CoreCP

Eigen nameservers

Verkoop je hosting onder je eigen naam, dan wil je niet dat jouw klanten in hun DNS-instellingen ns1.corecp.dev zien staan. Ze horen ns1.jouwmerk.nl te zien. Dat heet een vanity nameserver, en dit is de pagina waar je die maakt.

Geschreven voor: Reseller, Beheerder

Verkoop je hosting onder je eigen naam, dan wil je niet dat jouw klanten in hun DNS-instellingen ns1.corecp.dev zien staan. Ze horen ns1.jouwmerk.nl te zien. Dat heet een vanity nameserver, en dit is de pagina waar je die maakt.

Het goede nieuws: je hebt er geen tweede server voor nodig. De naam is van jou, de machine blijft van ons. ns1.jouwmerk.nl wijst gewoon naar de adressen waar onze DNS-servers al op antwoorden.

Beeld — Paneel → HostingServers → een server met de DNS-rol → menu Nameservers beheren. Schermafdrukken worden gemaakt met openwolf designqc en staan in .wolf/designqc-captures/.

Wat je nodig hebt

  • Een domein dat van jou is (jouwmerk.nl). Dat mag hier gehost worden of ergens anders staan.
  • Toegang tot de registrar van dat domein — de partij waar je het hebt gekocht. Eén stap kan alleen daar, en die staat verderop.

Stap 1 — De namen aanmaken

Druk op Nameserver toevoegen en vul in:

  • Naamns1.jouwmerk.nl. Doe daarna hetzelfde voor ns2.jouwmerk.nl; twee namen is het minimum dat elke registry eist.
  • Van welke reseller — jouw resellerkant. Vanaf dat moment krijgen alle nieuwe zones van jouw klanten deze namen in plaats van de onze.

Onder Geavanceerd kun je zelf adressen opgeven. Laat dat leeg: dan wijzen de namen naar de adressen van deze server, en dat is precies de bedoeling.

# corectl dns nameserver create ns1.jouwmerk.nl --account jouwmerk
[corecp] no address given, so ns1.jouwmerk.nl points at this node's own: 185.117.226.120, 2a10:7180:100::120
[corecp] ns1.jouwmerk.nl published in jouwmerk.nl on powerdns
[corecp] account jouwmerk now hands out ns1.jouwmerk.nl
[corecp] existing zones keep their current NS records until: corectl reconcile

Staat jouwmerk.nl niet bij ons, dan kunnen wij de records niet zetten. Het scherm toont dan precies wat je moet toevoegen bij de partij die de zone wél beheert:

Add these records to the zone of jouwmerk.nl, wherever it is served:

  ns1.jouwmerk.nl.               IN A     185.117.226.120
  ns1.jouwmerk.nl.               IN AAAA  2a10:7180:100::120

Stap 2 — De glue-controle

Direct na het aanmaken doet CoreCP één controle die nergens anders gebeurt: hij vraagt aan de nameservers van de registry of die weten waar ns1.jouwmerk.nl staat.

Dat klinkt raar — de naam staat toch in de zone die je net hebt gevuld? — maar daar zit precies het probleem. Als jouwmerk.nl bediend wordt door ns1.jouwmerk.nl, dan moet een resolver die naam opzoeken om bij de zone te komen waar de naam in staat. Een kip-en-ei. De registry breekt die cirkel met een glue-record: het adres van de nameserver, opgeslagen bij de registry zelf.

Die glue kunnen wij niet zetten. Dat kan alleen jouw registrar. Daarom is deze controle altijd een waarschuwing en nooit een blokkade — precies zoals de PTR-waarschuwing bij IP-adressen.

Is er geen glue, dan krijg je de tekst om over te nemen:

At the registrar of the domain, register the nameserver (the screen is called
"register a nameserver", "child host" or "glue record") with:

  host       ns1.jouwmerk.nl
  addresses  185.117.226.120

Elke registrar noemt dat scherm anders. Zoek op register a nameserver, child host of glue record — een van de drie staat er.

Klopt alles, dan is de controle groen en zie je welk adres de registry uitdeelt naast welk adres wij publiceren. Wijzen die twee naar verschillende machines, dan is dat óók een waarschuwing: een verouderd glue-adres stuurt een deel van het internet naar een server die er niet meer is.

Later opnieuw controleren kan altijd:

# corectl dns nameserver glue ns1.jouwmerk.nl
glue for ns1.jouwmerk.nl at nl: green
  asked      194.0.28.53, 194.146.106.42
  at parent  185.117.226.120
  expected   185.117.226.120

Stap 3 — Je klanten erop zetten

Nieuwe zones krijgen jouw namen vanzelf. Bestaande zones houden hun huidige NS-records tot de server ze opnieuw uitschrijft:

# corectl reconcile

Wijs de klanten die hun domein bij een andere registrar hebben staan op de nieuwe namen, en klaar.

Waarom een eindgebruiker dit niet kan

De pagina laat alleen resellers kiezen, en de server weigert het ook als je het via de commandoregel probeert. Dat is geen beperking maar een definitie: een vanity nameserver is een merk dat de zones van jouw klanten uitdragen. Een eindgebruiker heeft geen klanten.

Wil een eindgebruiker wél iets eigens, dan is dat een eigen IP-adres. Zie Wat je zelf kunt regelen en het onderdeel Eigen IP-adres op het tabblad Pakket van het account.

Een nameserver intrekken

Kan, maar niet zolang een zone hem nog noemt. De server weigert dat met de accounts erbij, want een nameservernaam die nergens meer naar wijst haalt elke zone die hem noemt van de lucht.