グルーレコードとカスタムネームサーバー
グルーレコードはDNSの特定の循環参照の問題を解決しますが、KapsuleHostのネームサーバーがあなたのドメインではなく独自のドメイン上に存在するため、当社でホスティングしているほぼすべてのユーザーはグルーレコードを必要としません。
この記事では、グルーレコードが何であるか、当社の設定がどのようにこの問題を完全に回避しているか、ドメイン上のネームサーバーを変更する方法、およびレジストリが本当にグルーを必要とするまれなケースで何をすべきかについて説明します。
グルーレコードとは
ネームサーバーはアドレスではなくホスト名で命名されます。レジストリがexample.comを委譲するとき、「example.comのネームサーバーはns1.example.comとns2.example.comです」というようなものを公開します。
これを2回読むと問題が明らかになります。example.comを見つけるために、リゾルバーはexample.comのネームサーバーに問い合わせる必要があります。それらのネームサーバーを見つけるにはns1.example.comを検索する必要がありますが、これはexample.comの内部にあり、まだ到達できません。ルックアップが独自の尾を追いかけています。
グルーレコードはループを壊します。親レジストリは委譲とともにこれらのネームサーバーのIPアドレスを公開し、リゾルバーはホスト名を指定されるのと同時にアドレスを取得します。グルーはレジストリに保持されており、あなたのゾーンには保持されていません。そのため、通常のDNSレコードとして追加するのではなく、特別に登録する必要があります。
グルーが必要なのは、ドメインのネームサーバーが同じドメイン内で命名されている場合のみです。ネームサーバーが他のドメイン下のホスト名である場合、ループはなく、グルーは不要で、通常のDNSルックアップパスが機能します。
KapsuleHostドメインがグルーを必要としない理由
当社のネームサーバーは以下の通りです。
ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com
これらのいずれもあなたのドメイン内にないため、循環参照は存在せず、グルーレコードは不要です。あなたのドメインが何と呼ばれていようと、リゾルバーはあなたのドメインに到達することなく、自分たちのドメインを通して当社のネームサーバーを見つけます。
2つの異なるトップレベルドメイン間の分割は意図的です。1つのトップレベルドメインの親ゾーンに影響する問題は、当社の4つのネームサーバーすべてを一度に停止させることはできません。なぜなら、そのうち2つはDNSツリーの完全に異なる部分を通してアクセスされるためです。
常に4つすべてを設定してください。2つを設定するか、各ペアから1つを設定することは今日は機能しますが、設計が提供することを意図している復元力を捨ててしまいます。詳細については、ネームサーバーを参照してください。
ドメイン上のネームサーバーを変更する
KPanelはドメインページからレジストリのネームサーバーを管理します。
- KPanelにサインインし、左のサイドバーでドメインをクリックします。
- ドメインをクリックします。
- 概要タブで、ネームサーバーカードを見つけます。

ドメインが当社の4つのドメインにある場合、カードにはKapsule DNS上というピルが表示され、何もすることはありません。
変更するには、編集をクリックして1行に1つのホスト名を入力します。ヒントは正確です。「1行に1つのホスト名。2〜13のネームサーバー。変更はレジストラに適用され、伝播に時間がかかります。」ネームサーバーを保存をクリックします。
戻すには、KapsuleHostのデフォルトを使用をクリックして、ドメインをレジストリの4ネームサーバーセットにリセットします。
ネームサーバーの変更は、ドメイン全体の権威ある回答を一度に移動します。ウェブサイト、メール、検証レコード、およびその他すべてはレジストリが指しているネームサーバーに従います。ドメインをKapsule DNSから離すことを指す前に、必ず宛先プロバイダーがMX、SPF、DKIM、およびDMARCを含む、完全で正確なゾーンのコピーをすでに持っていることを確認してください。ここで欠落しているメールレコードは警告を引き起こしません。沈黙を引き起こします。
パネルは入力を検証します。2〜13のネームサーバー、各々は有効なホスト名です。ホスト名が不正な形式である場合は、どちらが不正であるかを指示します。変更はレジストリに適用され、それが世界中でどのくらい迅速に有効になるかは当社ではなく親ゾーン次第です。
