Defaults.Exposed

Defaults.ExposedIspravci › Postavke nameservera (raznolikost i SOA)

Kako popraviti Postavke nameservera (raznolikost i SOA)

Vaši nameserveri su imenik koji govori cijelom internetu gdje pronaći vašu web stranicu i e-poštu. Ako svi sjede na jednoj mreži i ona padne, vaše poduzeće nestaje s interneta u istom trenutku — nema stranice, nema e-pošte, ništa — a nemarno postavljanje sata na tim serverima može ostaviti promjene koje napravite zaglavljene danima.

Zaključak za vaše poslovanje: Ako svaki nameserver za vašu domenu živi na jednoj mreži, jedan ispad ili napad na tu mrežu srušava vašu web stranicu I vašu e-poštu zajedno — nastavate plaćati osoblje i oglase dok nijedan klijent ne može vas doseći. Zasebno, pogrešno postavljeni SOA timeri mogu ostaviti vaše DNS promjene (novi server, promijenjen pružatelj e-pošte, hitno preusmjeravanje) da se šire danima umjesto satima.

Što vas ovo može koštati

Zašto je to važno. Svaki posjet vašoj web stranici i svaka e-pošta poslana vama počinje pretraživanjem vaših nameservera. Oni su temelj na kojemu sjedi ostatak vaše online prisutnosti. Ako taj temelj nema redundancije, jedan kvar srušava sve odjednom; ako su mu vrijednosti timera pogrešne, svaka promjena koju napravite sporo stupa na snagu — točno kad si to najmanje možete priuštiti.

Što je ovo, jednostavnim riječima

Prije nego tko može dosegnuti vašu web stranicu ili vam poslati e-poštu, njihovo računalo mora postaviti jednostavno pitanje: “gdje ova domena zapravo živi?” Serveri koji odgovaraju na to pitanje su vaši nameserveri. Oni su imenik za cijelu vašu online prisutnost — prva stvar na kojoj svaki posjetitelja i svaka e-pošta zastane, prije nego što je vaša stranica ili sandučić čak i uključen.

Ova stranica pokriva dva dijela ispravnog postavljanja tog imenika:

  1. Raznolikost — imate li barem dva nameservera i sjede li na genuinno odvojenim dijelovima mreže, pa jedan ispad ne može ušutkati sve odjednom?
  2. SOA zapis — mali “start of authority” zapis koji drži vrijednosti timera kontrolirajući koliko dugo ostatak interneta vjeruje i kešira vaše DNS odgovore. Pogrešno postavite timere i svaka promjena koju napravite dulje traje da dosegne svijet.

Ni jedno ni drugo nije glamurozno. Oboje su temelji. Kad su ispravni, nikad o njima ne razmišljate; kad su pogrešni, saznate u najgorem mogućem trenutku.

Što vas ovo može koštati

Što je to zapravo

Raznolikost nameservera. Vaša domena bi trebala navesti barem dva nameservera i, idealno, oni bi trebali sjediti na genuinno neovisnim mrežnim putovima — a ne samo dva naziva pokazujući na isti stroj. Iza kulisa, svaki naziv nameservera razrješava na jednu ili više IP adresa, a ono što zapravo vrijedi jest jesu li te adrese u različitim dijelovima routinga interneta. Ozbiljni DNS pružatelj širi svoje nameservere kroz mnoge odvojene mrežne blokove i lokacije diljem svijeta, pa čak i dva nameservera od istog pružatelja daju pravu, neovisnu redundanciju. Slučaj kvara je suprotno: jedan mali host gdje su oba “nameservera” isti stroj, pa je jedan kvar totalan.

Napomena za tehničkog čitatelja: naša provjera broji vaše NS zapise i zatim gleda koliko prave mrežne raznolikosti stoji iza njih. Primarni signal je raspon različitih blokova IP mreže u koje nameserveri razrješavaju (otprilike, /16 rasponi za IPv4 i /32 za IPv6), s brojem različitih naziva pružatelja kao rezervom. Ovo namjerno kreditira Anycast hyperscale pružatelje — Cloudflare, Google, AWS Route 53, Azure DNS — koji oglašavaju jedan mrežni identitet s mnogo globalno odvojenih rutingovih putova i tako isporučuju pravu raznolikost čak i od jednog brenda. Manje od dva nameservera dobiva nulu na ovoj provjeri i tretira se kao visoke ozbiljnosti, jer je to nesmanjenu jedinska točka kvara za cijelu domenu.

