Defaults.Exposed

Defaults.ExposedRešenja › Postav nameservera (raznolikost i SOA)

Kako popraviti Postav nameservera (raznolikost i SOA)

Vaši nameserveri su imenik koji govori cijelom internetu gdje pronaći vaš sajt i imejl. Ako svi sjede na jednoj mreži i ta mreža padne, vaše preduzeće nestaje s interneta u istom trenutku — nema sajta, nema imejla, ničeg — i nepažljivo sat-podešavanje na tim serverima može ostaviti promjene koje napravite da čekaju danima.

Suština za vaše poslovanje: Ako svaki nameserver za vaš domen živi na jednoj mreži, jedan outage ili napad na tu mrežu isključuje vaš sajt I vaš imejl zajedno — vi i dalje plaćate osoblje i oglase dok vas nijedan kupac ne može dostići. Odvojeno, pogrešno konfigurisani SOA tajmeri mogu ostaviti vaše DNS promjene (novi server, prebačeni imejl provajder, hitni redirect) da se šire danima umjesto satima.

Šta vam ovo može koštati

Zašto je to važno. Svaka posjeta vašem sajtu i svaki imejl koji vam se šalje počinje pretraživanjem vaših nameservera. Oni su temelj na kojemu sjedi ostatak vašeg online prisustva. Ako taj temelj nema redundanciju, jedan kvar obaruje sve odjednom; ako su njegove vrijednosti tajmera pogrešne, svaka promjena koju napravite sporo stupa na snagu — tačno kada to najmanje možete priuštiti.

Šta je ovo, jednostavnim rečima

Pre nego što iko može dostići vaš sajt ili vam poslati imejl, njihov kompjuter mora postaviti jednostavno pitanje: “gdje ovaj domen zapravo živi?” Serveri koji odgovaraju na to pitanje su vaši nameserveri. Oni su imenik za cijelo vaše online prisustvo — prva stvar kojoj svaki posjetilac i svaki imejl pristupa, pre nego što su vaš sajt ili inbox uopšte uključeni.

Ova stranica pokriva dva dijela ispravnog postavljanja tog imenika:

  1. Raznolikost — imate li najmanje dva nameservera i sjede li na zaista odvojenim dijelovima mreže, tako da jedan outage ne može ućutkati sve odjednom?
  2. SOA zapis — mali “start of authority” zapis koji drži tajmer-vrijednosti kontrolišući koliko dugo ostatak interneta vjeruje i kešira vaše DNS odgovore. Pogrešite tajmere i svaka promjena koju napravite traje duže da dostigne svijet.

Ni jedno nije glamurozno. Oba su temelji. Kad su ispravni, nikad ne razmišljate o njima; kad su pogrešni, saznate u najgorem mogućem trenutku.

Šta vam ovo može koštati

Šta je to zapravo

Raznolikost nameservera. Vaš domen treba navesti najmanje dva nameservera i idealno trebaju sjediti na zaista nezavisnim mrežnim putevima — ne samo dva naziva koji pokazuju na istu kutiju. Iza scene, svaki naziv nameservera rješava na jednu ili više IP adresa, i ono što zaista bitno je jesu li te adrese na različitim dijelovima internetskog routinga. Ozbiljan DNS provajder širi nameservere kroz mnoge odvojene mrežne blokove i lokacije širom svijeta, pa čak i dva nameservera od istog provajdera daju vam pravu, nezavisnu redundanciju. Kvar-slučaj je suprotan: jedan mali host gdje su oba “nameservera” ista mašina, pa je jedan kvar totalan.

Napomena za tehničkog čitaoca: naša provjera broji vaše NS zapise i zatim gleda koliko je prave mrežne raznolikosti iza njih. Primarni signal je raspon različitih IP mrežnih blokova u koje nameserveri rješavaju (grubo, /16 rasponi za IPv4 i /32 za IPv6), s brojem različitih naziva provajdera kao pozadinom. Ovo namjerno kreditira Anycast hyperscale provajdere — Cloudflare, Google, AWS Route 53, Azure DNS — koji objavljuju jedan mrežni identitet s mnogo globalno odvojenih routing pathova i tako isporučuju pravu raznolikost čak i od jednog brenda. Imanje manje od dva nameservera boduje se nulom na ovoj provjeri i tretira se kao visoka ozbiljnost, jer je to neublaženi single point of failure za cijeli domen.

