Eigen nameservers
Verkoop je hosting onder je eigen naam, dan wil je niet dat jouw klanten in hun DNS-instellingen ns1.corecp.dev zien staan. Ze horen ns1.jouwmerk.nl te zien. Dat heet een vanity nameserver, en dit is de pagina waar je die maakt.
Geschreven voor: Reseller, Beheerder
Verkoop je hosting onder je eigen naam, dan wil je niet dat jouw klanten in hun DNS-instellingen ns1.corecp.dev zien staan. Ze horen ns1.jouwmerk.nl te zien. Dat heet een vanity nameserver, en dit is de pagina waar je die maakt.
Het goede nieuws: je hebt er geen tweede server voor nodig. De naam is van jou, de machine blijft van ons. ns1.jouwmerk.nl wijst gewoon naar de adressen waar onze DNS-servers al op antwoorden.
Beeld — Paneel → Hosting → Servers → een server met de DNS-rol → menu … → Nameservers beheren. Schermafdrukken worden gemaakt metopenwolf designqcen staan in.wolf/designqc-captures/.
Wat je nodig hebt
- Een domein dat van jou is (
jouwmerk.nl). Dat mag hier gehost worden of ergens anders staan. - Toegang tot de registrar van dat domein — de partij waar je het hebt gekocht. Eén stap kan alleen daar, en die staat verderop.
Stap 1 — De namen aanmaken
Druk op Nameserver toevoegen en vul in:
- Naam —
ns1.jouwmerk.nl. Doe daarna hetzelfde voorns2.jouwmerk.nl; twee namen is het minimum dat elke registry eist. - Van welke reseller — jouw resellerkant. Vanaf dat moment krijgen alle nieuwe zones van jouw klanten deze namen in plaats van de onze.
Onder Geavanceerd kun je zelf adressen opgeven. Laat dat leeg: dan wijzen de namen naar de adressen van deze server, en dat is precies de bedoeling.
# corectl dns nameserver create ns1.jouwmerk.nl --account jouwmerk
[corecp] no address given, so ns1.jouwmerk.nl points at this node's own: 185.117.226.120, 2a10:7180:100::120
[corecp] ns1.jouwmerk.nl published in jouwmerk.nl on powerdns
[corecp] account jouwmerk now hands out ns1.jouwmerk.nl
[corecp] existing zones keep their current NS records until: corectl reconcileStaat jouwmerk.nl niet bij ons, dan kunnen wij de records niet zetten. Het scherm toont dan precies wat je moet toevoegen bij de partij die de zone wél beheert:
Add these records to the zone of jouwmerk.nl, wherever it is served:
ns1.jouwmerk.nl. IN A 185.117.226.120
ns1.jouwmerk.nl. IN AAAA 2a10:7180:100::120Stap 2 — De glue-controle
Direct na het aanmaken doet CoreCP één controle die nergens anders gebeurt: hij vraagt aan de nameservers van de registry of die weten waar ns1.jouwmerk.nl staat.
Dat klinkt raar — de naam staat toch in de zone die je net hebt gevuld? — maar daar zit precies het probleem. Als jouwmerk.nl bediend wordt door ns1.jouwmerk.nl, dan moet een resolver die naam opzoeken om bij de zone te komen waar de naam in staat. Een kip-en-ei. De registry breekt die cirkel met een glue-record: het adres van de nameserver, opgeslagen bij de registry zelf.
Die glue kunnen wij niet zetten. Dat kan alleen jouw registrar. Daarom is deze controle altijd een waarschuwing en nooit een blokkade — precies zoals de PTR-waarschuwing bij IP-adressen.
Is er geen glue, dan krijg je de tekst om over te nemen:
At the registrar of the domain, register the nameserver (the screen is called
"register a nameserver", "child host" or "glue record") with:
host ns1.jouwmerk.nl
addresses 185.117.226.120Elke registrar noemt dat scherm anders. Zoek op register a nameserver, child host of glue record — een van de drie staat er.
Klopt alles, dan is de controle groen en zie je welk adres de registry uitdeelt naast welk adres wij publiceren. Wijzen die twee naar verschillende machines, dan is dat óók een waarschuwing: een verouderd glue-adres stuurt een deel van het internet naar een server die er niet meer is.
Later opnieuw controleren kan altijd:
# corectl dns nameserver glue ns1.jouwmerk.nl
glue for ns1.jouwmerk.nl at nl: green
asked 194.0.28.53, 194.146.106.42
at parent 185.117.226.120
expected 185.117.226.120Stap 3 — Je klanten erop zetten
Nieuwe zones krijgen jouw namen vanzelf. Bestaande zones houden hun huidige NS-records tot de server ze opnieuw uitschrijft:
# corectl reconcileWijs de klanten die hun domein bij een andere registrar hebben staan op de nieuwe namen, en klaar.
Waarom een eindgebruiker dit niet kan
De pagina laat alleen resellers kiezen, en de server weigert het ook als je het via de commandoregel probeert. Dat is geen beperking maar een definitie: een vanity nameserver is een merk dat de zones van jouw klanten uitdragen. Een eindgebruiker heeft geen klanten.
Wil een eindgebruiker wél iets eigens, dan is dat een eigen IP-adres. Zie Wat je zelf kunt regelen en het onderdeel Eigen IP-adres op het tabblad Pakket van het account.
Een nameserver intrekken
Kan, maar niet zolang een zone hem nog noemt. De server weigert dat met de accounts erbij, want een nameservernaam die nergens meer naar wijst haalt elke zone die hem noemt van de lucht.