Перейти к содержимому
Перейти в KPanelПерейти в KPanel
Содержание
Домены

Записи Glue и пользовательские серверы имен

Машинный перевод. Английский оригинал доступен.

Записи глюирования решают одну конкретную проблему циклического поиска в DNS, и поскольку серверы имён KapsuleHost находятся в собственных доменах, а не в вашем, почти никому из наших клиентов они не требуются.

В этой статье объясняется, что такое запись глюирования, почему наша настройка полностью избегает эту проблему, как изменить серверы имён вашего домена и что делать в редком случае, когда реестр действительно требует глюирование.

Что такое запись глюирования

Серверы имён обозначаются именем хоста, а не адресом. Когда реестр делегирует example.com, он публикует что-то вроде "серверы имён для example.com, это ns1.example.com и ns2.example.com".

Прочитайте это дважды, и проблема станет очевидной. Чтобы найти example.com, распознавателю нужно запросить серверы имён example.com. Чтобы найти эти серверы имён, ему нужно выполнить поиск ns1.example.com, который находится внутри example.com, до которого он ещё не может дотянуться. Поиск гонится за своим собственным хвостом.

Запись глюирования разрывает цикл. Родительский реестр публикует IP-адреса этих серверов имён вместе с делегированием, поэтому распознаватель получает адреса в тот же момент, когда ему сообщают имена хостов. Глюирование находится в реестре, а не в вашей зоне, поэтому его нужно регистрировать специально, а не добавлять как обычную DNS-запись.

Глюирование требуется только тогда, когда серверы имён домена находятся внутри этого же домена. Если ваши серверы имён, это имена хостов в каком-то другом домене, то цикла нет, глюирование не требуется и обычный путь DNS-поиска работает.

Почему домены KapsuleHost не нуждаются в глюировании

Наши серверы имён:

ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com

Ни один из них не находится в вашем домене, поэтому циклического поиска не существует и запись глюирования не требуется. Независимо от того, как назван ваш домен, распознаватель находит наши серверы имён через их собственные домены, не нуждаясь в доступе к вашему.

Разделение между двумя разными доменами верхнего уровня умышленно. Проблема, поражающая родительскую зону одного доменного расширения верхнего уровня, не может одновременно отключить все четыре наших сервера имён, поскольку два из них доступны через совершенно другую часть дерева DNS.

Всегда устанавливайте все четыре. Установка двух или установка по одной паре из каждого работает сегодня, но отбрасывает отказоустойчивость, для которой создана данная конструкция. Подробнее в статье Серверы имён.

Изменение серверов имён вашего домена

KPanel управляет серверами имён в реестре со страницы домена.

  1. Войдите в KPanel и нажмите Домены в левой боковой панели.
  2. Нажмите на домен.
  3. На вкладке Обзор найдите карточку Серверы имён.

Карточка "Серверы имён" на вкладке "Обзор" домена

Когда домен использует наши четыре сервера, карточка имеет значок На Kapsule DNS и ничего делать не нужно.

Чтобы их изменить, нажмите Редактировать и введите по одному имени хоста на строку. Подсказка точна: "По одному имени хоста на строку. От 2 до 13 серверов имён. Изменения применяются у регистратора и могут занять время на распространение." Нажмите Сохранить серверы имён.

Чтобы вернуться, нажмите Использовать стандартные серверы KapsuleHost, что вернёт домен к нашему набору из четырёх серверов имён в реестре.

Изменение серверов имён переводит авторитетный ответ для всего вашего домена одновременно. Ваш веб-сайт, ваша электронная почта, ваши записи проверки и всё остальное следуют тем серверам имён, на которые указывает реестр. Перед тем как направить домен в другую сторону от Kapsule DNS, убедитесь, что целевой провайдер уже имеет полную и правильную копию вашей зоны, включая MX, SPF, DKIM и DMARC. Отсутствующая почтовая запись здесь не вызовет предупреждение, а вызовет молчание.

Панель проверяет введённые данные: от 2 до 13 серверов имён, каждый с корректным именем хоста. Если имя хоста неправильно сформировано, она сообщит вам, какое именно. Изменение применяется в реестре, и скорость его распространения по всему миру зависит от родительской зоны, а не от нас.

Что происходит с вашей зоной, когда вы её переводите в другое место

Переведение реестра на серверы имён кого-то другого не удаляет ничего, что находится здесь. Ваши записи остаются в том виде, в котором вы их оставили.

Изменяется то, какие функции работают. Вкладка управления DNS, переадресация домена и DNSSEC зависят от того, что ваша зона обслуживается нашими серверами имён. Когда это не так, вкладка DNS показывает "Нет связанной DNS-зоны" с объяснением "Управление DNS требует связанной зоны. Она автоматически создаётся при регистрации домена через KPanel", а переадресация сообщает, что сначала нужны серверы имён KapsuleHost.

