NS-Eintrag
Kurz: Ein DNS-Eintragstyp, der festlegt, welche Nameserver für eine Domain oder Subdomain autoritativ sind — also die “echten” Antworten liefern dürfen.
Genauer: Beim Registrieren einer Domain werden die NS-Einträge beim Registrar hinterlegt und zeigen meist auf die Nameserver des DNS-Hosters (z. B. Vercel, Cloudflare). Erst wenn diese Delegation korrekt gesetzt ist, greifen alle weiteren DNS-Einträge (A, CNAME, MX, …) der Domain.
Im Detail
Die NS-Einträge einer Domain bilden das entscheidende Bindeglied zwischen Registrar (wo die Domain registriert ist) und DNS-Hoster (wer die eigentlichen DNS-Einträge verwaltet) — beide müssen nicht identisch sein. Registriert man eine Domain z. B. bei einem günstigen Registrar, kann man trotzdem die NS-Einträge auf einen anderen Anbieter (z. B. Cloudflare oder Vercel) zeigen lassen, der dann die eigentliche DNS-Verwaltung übernimmt.
emzett-digital.com. 86400 IN NS ns1.vercel-dns.com.
emzett-digital.com. 86400 IN NS ns2.vercel-dns.com.
Diese “Delegation” ist die Grundlage der gesamten hierarchischen DNS-Struktur: Der .com-TLD-Server kennt selbst keine A-/CNAME-/MX-Einträge einzelner Domains, sondern nur, an welche Nameserver er für eine bestimmte Domain weiterverweisen muss — erst dort werden die eigentlichen DNS-Einträge beantwortet. Ändert man die NS-Einträge beim Registrar, kann es je nach TTL der bisherigen Delegation bis zu 48 Stunden dauern, bis die Änderung weltweit überall ankommt, da alte Werte noch in verschiedenen Resolvern gecacht sein können.
Siehe auch: DNS-Einträge, Domain