ネームサーバーを別の場所に指すときにゾーンに何が起こるか
レジストリを他のユーザーのネームサーバーに指すことは、ここにあるものを削除しません。あなたのレコードはあなたが残したままです。
変わるのはどの機能が機能するかです。DNS管理タブ、ドメイン転送、およびDNSSECはすべて、あなたのゾーンが当社のネームサーバーによって提供されるかどうかに依存します。そうでない場合、DNSタブには「DNS zoneがリンクされていません」と「DNS管理はリンクされたzoneが必要です。KPanelを通してドメインを登録するときに自動的に作成されます」という説明が表示され、転送はKapsuleHostネームサーバーが最初に必要であると伝えます。
ドメインを当社の4つに指し戻すと、これらの機能が再び利用可能になります。
本当にグルーが必要な場合
2つの状況がそれを必要とします。
あなたは自分のドメイン内に命名されたあなた自身のネームサーバーを実行しています。たとえば、あなたがns1.yourdomain.comとns2.yourdomain.comを自分のサーバーで実行します。その構成はyourdomain.comのレジストリのグルーを必要とします。
レジストリまたは第三者があなたにホストを登録するよう指示しています。ネームサーバーホストの登録は、子ネームサーバーまたはプライベートネームサーバーの作成と呼ばれることもあり、グルーを公開する操作です。
KPanelはこれについてのセルフサービス画面を提供していません。サポートチケットを開く際に、ドメイン名、正確なネームサーバーホスト名、各々が解決すべきIPv4およびIPv6アドレスを提供してください。当社がレジストリと共に進めます。
この道に進む前に、あなたが実際に何を望んでいるかを聞いてください。目標が顧客に公開ルックアップであなたのブランドを見ることである場合、それは虚栄のネームサーバーであり、これは実際の運用コストとともにプレゼンテーション変更です。あなたはホスト名の可用性に責任を持つようになります。また、ミスはあなたのドメイン全体をオフラインにします。1つのレコードではなく。目標が本当にあなた自身のDNSインフラストラクチャを実行することである場合、グルーは正しい答えであり、上記のチケットはそれを得る方法です。
サブドメインを委譲することは同じことではありません
DNSタブはNSレコードタイプを提供し、それが何をするかについて明確にすることは価値があります。あなたのゾーン内のNSレコードは、サブドメインに対する責任を他のユーザーのネームサーバーに引き継ぎます。たとえば、サードパーティがstatus.example.comを独自のDNSで実行できるようにします。
それは委譲であり、グルーではありません。これはあなたのゾーン内で発生し、DNSタブで自分で実行でき、レジストリの関与は不要です。グルーは親レジストリにのみ存在し、委譲されるドメイン内に命名されたネームサーバーに対してのみ存在します。
トラブルシューティング
「2〜13のネームサーバーを指定してください。」レジストリは少なくとも2つのネームサーバーを必要とし、13以上は受け入れません。2番目を追加するか、リストをトリミングします。
「無効なネームサーバーホスト名。」いずれかの行は有効なホスト名ではありません。一般的な原因は、末尾のドット、余分なスペース、ホスト名が属するIPアドレスの入力、または箇条書き文字を取得したコピー行です。
ネームサーバーを変更してサイトがダウンしました。新しいネームサーバーにはあなたのレコードがありません。KapsuleHostのデフォルトを使用をクリックしてドメインを当社のDNSに戻し、サイトが読み込まれることを確認してから、もう一度試す前に宛先ゾーンを適切に設定します。
DNS プロバイダーを変更したときにメールが停止しました。MX、SPF、およびDKIMレコードが移行されませんでした。新しいプロバイダーで再作成します。そのドメイン上のメールボックスの配信可能性タブに、公開すべき正確なレコードとそれが何を言うべきかが表示されます。
ネームサーバーの変更は有効になっていません。レジストリの伝播は瞬時ではなく、当社の管理外です。ネームサーバーカードが保存内容を表示していることを確認してから、時間をかけてください。カードが正しく、1日後も公開委譲がまだ間違っている場合は、サポートチケットを開く。
外部ネームサーバーを使用しているドメインにDNSSECが必要です。KPanelのDNSSECは、当社が提供するゾーンに署名します。DNSが別の場所にある場合は、そこで有効にしてください。DNSSECを有効にするを参照してください。
関連する資料: ネームサーバー、DNS基礎、サブドメインと駐車ドメイン、およびDNSSECを有効にする。