Registos de Glue e Nameservers Personalizados
Os registos de glue resolvem um problema específico de procura circular em DNS, e porque os nameservers da KapsuleHost vivem em domínios seus próprios em vez de nos seus, quase ninguém que aloja connosco alguma vez precisa de um.
Este artigo explica o que é um registo de glue, por que a nossa configuração evita o problema completamente, como alterar os nameservers no seu domínio, e o que fazer no raro caso em que um registo genuinamente requer glue.
O Que É Um Registo de Glue
Os nameservers são nomeados por hostname, não por endereço. Quando um registo delega example.com, publica algo como "os nameservers para example.com são ns1.example.com e ns2.example.com".
Leia isso duas vezes e o problema aparece. Para encontrar example.com, um resolver tem de perguntar aos nameservers de example.com. Para encontrar esses nameservers tem de procurar ns1.example.com, que está dentro de example.com, que ainda não consegue alcançar. A procura persegue o seu próprio rabo.
Um registo de glue quebra o ciclo. O registo pai publica os endereços IP desses nameservers juntamente com a delegação, para que um resolver obtenha os endereços no mesmo momento em que lhe são comunicados os hostnames. O glue é mantido no registo, não na sua zona, razão pela qual tem de ser registado especialmente em vez de ser adicionado como um registo DNS ordinário.
O glue é necessário apenas quando os nameservers de um domínio são nomeados dentro desse mesmo domínio. Se os seus nameservers forem hostnames sob um outro domínio qualquer, não há ciclo, nenhum glue é necessário, e o caminho de procura DNS ordinário funciona.
Por Que os Domínios KapsuleHost Não Precisam de Glue
Os nossos nameservers são:
ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com
Nenhum deles está dentro do seu domínio, por isso nenhuma procura circular existe e nenhum registo de glue é necessário. Qualquer que seja o nome do seu domínio, um resolver encontra os nossos nameservers através dos seus próprios domínios sem jamais precisar de alcançar o seu.
A divisão entre dois diferentes domínios de topo é deliberada. Um problema que afecte a zona pai de um domínio de topo não pode desactivar todos os nossos quatro nameservers de uma vez, porque dois deles são alcançados através de uma parte completamente diferente da árvore DNS.
Sempre defina todos os quatro. Definir dois, ou definir um par de cada, funciona hoje mas descarta a resiliência que o design existe para proporcionar. Mais sobre isto em Nameservers.
Alterar os Nameservers no Seu Domínio
O KPanel gere nameservers no registo a partir da página de domínio.
- Inicie sessão em KPanel e clique em Domains na barra lateral esquerda.
- Clique no domínio.
- No separador Overview, encontre o cartão Nameservers.

Quando o domínio está nos nossos quatro, o cartão apresenta um selo On Kapsule DNS e não há nada a fazer.
Para alterá-los, clique em Edit e introduza um hostname por linha. A sugestão é exata: "Um hostname por linha. 2 a 13 nameservers. As alterações aplicam-se no registo e podem demorar a propagar-se." Clique em Save nameservers.
Para voltar atrás, clique em Use KapsuleHost Defaults, que repõe o domínio no nosso conjunto de quatro nameservers no registo.
Alterar nameservers move a resposta autoritária para todo o seu domínio de uma vez. O seu website, o seu email, os seus registos de verificação e tudo o resto seguem os nameservers para os quais o registo aponta. Antes de apontar um domínio para longe do Kapsule DNS, certifique-se de que o fornecedor de destino já tem uma cópia completa e correta da sua zona, incluindo MX, SPF, DKIM e DMARC. Um registo de correio em falta aqui não causa um aviso, causa silêncio.
O painel valida o que introduz: entre 2 e 13 nameservers, cada um um hostname válido. Se um hostname estiver malformado, ele diz-lhe qual é. A alteração é aplicada no registo, e a rapidez com que entra em vigor em todo o mundo depende da zona pai e não de nós.
O Que Acontece à Sua Zona Quando Aponta para Outro Lugar
Apontar o registo para os nameservers de outro alguém não elimina nada que tenha aqui. Os seus registos permanecem como os deixou.
