Aller au contenu
Sommaire
Noms de domaine

Enregistrements Glue et serveurs de noms personnalisés

Traduction automatique. L'original en anglais est disponible si besoin.

Les enregistrements de glue résolvent un problème spécifique de boucle circulaire en DNS, et parce que les serveurs de noms de KapsuleHost vivent sur leurs propres domaines plutôt que sur le vôtre, presque personne qui héberge chez nous n'en aura jamais besoin.

Cet article explique ce qu'est un enregistrement de glue, pourquoi notre configuration évite entièrement le problème, comment changer les serveurs de noms sur votre domaine, et que faire dans le cas rare où un registre exige vraiment du glue.

Ce qu'est un enregistrement de glue

Les serveurs de noms sont nommés par nom d'hôte, pas par adresse. Quand un registre délègue example.com, il publie quelque chose comme « les serveurs de noms pour example.com sont ns1.example.com et ns2.example.com ».

Lisez cela deux fois et le problème apparaît. Pour trouver example.com, un résolveur doit demander aux serveurs de noms de example.com. Pour trouver ces serveurs de noms, il doit chercher ns1.example.com, qui est à l'intérieur de example.com, qu'il ne peut pas encore atteindre. La recherche se mord la queue.

Un enregistrement de glue brise la boucle. Le registre parent publie les adresses IP de ces serveurs de noms aux côtés de la délégation, de sorte qu'un résolveur obtient les adresses au moment où on lui dit les noms d'hôtes. Le glue est maintenu au registre, pas dans votre zone, ce qui explique pourquoi il doit être enregistré spécialement plutôt que d'être ajouté comme un enregistrement DNS ordinaire.

Le glue n'est nécessaire que lorsque les serveurs de noms d'un domaine sont nommés à l'intérieur de ce même domaine. Si vos serveurs de noms sont des noms d'hôtes sous un autre domaine, il n'y a pas de boucle, aucun glue n'est requis, et le chemin de recherche DNS ordinaire fonctionne.

Pourquoi les domaines KapsuleHost n'ont pas besoin de glue

Nos serveurs de noms sont :

ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com

Aucun d'eux n'est à l'intérieur de votre domaine, donc aucune boucle de recherche circulaire n'existe et aucun enregistrement de glue n'est requis. Quel que soit le nom de votre domaine, un résolveur trouve nos serveurs de noms à travers leurs propres domaines sans jamais avoir besoin d'atteindre le vôtre.

La répartition sur deux domaines de premier niveau différents est délibérée. Un problème affectant la zone parente d'un domaine de premier niveau ne peut pas mettre hors ligne les quatre serveurs de noms à la fois, parce que deux d'entre eux sont atteints par une partie complètement différente de l'arbre DNS.

Définissez toujours les quatre. Définir deux, ou définir une paire de chacun, fonctionne aujourd'hui mais jette à la poubelle la résilience pour laquelle cette conception existe. Plus de détails dans Serveurs de noms.

Changer les serveurs de noms sur votre domaine

KPanel gère les serveurs de noms au registre à partir de la page de domaine.

  1. Connectez-vous à KPanel et cliquez sur Domaines dans la barre latérale gauche.
  2. Cliquez sur le domaine.
  3. Dans l'onglet Aperçu, trouvez la carte Serveurs de noms.

Carte des serveurs de noms dans l'onglet Aperçu du domaine

Quand le domaine est sur nos quatre serveurs, la carte porte un badge On Kapsule DNS et il n'y a rien à faire.

Pour les changer, cliquez sur Modifier et entrez un nom d'hôte par ligne. L'indice est exact : « Un nom d'hôte par ligne. 2 à 13 serveurs de noms. Les changements s'appliquent au registraire et peuvent prendre du temps à se propager. » Cliquez sur Enregistrer les serveurs de noms.

Pour revenir, cliquez sur Utiliser les valeurs par défaut KapsuleHost, ce qui réinitialise le domaine à notre ensemble de quatre serveurs de noms au registre.

Changer les serveurs de noms déplace la réponse autoritaire pour tout votre domaine en une seule fois. Votre site web, votre courrier électronique, vos enregistrements de vérification et tout le reste suivent les serveurs de noms vers lesquels le registre pointe. Avant de pointer un domaine loin du DNS Kapsule, assurez-vous que le fournisseur de destination a déjà une copie complète et correcte de votre zone, y compris MX, SPF, DKIM et DMARC. Un enregistrement de courrier manquant ici ne cause pas un avertissement, il cause le silence.

Le panneau valide ce que vous entrez : entre 2 et 13 serveurs de noms, chacun un nom d'hôte valide. Si un nom d'hôte est mal formé, il vous dit lequel. Le changement est appliqué au registre, et la vitesse avec laquelle il prend effet dans le monde entier dépend de la zone parente plutôt que de nous.

Ce qui arrive à votre zone quand vous pointez ailleurs

Pointer le registre vers les serveurs de noms de quelqu'un d'autre n'efface rien de ce que vous avez ici. Vos enregistrements restent comme vous les avez laissés.

Ce qui change, ce sont les fonctionnalités qui fonctionnent. L'onglet de gestion DNS, la redirection de domaine et DNSSEC dépendent tous de votre zone servie par nos serveurs de noms. Quand ce n'est pas le cas, l'onglet DNS affiche « Aucune zone DNS liée » avec l'explication « La gestion DNS nécessite une zone liée. Elle est créée automatiquement quand vous enregistrez un domaine via KPanel », et la redirection vous dit qu'elle a besoin des serveurs de noms KapsuleHost en premier.

