NS-записи указывают, какие DNS-серверы считаются авторитетными для домена или поддомена. Это основа делегирования.
Формат (zone-файл):
example.com. 86400 IN NS ns1.example.net.
example.com. 86400 IN NS ns2.example.net.
Как работает:
- В родительской зоне (
.com) для доменаexample.comпрописаны NS-записи. - Резолвер, получив их, будет обращаться именно к этим серверам за всеми остальными данными зоны.
Особенности и ограничения:
- NS должен указывать на имя (хост), а не IP и не CNAME.
- Если NS расположен внутри управляемого домена (например,
ns1.example.com), то в родительской зоне нужно указать glue-запись (A/AAAA), иначе резолвер не сможет найти IP. - В зоне apex (корне домена) всегда обязательно есть NS-записи.
Практика:
- Минимум два NS на разных подсетях/географических точках.
- TTL NS-записей обычно ставят высоким (от суток и больше).
- Избегать несогласованности: NS-записи у регистратора должны совпадать с NS-записями внутри самой зоны.
Диагностика:
dig NS example.comdig @a.gtld-servers.net example.com NS(проверка в родительской зоне)dig +trace example.com(цепочка делегирования).