O que muda é quais as funcionalidades que funcionam. O separador de gestão DNS, o encaminhamento de domínio e o DNSSEC todos dependem da sua zona ser servida pelos nossos nameservers. Quando não é, o separador DNS mostra "No DNS zone linked" com a explicação "A gestão de DNS requer uma zona ligada. É criada automaticamente quando regista um domínio através do KPanel", e o encaminhamento diz-lhe que precisa primeiro de nameservers KapsuleHost.
Aponte o domínio de volta para os nossos quatro e essas funcionalidades tornam-se disponíveis novamente.
Se Realmente Precisa de Glue
Duas situações pedem por isso:
Funciona os seus próprios nameservers nomeados dentro do seu próprio domínio. Por exemplo, opera ns1.yourdomain.com e ns2.yourdomain.com nos seus próprios servidores. Essa configuração requer glue no registo para yourdomain.com.
Um registo ou um terceiro disse-lhe para registar um host. Registar um host de nameserver, por vezes chamado criar um nameserver filho ou um nameserver privado, é a operação que publica o glue.
O KPanel não oferece um ecrã de autoatendimento para isto. Abra um pedido de suporte com o nome do domínio, os hostnames exatos do nameserver, e os endereços IPv4 e IPv6 para os quais cada um deve resolver, e nós levantamos a questão com o registo por si.
Antes de seguir este caminho, pergunte a si mesmo o que realmente quer. Se o objetivo é para os clientes verem a sua marca em vez da nossa numa procura pública, isso é nameservers de vaidade, e é uma alteração de apresentação com custo operacional real: torna-se responsável pela disponibilidade dos hostnames, e um erro desactiva todo o seu domínio em vez de um registo. Se o objetivo é genuinamente funcionar a sua própria infraestrutura de DNS, glue é a resposta correta e o pedido acima é a forma de a obter.
Delegar um Subdomínio Não É a Mesma Coisa
O separador DNS oferece um tipo de registo NS, e vale a pena ser claro sobre o que isso faz. Um registo NS na sua zona transfere responsabilidade para um subdomínio para os nameservers de outro alguém, por exemplo permitindo a um terceiro funcionar status.example.com nos seus próprios DNS.
Isso é delegação, não glue. Acontece dentro da sua zona, pode fazê-lo você mesmo no separador DNS, e não precisa de envolvimento do registo. O glue existe apenas no registo pai e apenas para nameservers nomeados dentro do domínio sendo delegado.
Resolução de Problemas
"Provide between 2 and 13 nameservers." Os registos requerem pelo menos dois nameservers e não aceitam mais de treze. Adicione um segundo, ou reduza a lista.
"Invalid nameserver hostname." Uma das linhas não é um hostname válido. As causas comuns são um ponto final, um espaço errante, um endereço IP introduzido onde um hostname pertence, ou uma linha copiada que apanhou um carácter de bala.
Alterei nameservers e o meu site ficou em baixo. Os novos nameservers não têm os seus registos. Clique em Use KapsuleHost Defaults para trazer o domínio de volta para o nosso DNS, confirme que o site carrega, depois configure a zona de destino corretamente antes de tentar novamente.
O meu email parou quando alterei fornecedores de DNS. Os registos MX, SPF e DKIM não foram transferidos. Recrie-os no novo fornecedor. O separador Deliverability em qualquer caixa de correio nesse domínio mostra-lhe exatamente quais os registos que devem ser publicados e o que devem dizer.
A alteração do nameserver ainda não entrou em vigor. A propagação do registo não é instantânea e está fora do nosso controlo. Verifique que o cartão Nameservers mostra o que guardou, depois aguarde. Se o cartão está correto e a delegação pública ainda está errada após um dia, abra um pedido de suporte.
Quero DNSSEC num domínio usando nameservers externos. O DNSSEC no KPanel assina zonas que servimos. Se o seu DNS está noutro lugar, ative-o lá. Veja Enabling DNSSEC.
Leitura relacionada: Nameservers, DNS Basics, Subdomínios e Domínios Estacionados, e Enabling DNSSEC.