NS-записи указывают, какие DNS-серверы считаются авторитетными для домена или поддомена. Это основа делегирования.

Формат (zone-файл):

example.com. 86400 IN NS ns1.example.net.
example.com. 86400 IN NS ns2.example.net.

Как работает:

  • В родительской зоне (.com) для домена example.com прописаны NS-записи.
  • Резолвер, получив их, будет обращаться именно к этим серверам за всеми остальными данными зоны.

Особенности и ограничения:

  • NS должен указывать на имя (хост), а не IP и не CNAME.
  • Если NS расположен внутри управляемого домена (например, ns1.example.com), то в родительской зоне нужно указать glue-запись (A/AAAA), иначе резолвер не сможет найти IP.
  • В зоне apex (корне домена) всегда обязательно есть NS-записи.

Практика:

  • Минимум два NS на разных подсетях/географических точках.
  • TTL NS-записей обычно ставят высоким (от суток и больше).
  • Избегать несогласованности: NS-записи у регистратора должны совпадать с NS-записями внутри самой зоны.

Диагностика:

  • dig NS example.com
  • dig @a.gtld-servers.net example.com NS (проверка в родительской зоне)
  • dig +trace example.com (цепочка делегирования).