# 胶合记录和自定义名称服务器

Source: https://support.kapsulehost.com/zh-cn/domains-glue-records

胶合记录解决 DNS 中一个特定的循环查询问题，而由于 KapsuleHost 的名称服务器位于它们自己的域上，而不是位于您的域上，几乎所有与我们托管的用户都不需要胶合记录。

本文解释了什么是胶合记录，我们的设置如何完全避免该问题，如何更改域上的名称服务器，以及在注册表确实需要胶合的罕见情况下应该做什么。

## 什么是胶合记录

名称服务器由主机名而不是地址命名。当注册表委派 `example.com` 时，它会发布类似"example.com 的名称服务器是 ns1.example.com 和 ns2.example.com"这样的内容。

读两遍就会发现问题所在。要查找 `example.com`，解析器必须询问 `example.com` 的名称服务器。要查找这些名称服务器，它必须查找 `ns1.example.com`，而这在 `example.com` 的内部，尚无法访问。查询追逐自己的尾巴。

胶合记录打破了这个循环。父级注册表在委派的同时发布这些名称服务器的 IP 地址，因此解析器在被告知主机名的同时就获得了地址。胶合记录保存在注册表中，而不是在您的区域中，这就是为什么它必须被特别注册而不是作为普通 DNS 记录添加。

> **Note:** 只有当域的名称服务器**在该相同域内部**被命名时，才需要胶合。如果您的名称服务器是某个其他域下的主机名，就没有循环，不需要胶合，普通 DNS 查询路径可以正常工作。

## 为什么 KapsuleHost 域不需要胶合

我们的名称服务器是：

```
ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com
```

它们都不在您的域内，因此不存在循环查询，也不需要胶合记录。无论您的域叫什么，解析器都可以通过它们自己的域找到我们的名称服务器，而无需到达您的域。

跨越两个不同的顶级域是有意的。影响一个顶级域的父区域的问题不能一次性导致我们所有四个名称服务器都宕机，因为其中两个是通过 DNS 树的完全不同部分访问的。

始终设置全部四个。设置两个，或从每个组合中设置一对，虽然今天可以工作，但会放弃该设计旨在提供的弹性。更多信息请参见[名称服务器](https://support.kapsulehost.com/zh-cn/nameservers)。

## 更改域上的名称服务器

KPanel 从域页面在注册表处管理名称服务器。

1. 登录 [KPanel](https://kpanel.kapsulehost.com) 并单击左侧边栏中的**域**。
2. 单击该域。
3. 在**概览**选项卡上，找到**名称服务器**卡。

![域概览选项卡上的名称服务器卡](https://support.kapsulehost.com/help/screenshots/domains-glue-records.324004ed.webp)

当域位于我们的四个名称服务器上时，该卡会显示**在 Kapsule DNS 上**标记，没有任何操作需要进行。

要更改它们，请单击**编辑**并每行输入一个主机名。提示很精确："每行一个主机名。2 到 13 个名称服务器。更改在注册表处应用，可能需要时间才能生效。"单击**保存名称服务器**。

要返回，单击**使用 KapsuleHost 默认值**，这会将域重置为注册表中我们的四个名称服务器集。

> **Warning:** 更改名称服务器会立即移动整个域的权威答案。您的网站、您的电子邮件、您的验证记录和其他所有内容都将跟随注册表所指向的任何名称服务器。在将域从 Kapsule DNS 指向其他位置之前，请确保目标提供商已经拥有您区域的完整正确副本，包括 MX、SPF、DKIM 和 DMARC。这里缺少的邮件记录不会导致警告，它导致沉默。

面板验证您输入的内容：2 到 13 个名称服务器，每个都是有效的主机名。如果主机名格式不正确，它会告诉您是哪一个。更改在注册表处应用，它在全球范围内生效的速度取决于父区域而不是我们。