SOA zapis. Svaka DNS zona ima točno jedan Start of Authority zapis. Imenuje primarni nameserver i administrativni kontakt, nosi serijski broj koji se inkrementira pri svakoj promjeni i — dio koji je važan za vaše poslovanje — drži četiri timera:

Kako izgleda ‘dobro’: SOA koji postoji, ima valjani administrativni kontakt i nosi timere unutar tih raspona. Vrijednosti izvan raspona nisu fatalne — ali ili usporavaju vaše promjene (timeri predugi) ili nepotrebno opterećuju vaše nameservere (prekratki). Nedostajući ili genuinno slomljeni SOA je ozbiljniji slučaj.

Kako to popraviti (besplatno, ~15 minuta)

Ovaj dio je za onoga tko upravlja vašom domenom ili DNS-om — ako to niste vi, proslijedite im ovaj odjeljak. Popravak je besplatan; naplaćujemo samo za praćenje da ostaje popravljeno.

Korak 1 — Osigurajte da imate barem dva nameservera na raznolikoj infrastrukturi.

  1. Provjerite što imate danas. Pokrenite dig NS vasadomena.com (ili koristite bilo koji web alat za “DNS pretraživanje”) i pročitajte nameservere. Dva ili više je minimum.
  2. Ako imate samo jedan, ili su oba na jednom malom hostu, premjestite vaš DNS na pružatelja koji vam zadano daje redundanciju. To čini gotovo svaki ozbiljni pružatelj:
    • Cloudflare — automatski dodjeljuje dva nameservera raširena po globalnoj Anycast mreži kad dodate domenu.
    • AWS Route 53 — svaka hostirana zona dobiva četiri nameservera po odvojenim Route 53 mrežama.
    • Google Cloud DNS / Microsoft 365 / Azure DNS — slično opskrbljuju višestruke nameservere po neovisnoj infrastrukturi.
  3. Za prebacivanje, postavite nameservere vaše domene kod vašeg registrara (gdje ste kupili domenu — npr. GoDaddy, Namecheap i sl.) na one koje vam daje vaš novi DNS pružatelj. Ova promjena može trajati 24–48 sati da se potpuno proširi.
  4. Za pojasnice i naramenice otpornost, veća ili visokorisičnija poduzeća mogu pokrenuti sekundarni DNS od drugog neovisnog pružatelja (npr. Cloudflare + Route 53, ili NS1 + Cloudflare). Za većinu malih poduzeća ovo je neobavezno — jedan renomirani pružatelj već daje pravu cross-mrežnu redundanciju.

Korak 2 — Provjerite (i po potrebi ispravite) vaše SOA timere.

  1. Pokrenite dig SOA vasadomena.com i pročitajte vrijednosti refresh, retry, expire i minimum-TTL.
  2. Usporedite ih s rasponima gore. U velikoj većini slučajeva vaš DNS pružatelj već je postavio razumne zadane vrijednosti i nema ničega za napraviti.
  3. Ako je neka vrijednost izvan raspona, ispravite je tamo gdje je vaš DNS hostiran:
    • Na upravljanim pružateljima (Cloudflare, Route 53, Google, Azure) SOA je uglavnom njima rukovano; obično ga prilagođavate kroz DNS postavke pružatelja ili podršku umjesto ručnog uređivanja.
    • Na samopokrenutom nameserveru (BIND, PowerDNS) uredite SOA redak u datoteci zone izravno i ponovo učitajte zonu — ne zaboravivši povećati serijski broj da ga sekundarni pokupe.
  4. Nakon bilo koje promjene, ponovo pokrenite pretraživanja da potvrdite da i popis nameservera i SOA timeri izgledaju ispravno.

