Domeinen
Glue Records en aangepaste naamservers
Glue records solve one specific circular-lookup problem in DNS, and because Kapsule's nameservers live on domains of their own rather than on yours, almost nobody hosting with us ever needs one.
Glue Records en Custom Nameservers
Glue records lossen één specifiek circulair-lookup-probleem in DNS op, en omdat de nameservers van Kapsule op hun eigen domeinen staan in plaats van op de jouwe, heeft bijna niemand die bij ons host er ooit een nodig.
Dit artikel legt uit wat een glue record is, waarom onze setup het probleem volledig vermijdt, hoe je de nameservers op je domein wijzigt, en wat je moet doen in het zeldzame geval dat een registry echt glue vereist.
Wat een Glue Record Is
Nameservers worden benoemd op hostname, niet op adres. Wanneer een registry example.com delegeert, publiceert het iets als "de nameservers voor example.com zijn ns1.example.com en ns2.example.com".
Lees dit twee keer en het probleem wordt duidelijk. Om example.com te vinden, moet een resolver de nameservers van example.com vragen. Om die nameservers te vinden moet het ns1.example.com opzoeken, wat zich in example.com bevindt, wat het nog niet kan bereiken. De lookup jaagt zijn eigen staart na.
Een glue record breekt de loop. De parent registry publiceert de IP-adressen van die nameservers naast de delegatie, zodat een resolver de adressen op hetzelfde moment krijgt dat het de hostnamen te horen krijgt. De glue wordt op de registry gehouden, niet in je zone, daarom moet het speciaal worden geregistreerd in plaats van als een gewoon DNS-record te worden toegevoegd.
Glue is alleen nodig wanneer de nameservers van een domein binnen datzelfde domein zijn benoemd. Als je nameservers hostnamen zijn onder een ander domein, is er geen loop, is geen glue vereist, en werkt het normale DNS-lookup-pad.
Waarom Kapsule Domeinen Geen Glue Nodig Hebben
Onze nameservers zijn:
ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com
Geen van hen bevindt zich in je domein, dus er bestaat geen circulaire lookup en geen glue record is vereist. Hoe je domein ook heet, een resolver vindt onze nameservers via hun eigen domeinen zonder ooit het jouwe te hoeven bereiken.
De verdeling over twee verschillende top-level domains is opzettelijk. Een probleem dat één top-level domain's parent zone treft, kan niet alle vier onze nameservers tegelijk uitschakelen, omdat twee van hen worden bereikt via een volledig ander deel van de DNS-boom.
Stel altijd alle vier in. Het instellen van twee, of het instellen van één paar van elk, werkt vandaag, maar gooit de veerkracht weg die het ontwerp biedt. Meer hierover in Nameservers.
De Nameservers op Je Domein Wijzigen
KPanel beheert nameservers op de registry vanuit de domeinpagina.
- Log in op KPanel en klik Domains in de linker zijbalk.
- Klik op het domein.
- Op het tabblad Overview vind je de kaart Nameservers.

Wanneer het domein op onze vier staat, draagt de kaart een On Kapsule DNS pill en is er niets te doen.
Om ze te wijzigen, klik je op Edit en voer je één hostname per regel in. De hint is exact: "One hostname per line. 2 to 13 nameservers. Changes apply at the registrar and can take time to propagate." Klik op Save nameservers.
Om terug te gaan, klik je op Use Kapsule Defaults, wat het domein terugzet naar onze vier-nameserver-set op de registry.
Het wijzigen van nameservers verplaatst het gezaghebbende antwoord voor je hele domein tegelijk. Je website, je email, je verificatierecords en alles anders volgen welke nameservers de registry aanwijst. Voordat je een domein weg van Kapsule DNS wijst, zorg ervoor dat de doelprovider al een complete, correcte kopie van je zone heeft, inclusief MX, SPF, DKIM en DMARC. Een ontbrekend mailrecord hier veroorzaakt geen waarschuwing, het veroorzaakt stilte.
Het paneel valideert wat je invoert: tussen 2 en 13 nameservers, elk een geldige hostname. Als een hostname onjuist is gevormd, vertelt het je welke. De wijziging wordt op de registry toegepast, en hoe snel het van kracht wordt wereldwijd, hangt af van de parent zone en niet van ons.
Wat Gebeurt er met Je Zone Wanneer Je Wegwijst
Het wijzen van de registry naar iemand anders' nameservers verwijdert hier niets. Je records blijven staan zoals je ze hebt achtergelaten.