SOA zapis. Svaka DNS zona ima tačno jedan Start of Authority zapis. Imenuje primarni nameserver i administrativni kontakt, nosi serijski broj koji se uvećava pri svakoj promjeni i — dio koji bitno za vaše poslovanje — drži četiri tajmera:

Kako izgleda “dobro”: SOA koji postoji, ima valjani administrativni kontakt i nosi tajmere unutar tih raspona. Vrijednosti izvan raspona nisu fatalne — ali ili usporavaju vaše promjene (tajmeri predugi) ili nepotrebno opterećuju vaše nameservere (prekratki). Nedostajući ili zaista pokvareni SOA je ozbiljniji slučaj.

Kako popraviti (besplatno, ~15 minuta)

Ovaj dio je za ko god upravlja vašim domenom ili DNS-om — ako to niste vi, prosledite im ovaj odeljak. Popravka je besplatna; naplaćujemo jedino da pratimo da ostane popravljena.

Korak 1 — Osigurajte da imate najmanje dva nameservera na raznolikoj infrastrukturi.

  1. Provjerite što imate danas. Pokrenite dig NS vasdomecn.com (ili koristite bilo koji “DNS lookup” web alat) i pročitajte nameservere. Dva ili više je minimum.
  2. Ako imate samo jedan, ili su oba na jednom malom hostu, preselite vaš DNS na provajdera koji vam po defaultu daje redundanciju. Praktički svaki ozbiljan provajder to radi:
    • Cloudflare — automatski dodjeljuje dva nameservera raspoređena kroz njegovu globalnu Anycast mrežu kad dodate domen.
    • AWS Route 53 — svaka hosted zona dobiva četiri nameservera kroz odvojene Route 53 mreže.
    • Google Cloud DNS / Microsoft 365 / Azure DNS — slično provisioniraju više nameservera kroz nezavisnu infrastrukturu.
  3. Za prelazak, postavite nameservere vašeg domena kod vašeg registrara (gdje ste kupili domen — npr. GoDaddy, Namecheap) na one koje vam vaš novi DNS provajder daje. Ova promjena može potrajati 24–48 sati da se potpuno širi.
  4. Za remen-i-tregeri otpornost, veća ili visoko-rizična preduzeća mogu pokrenuti sekundarni DNS od drugog nezavisnog provajdera (npr. Cloudflare + Route 53, ili NS1 + Cloudflare). Za većinu malih preduzeća ovo je opcionalno — jedan renomirani provajder već daje pravu cross-mrežnu redundanciju.

Korak 2 — Provjerite (i ako treba, popravite) vaše SOA tajmere.

  1. Pokrenite dig SOA vasdomecn.com i pročitajte refresh, retry, expire i minimum-TTL vrijednosti.
  2. Usporedite ih s rasponima gore. U ogromnoj većini slučajeva vaš DNS provajder je već postavio razumne defaultove i nema ničeg za raditi.
  3. Ako je vrijednost van raspona, popravite je gdje je vaš DNS hostovan:
    • Na managed provajderima (Cloudflare, Route 53, Google, Azure) SOA se uglavnom obrađuje za vas; obično ga podešavate kroz podešavanja DNS provajdera ili podršku umjesto ručnog editiranja.
    • Na samoupravnom nameserveru (BIND, PowerDNS) editirajte SOA liniju direktno u zone fajlu i reload-ujte zonu — sjećajući se da povećate serijski broj da sekundarni preuzmu promjenu.
  4. Nakon bilo koje promjene, ponovo pokrenite lookupe da potvrdite i listu nameservera i SOA tajmere izgledaju ispravno.