Česte greške

Zaključak

Vaši nameserveri i njihov SOA zapis su temelj na kojemu sve ostalo sjedi. Dva nameservera na genuinno odvojenim mrežama znači da jedan kvar ne može srušiti cijelo vaše poduzeće odjednom; razumni SOA timeri znače da promjene koje napravite zaista dosežu svijet brzo. Oboje je besplatno ispravno postaviti, oboje je obično već u dobrom stanju čim ste na pravom DNS pružatelju i oboje vrijedi dvominutnu provjeru — jer dan kad su važni je dan kad si ih možete najmanje priuštiti da budu pogrešni.

Česta pitanja

Nisam tehničar — mogu li ovo sam srediti?

Ne trebate razumjeti DNS interne. Raznolikost nameservera obično se rješava za vas u trenutku kad stavite svoju domenu na pravi DNS pružatelj (Cloudflare, AWS Route 53, vaš host) — daju vam automatski dva ili više nameservera kroz svoju mrežu. SOA timeri su obično i zadano postavljeni razumno. Posao je uglavnom provjeriti što imate i, ako ste na jednoj krhkoj konfiguraciji, prijelaz na pružatelja koji vam daje redundanciju. Proslijedite tehnički odjeljak ispod vašoj web osobi ili IT pružatelju — popravak je besplatan.

Koja je razlika između dviju stvari koje ova stranica provjerava?

Dva povezana dijela istog temelja. Prvo — raznolikost nameservera — je o otpornosti: imate li barem dva nameservera i sjede li na genuinno različitim dijelovima mreže da jedan kvar ne može srušiti sve odjednom? Drugo — SOA zapis — je o vremenskom usklađivanju: drži vrijednosti sata koje govore ostatku interneta koliko dugo se može vjerovati i keširati vašim DNS odgovorima. Jedno je 'ne stavljajte sva jaja u jednu košaru'; drugo je 'postavite timere da promjene teku čisto'.

Imam dva nameservera od iste tvrtke — je li to dovoljno?

Obično da, ako je ta tvrtka ozbiljni DNS pružatelj. Veliki pružatelji poput Cloudflarea, Google-a i AWS-a pokreću svoje nameservere kroz mnoge odvojene mreže i lokacije diljem svijeta, pa dva naziva od njih genuinno sjede na neovisnoj infrastrukturi — to je prava redundancija. Rizični slučaj je jedan mali host gdje su oba 'nameservera' zapravo isti stroj ili isti rack. Ako želite pojasnice i naramenice, možete pokrenuti nameservere od dva neovisna pružatelja, ali za većinu malih poduzeća jedan renomirani DNS pružatelj je sasvim dovoljno.

Što zapravo radi SOA 'refresh' ili 'expire' vrijednost mojemu poslovanju?

To su timeri koji govore drugim DNS serverima koliko dugo čekati prije ponovne provjere vaših zapisa i koliko dugo ih servirati ako vas ne mogu doseći. Postavljeni previsoko i promjena koju napravite — nova IP adresa servera, novi pružatelj e-pošte, hitno preusmjeravanje — traje daleko dulje da dosegne sve. Postavljeni prenisko i vaši nameserveri obrađuju nepotrebni promet. Razumne zadane vrijednosti (refresh mjeren u satima, expire u tjednima) drže promjene brzo tekućim a ostaju robusni durante ispada. Većina pružatelja ovo postavi ispravno po zadanom.

Mijenja li ovo moju ocjenu i koliko?

Da, oba dijela ulaze u vaš DNS rezultat. Manje od dva nameservera tretira se kao ozbiljna praznina jer je jedinska točka kvara za cijelu vašu online prisutnost. Pogrešno konfiguriran SOA je umjereniji problem — ne ostavlja vas izvanmrežnim, ali usporava vašu sposobnost reagiranja kad se nešto promijeni. Oboje je besplatno popraviti i, za većinu poduzeća, već je u dobrom stanju čim ste na pravom DNS pružatelju.

Postoji li zamka — moram li platiti da popravite ovo?

Ne. Dobivanje redundantnih nameservera i razumnih SOA timera je besplatno kod svakog velikog DNS pružatelja, a koraci u nastavku su sve što trebate. Naplaćujemo samo ako kasnije želite da pratimo vašu domenu i upozoravamo ako redundancija ikad padne natrag na jednu točku kvara ili timeri zaskuče.