener le domaine à notre DNS, confirmez que le site se charge, puis configurez correctement la zone de destination avant de réessayer.
Mon email s'est arrêté quand j'ai changé de fournisseur DNS. Les enregistrements MX, SPF et DKIM ne sont pas venus. Recréez-les chez le nouveau fournisseur. L'onglet Deliverability sur n'importe quelle boîte aux lettres de ce domaine vous montre exactement quels enregistrements doivent être publiés et ce qu'ils doivent dire.
Le changement de serveur de noms n'a pas pris effet. La propagation au registre n'est pas instantanée et échappe à notre contrôle. Vérifiez que la carte Nameservers affiche ce que vous avez enregistré, puis attendez. Si la carte est correcte et la délégation publique est toujours incorrecte après un jour, ouvrez un ticket d'assistance.
Je veux DNSSEC sur un domaine utilisant des serveurs de noms externes. DNSSEC dans KPanel signe les zones que nous servons. Si votre DNS est ailleurs, activez-le là. Voir Enabling DNSSEC.
Lectures connexes : Nameservers, DNS Basics, Subdomains and Parked Domains, et Enabling DNSSEC.