Česte greške

Poanta

Vaši nameserveri i njihov SOA zapis su temelj na kojemu sve ostalo sjedi. Dva nameservera na zaista odvojenim mrežama znači da jedan kvar ne može isključiti cijelo vaše preduzeće odjednom; razumni SOA tajmeri znači da promjene koje napravite zaista dostignu svijet brzo. Oba su besplatna za ispraviti, oba su obično već u dobrom stanju čim ste kod pravilnog DNS provajdera i oba vrijede dvominutnu provjeru — jer je dan kad su bitni upravo onaj kad si ih najmanje možete priuštiti da budu pogrešni.

Često postavljana pitanja

Nisam tehničar — mogu li ovo sam srediti?

Ne trebate razumjeti DNS interne. Raznolikost nameservera obično se obrađuje za vas čim postavite vaš domen kod pravog DNS provajdera (Cloudflare, AWS Route 53, vaš host) — oni vam automatski daju dva ili više nameservera kroz njihovu mrežu. SOA tajmeri su normalno po defaultu razumno postavljeni. Posao je uglavnom provjera onoga što imate i, ako ste na jednom fraggilnom postu, prelazak na provajdera koji vam daje redundanciju. Prosledite tehnički odeljak ispod vašoj web osobi ili IT provajderu — popravka je besplatna.

Koja je razlika između dvije stvari koje ova stranica provjerava?

Dva srodna dijela iste osnove. Prvo — raznolikost nameservera — je o otpornosti: imate li najmanje dva nameservera i sjede li na zaista različitim dijelovima mreže tako da jedan kvar ne može sve izbaciti? Drugo — SOA zapis — je o tajmingu: drži sat-vrijednosti koje govore ostatku interneta koliko dugo da vjeruje i kešira vaše DNS odgovore. Jedno je 'ne stavljajte sva jaja u jednu korpu'; drugo je 'postavite tajmere da se promjene protnu čisto.'

Imam dva nameservera od iste kompanije — je li to dovoljno dobro?

Obično da, ako je ta kompanija ozbiljan DNS provajder. Veliki provajderi poput Cloudflare-a, Google-a i AWS-a pokreću nameservere kroz mnoge odvojene mreže i lokacije širom svijeta, pa dva naziva od njih zaista sjede na nezavisnoj infrastrukturi — to je prava redundancija. Rizičan slučaj je jedan mali host gdje su oba 'nameservera' zapravo ista kutija ili isti rack. Ako želite remen-i-tregeri, možete pokrenuti nameservere od dva nezavisna provajdera, ali za većinu malih preduzeća jedan renomirani DNS provajder je sasvim dovoljno.

Šta SOA 'refresh' ili 'expire' vrijednost zapravo radi mom poslovanju?

To su tajmeri koji govore drugim DNS serverima koliko dugo čekati prije ponovne provjere vaših zapisa i koliko dugo da ih serviraju ako vas ne mogu dostići. Postavljeni previsoko i promjena — novi server IP, novi imejl provajder, hitni redirect — traje mnogo duže da dostignu svakoga. Postavljeni prenisko i vaši nameserveri primaju nepotreban saobraćaj. Razumni defaultovi (refresh mjeren u satima, expire u sedmicama) drže promjene da teku brzo ostajući robusni tokom outage-a. Većina provajdera ih po defaultu ispravno postavlja.

Mijenja li ovo moju ocjenu i koliko?

Da, oba dijela se računaju u vaš DNS skor. Imanje manje od dva nameservera tretira se kao ozbiljna praznina jer je single point of failure za cijelo vaše online prisustvo. Pogrešno konfigurisani SOA je umjereniji problem — ne isključuje vas, ali usporava vašu sposobnost odgovora kad se nešto promijeni. Oba su besplatna za popraviti i, za većinu preduzeća, već su u dobrom stanju čim ste kod pravilnog DNS provajdera.

Ima li zamka — moram li vam platiti da ovo popravim?

Ne. Dobivanje redundantnih nameservera i razumnih SOA tajmera je besplatno kod svakog majornog DNS provajdera, i koraci ispod su sve što vam treba. Naplaćujemo jedino ako kasnije željite da pratimo vaš domen i upozorimo vas ako redundancija ikad padne nazad na single point of failure ili tajmeri driftaju.