Верните домен на наши четыре сервера, и эти функции снова станут доступны.

Если вам действительно требуется глюирование

Две ситуации требуют его:

Вы управляете собственными серверами имён, названными внутри вашего собственного домена. Например, вы управляете ns1.yourdomain.com и ns2.yourdomain.com на собственных серверах. Эта конфигурация требует глюирования в реестре для yourdomain.com.

Реестр или третья сторона попросили вас зарегистрировать хост. Регистрация хоста сервера имён, иногда называемая созданием дочернего сервера имён или приватного сервера имён,, это операция, которая публикует глюирование.

KPanel не предлагает самостоятельный интерфейс для этого. Откройте тикет поддержки с указанием названия домена, точных имён хостов серверов имён и IPv4 и IPv6 адресов, на которые каждый должен разрешаться, и мы обратимся к реестру для вас.

Перед тем как идти по этому пути, уточните, что вам действительно нужно. Если цель, чтобы клиенты видели вашу торговую марку, а не нашу при открытом поиске, то это серверы имён с торговой маркой, и это изменение в представлении с реальными операционными затратами: вы становитесь ответственны за доступность имён хостов, и ошибка отключит весь ваш домен, а не одну запись. Если цель действительно управлять собственной инфраструктурой DNS, то глюирование, это правильный ответ, и тикет выше, это способ его получить.

Делегирование поддомена, это не то же самое

На вкладке DNS предлагается тип записи NS, и стоит быть чётким относительно того, что это делает. Запись NS в вашей зоне передаёт ответственность за поддомен серверам имён кого-то другого, например позволяя третьей стороне управлять status.example.com на их собственном DNS.

Это делегирование, а не глюирование. Это происходит внутри вашей зоны, вы можете сделать это самостоятельно на вкладке DNS, и в этом не нужна помощь реестра. Глюирование существует только в родительском реестре и только для серверов имён, названных внутри делегируемого домена.

Устранение неполадок

"Укажите от 2 до 13 серверов имён." Реестры требуют минимум два сервера имён и не принимают более тринадцати. Добавьте второй или сократите список.

"Неверный хост сервера имён." Одна из строк не является корректным именем хоста. Распространённые причины: конечная точка, посторонний пробел, IP-адрес, введённый вместо имени хоста, или скопированная строка, которая случайно содержит символ маркера.

Я изменил серверы имён, и мой сайт упал. На новых серверах имён нет ваших записей. Нажмите Использовать стандартные серверы KapsuleHost, чтобы вернуть домен на наш DNS, убедитесь, что сайт загружается, затем правильно установите целевую зону перед повторной попыткой.

Моя электронная почта перестала работать, когда я сменил поставщика DNS. Записи MX, SPF и DKIM не были перенесены. Создайте их заново у нового провайдера. Вкладка Доставляемость для любого почтового ящика на этом домене показывает вам ровно те записи, которые должны быть опубликованы и какими они должны быть.

Изменение сервера имён не вступило в силу. Распространение в реестре не мгновенно и находится вне нашего контроля. Проверьте, что карточка "Серверы имён" показывает то, что вы сохранили, затем подождите. Если карточка правильная, а публичная делегация всё ещё неправильная через день, откройте тикет поддержки.

Мне нужен DNSSEC на домене с внешними серверами имён. DNSSEC в KPanel подписывает зоны, которые мы обслуживаем. Если ваш DNS находится в другом месте, включите его там. См. Включение DNSSEC.

Дополнительное чтение: Серверы имён, Основы DNS, Поддомены и припаркованные домены и Включение DNSSEC.

Это было полезно?

Вы ИИ? Читайте эту страницу в Markdown

Похожие статьи

Ловушки цены при продлении домена: что многие регистраторы не показывают при оформлении покупкиЦена продления домена, это стоимость сохранения имени каждый год после первого, и она часто выше цены, по которой вы его зарегистрировали.…Вкладка «Домены сайта»Вкладка Domains, это место, где вы привязываете доменные имена к сайту, определяете, какое из них будет основным URL, и проверяете, успел ли DNS уже обновиться.…Конфиденциальность WHOISWHOIS privacy заменяет ваши личные контактные данные в общедоступной записи регистрации домена на услугу конфиденциальности.…Поиск информации о регистрации доменаВ KPanel есть инструмент WHOIS-поиска, который показывает, зарегистрирован ли домен, кто его владелец, когда он истекает и какие nameservers он использует.…

Всё ещё нужна помощь?

Спросите Kora, она знает ваш аккаунт, или свяжитесь с нашей командой.

Связаться с намиНаписать в поддержку