Registro NS
Registro DNS que designa los servidores de nombres autoritativos de un dominio.
Un registro NS (Name Server) indica al sistema DNS qué servidores autoritativos son responsables de un dominio determinado. Cuando un resolutor tiene que responder a una consulta sobre example.com, primero pregunta a la zona padre (el TLD, en este caso .com) por los registros NS del dominio, y luego contacta a uno de esos servidores de nombres para obtener los registros A, MX o TXT reales.
Los registros NS existen en dos lugares al mismo tiempo: en la zona padre como una *delegación* y en la propia zona hija como RRset NS autoritativo. Es la copia del padre la que hace efectiva la delegación; la copia de la hija es la que se devuelve en las respuestas habituales. Cuando los servidores de nombres viven dentro del dominio delegado — por ejemplo ns1.example.com para example.com — el padre debe publicar además *glue records*, es decir, registros A/AAAA para esos servidores, para evitar el clásico problema del huevo y la gallina durante la resolución.
La mayoría de los dominios declaran al menos dos servidores de nombres, y los grandes operadores los distribuyen por varias redes o usan anycast para que una caída aislada no deje la zona inaccesible. Los cambios de NS se propagan más lentamente que otros cambios DNS: los resolutores cachean la delegación del padre según su TTL, y los registradores suelen enviar las actualizaciones al TLD una vez al día. Por eso una migración planificada de servidores de nombres mantiene típicamente los servidores antiguos y los nuevos sirviendo datos idénticos durante varios días mientras expiran las cachés.
Los registros NS trabajan en conjunto con el registro SOA, que marca el ápice de la zona e identifica al servidor autoritativo primario, y deciden en última instancia qué infraestructura controla todos los demás registros de la zona.
Puntos clave
- Designa los servidores DNS autoritativos de un dominio
- Existe tanto en la zona padre (delegación) como en la zona hija
- Los glue records A/AAAA son obligatorios cuando los NS están bajo el dominio delegado
- Al menos dos servidores, a menudo en distintas redes o en anycast
- Propagación lenta: depende del TTL del padre y del ciclo del registrador
- Las migraciones se hacen manteniendo en paralelo los servidores antiguos y nuevos