NS-Records gibt es an zwei Stellen. Die übergeordnete Zone (für example.com die .com-Registry) hält eine Kopie, die Delegation, die Resolvern sagt, wohin sie sich als Nächstes wenden sollen. Außerdem führt die Zone selbst ihre NS-Records am Apex. Beide Sätze sollten übereinstimmen; laufen sie auseinander, werden manche Resolver zu Servern geschickt, die die Zone gar nicht mehr führen – ein Zustand, der oft „Lame Delegation“ genannt wird.
Die Delegation ändern Sie beim Registrar, nicht in der Oberfläche Ihres DNS-Hostings: Der Registrar gibt die neuen Nameserver-Namen an die Registry weiter, und diese veröffentlicht sie in der TLD-Zone. Weil TLD-Zonen für Delegationen lange TTLs verwenden, kann ein Nameserver-Wechsel ein bis zwei Tage dauern, bis ihm jeder Resolver folgt.
Empfohlen werden mindestens zwei Nameserver in unterschiedlichen Netzen, damit die Zone auflösbar bleibt, wenn einer davon nicht erreichbar ist.
Beispiel
example.com. 86400 IN NS ns1.dns-host.example.
example.com. 86400 IN NS ns2.dns-host.example.