Wat verandert is welke functies werken. Het DNS-beheertabblad, domeinvoorwaarts en DNSSEC hangen allemaal af van je zone die door onze nameservers wordt bediend. Wanneer dat niet het geval is, toont het DNS-tabblad "No DNS zone linked" met de uitleg "DNS management requires a linked zone. It's auto-created when you register a domain through KPanel", en forwarding vertelt je dat het eerst Kapsule nameservers nodig heeft.
Wijs het domein terug naar onze vier en die functies zijn weer beschikbaar.
Als Je Echt Glue Nodig Hebt
Twee situaties vereisen het:
Je voert je eigen nameservers uit die in je eigen domein zijn benoemd. Bijvoorbeeld je beheert ns1.yourdomain.com en ns2.yourdomain.com op je eigen servers. Die configuratie vereist glue op de registry voor yourdomain.com.
Een registry of een derde partij heeft je verteld een host te registreren. Het registreren van een nameserver-host, soms het maken van een onderliggende nameserver of een private nameserver genoemd, is de bewerking die de glue publiceert.
KPanel biedt geen self-service scherm hiervoor. Open een support ticket met de domeinnaam, de exacte nameserver-hostnamen, en de IPv4- en IPv6-adressen waar elk naar zou moeten verwijzen, en we nemen het met de registry op.
Voordat je deze weg inslaat, vraag je af wat je echt wilt. Als het doel is dat klanten je merk in plaats van het onze zien in een publieke lookup, dat zijn vanity nameservers, en dat is een presentatieverandering met echte operationele kosten: je wordt verantwoordelijk voor de beschikbaarheid van de hostnamen, en een fout haalt je hele domein offline in plaats van één record. Als het doel echt is je eigen DNS-infrastructuur uit te voeren, is glue het juiste antwoord en is het ticket hierboven de manier om het te krijgen.
Een Subdomein Delegeren Is Niet Hetzelfde
Het tabblad DNS biedt een NS-recordtype, en het is de moeite waard om duidelijk te zijn over wat dat doet. Een NS-record in je zone geeft verantwoordelijkheid voor een subdomein aan iemand anders' nameservers, bijvoorbeeld door een derde partij status.example.com op hun eigen DNS te laten uitvoeren.
Dat is delegatie, niet glue. Het gebeurt in je zone, je kunt het zelf doen op het DNS-tabblad, en het vereist geen registry-betrokkenheid. Glue bestaat alleen op de parent registry en alleen voor nameservers die in het gedelegeerde domein zijn benoemd.
Probleemoplossing
"Provide between 2 and 13 nameservers." Registries vereisen minimaal twee nameservers en accepteren niet meer dan dertien. Voeg een tweede toe, of trim de lijst.
"Invalid nameserver hostname." Een van de regels is geen geldige hostname. Veelvoorkomende oorzaken zijn een punt aan het einde, een willekeurige spatie, een IP-adres waar een hostname hoort, of een gekopieerde regel die een opsommingsteeken oppakte.
Ik heb nameservers gewijzigd en mijn site ging offline. De nieuwe nameservers hebben je records niet. Klik op Use Kapsule Defaults om het domein terug naar onze DNS te brengen, bevestig dat de site wordt geladen, stel dan de bestemmingszone correct in voordat je het opnieuw probeert.
Mijn email stopte toen ik DNS-providers wisselde. De MX-, SPF- en DKIM-records zijn niet overgekomen. Maak ze opnieuw aan bij de nieuwe provider. Het tabblad Deliverability op een willekeurig postvak op dat domein toont je exact welke records moeten worden gepubliceerd en wat ze moeten zeggen.
De nameserver-wijziging is niet van kracht geworden. Registry-propagatie is niet onmiddellijk en staat buiten onze controle. Controleer of de Nameservers-kaart laat zien wat je hebt opgeslagen, wacht dan. Als de kaart klopt en de publieke delegatie is na een dag nog steeds fout, open een support ticket.
Ik wil DNSSEC op een domein met externe nameservers. DNSSEC in KPanel ondertekent zones die wij bedienden. Als je DNS elders is, activeer het daar. Zie Enabling DNSSEC.
Gerelateerde lectuur: Nameservers, DNS Basics, Subdomains and Parked Domains, en Enabling DNSSEC.