Pointez le domaine sur nos quatre et ces fonctionnalités deviennent à nouveau disponibles.

Si vous avez vraiment besoin de glue

Deux situations l'exigent :

Vous exploitez vos propres serveurs de noms nommés à l'intérieur de votre propre domaine. Par exemple, vous exploitez ns1.yourdomain.com et ns2.yourdomain.com sur vos propres serveurs. Cette configuration nécessite du glue au registre pour yourdomain.com.

Un registre ou un tiers vous a dit d'enregistrer un hôte. Enregistrer un hôte serveur de noms, parfois appelé création d'un serveur de noms enfant ou d'un serveur de noms privé, est l'opération qui publie le glue.

KPanel n'offre pas un écran libre-service pour cela. Ouvrez un ticket d'assistance avec le nom de domaine, les noms d'hôtes serveur de noms exacts, et les adresses IPv4 et IPv6 vers lesquelles chacun doit être résolu, et nous le prendrons avec le registre pour vous.

Avant de vous engager dans cette voie, demandez-vous ce que vous voulez vraiment. Si l'objectif est que les clients voient votre marque plutôt que la nôtre dans une recherche publique, ce sont des serveurs de noms personnalisés, et c'est un changement de présentation avec un coût opérationnel réel : vous devenez responsable de la disponibilité des noms d'hôtes, et une erreur met tout votre domaine hors ligne plutôt qu'un enregistrement. Si l'objectif est vraiment d'exploiter votre propre infrastructure DNS, le glue est la bonne réponse et le ticket ci-dessus est la façon de l'obtenir.

Déléguer un sous-domaine n'est pas la même chose

L'onglet DNS offre un type d'enregistrement NS, et il vaut la peine d'être clair sur ce qu'il fait. Un enregistrement NS dans votre zone confie la responsabilité d'un sous-domaine aux serveurs de noms de quelqu'un d'autre, par exemple en permettant à un tiers d'exploiter status.example.com sur leur propre DNS.

C'est une délégation, pas du glue. Cela se produit à l'intérieur de votre zone, vous pouvez le faire vous-même sur l'onglet DNS, et cela ne nécessite pas d'implication du registre. Le glue existe seulement au registre parent et seulement pour les serveurs de noms nommés à l'intérieur du domaine en cours de délégation.

Dépannage

« Fournissez entre 2 et 13 serveurs de noms. » Les registres exigent au moins deux serveurs de noms et n'acceptent pas plus de treize. Ajoutez un deuxième, ou réduisez la liste.

« Nom d'hôte serveur de noms invalide. » L'une des lignes n'est pas un nom d'hôte valide. Les causes courantes sont un point final, un espace égaré, une adresse IP entrée là où un nom d'hôte appartient, ou une ligne copiée qui a choisi un caractère de puce.

J'ai changé les serveurs de noms et mon site est tombé en panne. Les nouveaux serveurs de noms n'ont pas vos enregistrements. Cliquez sur Utiliser les valeurs par défaut KapsuleHost pour ramener le domaine à notre DNS, confirmez que le site se charge, puis configurez la zone de destination correctement avant de réessayer.

Mon courrier électronique s'est arrêté quand j'ai changé de fournisseur DNS. Les enregistrements MX, SPF et DKIM ne sont pas passés. Recréez-les chez le nouveau fournisseur. L'onglet Livrabilité sur n'importe quelle boîte aux lettres à ce domaine vous montre exactement quels enregistrements devraient être publiés et ce qu'ils devraient dire.

Le changement de serveur de noms n'a pas pris effet. La propagation du registre n'est pas instantanée et est hors de notre contrôle. Vérifiez que la carte des serveurs de noms affiche ce que vous avez enregistré, puis attendez. Si la carte est correcte et la délégation publique est toujours incorrecte après un jour, ouvrez un ticket d'assistance.

Je veux DNSSEC sur un domaine utilisant des serveurs de noms externes. DNSSEC dans KPanel signe les zones que nous servons. Si votre DNS est ailleurs, activez-le là-bas. Voir Activation de DNSSEC.

Lectures connexes : Serveurs de noms, Principes fondamentaux de DNS, Sous-domaines et domaines garés, et Activation de DNSSEC.

Cet article vous a-t-il aidé ?

Vous êtes une IA ? Lisez cette page en Markdown

Articles connexes

Les pièges des tarifs de renouvellement de domaine : ce que de nombreux bureaux d'enregistrement ne vous montrent pas à la caisseLe prix du renouvellement d'un domaine est ce qu'il coûte de conserver le nom chaque année après la première, et il est souvent plus élevé que le prix auquel…Onglet Domaines du siteL'onglet Domaines est l'endroit où vous rattachez des noms de domaine à un site, décidez lequel est l'URL principale, et vérifiez si le DNS a bien pris en…Confidentialité WHOISLa confidentialité WHOIS remplace vos coordonnées personnelles dans l'enregistrement public du domaine par un service de confidentialité, et chez KapsuleHost,…Consulter les détails d'enregistrement de domaineKPanel possède un outil de consultation WHOIS qui vous indique si un domaine est enregistré, qui le détient, quand il expire et quels serveurs de noms il…

Toujours bloqué ?

Demandez à Kora, qui connaît votre compte, ou contactez notre équipe.

Nous contacterContacter le support