## 当您指向其他位置时，您的区域会发生什么

将注册表指向其他人的名称服务器不会删除您在此处拥有的任何内容。您的记录保持原样。

改变的是哪些功能可用。DNS 管理选项卡、域转发和 DNSSEC 都取决于您的区域由我们的名称服务器提供服务。当不是这样时，DNS 选项卡会显示"无 DNS 区域关联"，解释为"DNS 管理需要关联的区域。当您通过 KPanel 注册域时会自动创建"，转发会告诉您它首先需要 KapsuleHost 名称服务器。

将域指向我们的四个名称服务器，这些功能就会再次可用。

## 如果您真的需要胶合

有两种情况需要胶合：

**您运行自己的名称服务器，这些名称服务器在自己的域内部被命名。** 例如您操作 `ns1.yourdomain.com` 和 `ns2.yourdomain.com` 在您自己的服务器上。该配置需要注册表中 `yourdomain.com` 的胶合。

**注册表或第三方已要求您注册主机。** 注册名称服务器主机（有时称为创建子名称服务器或私有名称服务器）是发布胶合的操作。

KPanel 不为此提供自助服务屏幕。[打开支持工单](https://support.kapsulehost.com/zh-cn/opening-a-support-ticket)，提供域名、确切的名称服务器主机名以及每个应解析到的 IPv4 和 IPv6 地址，我们将代您与注册表联系。

> **Tip:** 在继续之前，请问自己真正想要什么。如果目标是让客户在公开查询中看到您的品牌而不是我们的，那就是虚名名称服务器，这是一个有真实运营成本的演示变化：您将负责主机名的可用性，而一个错误会导致整个域离线而不是一条记录。如果目标真的是运行自己的 DNS 基础设施，胶合是正确的答案，上面的工单是获得它的方式。

## 委派子域不是同一回事

**DNS** 选项卡提供 NS 记录类型，有必要明确该操作的作用。您区域中的 NS 记录将**子域**的责任交给他人的名称服务器，例如让第三方在自己的 DNS 上运行 `status.example.com`。

那是委派，不是胶合。它发生在您的区域内，您可以在 DNS 选项卡上自行完成，不需要注册表参与。胶合仅存在于父级注册表，且仅适用于在被委派域内部被命名的名称服务器。

## 故障排除

**"提供 2 到 13 个名称服务器。"** 注册表至少需要两个名称服务器，最多接受十三个。添加第二个，或减少列表。

**"无效的名称服务器主机名。"** 其中一行不是有效的主机名。常见原因是尾部句点、杂散空格、输入了 IP 地址而不是主机名，或复制的行包含了项目符号字符。

**我更改了名称服务器，我的网站宕机了。** 新的名称服务器没有您的记录。单击**使用 KapsuleHost 默认值**将域返回到我们的 DNS，确认网站加载，然后在重新尝试之前在目标区域正确设置。

**当我更改 DNS 提供商时，我的电子邮件停止了。** MX、SPF 和 DKIM 记录没有转移过来。在新提供商处重新创建它们。该域处任何邮箱上的**可传递性**选项卡会向您显示应该发布哪些记录以及它们应该说什么。

**名称服务器更改尚未生效。** 注册表传播不是即时的，超出我们的控制。检查名称服务器卡是否显示您保存的内容，然后等待。如果卡是正确的，一天后公开委派仍然是错误的，请[打开支持工单](https://support.kapsulehost.com/zh-cn/opening-a-support-ticket)。

**我想在使用外部名称服务器的域上使用 DNSSEC。** KPanel 中的 DNSSEC 对我们提供服务的区域进行签名。如果您的 DNS 在其他位置，请在那里启用它。请参见[启用 DNSSEC](https://support.kapsulehost.com/zh-cn/domains-dnssec)。

相关阅读：[名称服务器](https://support.kapsulehost.com/zh-cn/nameservers)、[DNS 基础知识](https://support.kapsulehost.com/zh-cn/dns-basics)、[子域和停放域](https://support.kapsulehost.com/zh-cn/domains-subdomains-and-parked)以及[启用 DNSSEC](https://support.kapsulehost.com/zh-cn/domains-dnssec)。
