Was ist ein NS-Record?

NS-Records führen die autoritativen Nameserver einer DNS-Zone auf: die Server, die die Einträge der Zone vorhalten und für sie antworten.

NS-Records gibt es an zwei Stellen. Die übergeordnete Zone (für example.com die .com-Registry) hält eine Kopie, die Delegation, die Resolvern sagt, wohin sie sich als Nächstes wenden sollen. Außerdem führt die Zone selbst ihre NS-Records am Apex. Beide Sätze sollten übereinstimmen; laufen sie auseinander, werden manche Resolver zu Servern geschickt, die die Zone gar nicht mehr führen – ein Zustand, der oft „Lame Delegation“ genannt wird.

Die Delegation ändern Sie beim Registrar, nicht in der Oberfläche Ihres DNS-Hostings: Der Registrar gibt die neuen Nameserver-Namen an die Registry weiter, und diese veröffentlicht sie in der TLD-Zone. Weil TLD-Zonen für Delegationen lange TTLs verwenden, kann ein Nameserver-Wechsel ein bis zwei Tage dauern, bis ihm jeder Resolver folgt.

Empfohlen werden mindestens zwei Nameserver in unterschiedlichen Netzen, damit die Zone auflösbar bleibt, wenn einer davon nicht erreichbar ist.

Beispiel

example.com.  86400  IN  NS  ns1.dns-host.example.
example.com.  86400  IN  NS  ns2.dns-host.example.

Selbst prüfen

So sieht das Thema „NS-Record“ bei einer echten Domain aus:

Nameserver abfragen