NSSET a nameservery
NSSET u .CZ domény určuje sadu nameserverů. Zjistěte, kdy NSSET měnit, co zkontrolovat před převodem a jak souvisí s DNSSEC.
NSSET, nameservery a DNS záznamy
NSSET není jednotlivý DNS záznam. Je to odkaz na sadu nameserverů, které potom odpovídají na dotazy k doméně. Změna NSSETu proto může ovlivnit celý web, e-mail i DNSSEC.
| Pojem | Co znamená | Co zkontrolovat |
|---|---|---|
| NSSET | sada nameserverů u .CZ domény v registru | zda ukazuje na správného DNS poskytovatele |
| Nameserver | autoritativní server, který odpovídá na DNS dotazy | dostupnost, správnou zónu a shodu s registrací |
| DNS záznam | konkrétní hodnota v DNS zóně, například A, MX nebo TXT | web, e-mail, SPF, DKIM, DMARC a ověřovací TXT |
| DNSSEC | ověření původu DNS odpovědi pomocí podpisů a DS záznamu | správný DS záznam po změně NSSETu nebo nameserverů |
Kdy NSSET řešit
NSSET řešte hlavně u .CZ domény při změně DNS poskytovatele, převodu domény, migraci webu, přesunu e-mailu nebo zapnutí DNSSEC. Pokud měníte jen hodnotu A, MX nebo TXT záznamu ve stejné DNS správě, obvykle NSSET měnit nemusíte.
- změna DNS poskytovatele
- převod domény
- migrace webu nebo e-mailu
- DNSSEC kontrola
Co udělat před změnou NSSETu
Před změnou si opište původní DNS záznamy, zkontrolujte TTL, připravte stejnou DNS zónu u nového poskytovatele a ověřte, že nové nameservery odpovídají. U e-mailu hlídejte hlavně MX, SPF, DKIM a DMARC.
Související: DNS lookup
- kopie původní zóny
- kontrola TTL
- připravené nové nameservery
- test webu a e-mailu
NSSET a DNSSEC
Pokud je na doméně zapnutý DNSSEC, změnu NSSETu plánujte opatrně. Chybný DS záznam nebo nesoulad podpisů může způsobit, že validující resolver doménu vyhodnotí jako neplatnou. Před přepnutím ověřte, kdo DNSSEC spravuje a zda nový DNS poskytovatel podporuje správné klíče.
Související: WHOIS
- aktivní DNSSEC
- shoda DS a DNSKEY
- validace po změně
- plán návratu
Jak změnu ověřit po přepnutí
Po změně NSSETu ověřte web přes HTTP i HTTPS, příjem a odesílání pošty, DNS lookup z více resolverů, stav WHOIS/RDAP a případné DNSSEC chyby. U důležité domény ponechte původní DNS zónu dostupnou po dobu TTL.
Související: SSL certifikát
- web a HTTPS
- MX a TXT pro e-mail
- WHOIS/RDAP stav
- DNSSEC validace
Stručně k tématu
NSSET je objekt v registru .CZ domén, který sdružuje autoritativní nameservery pro doménu. Prakticky určuje, kde se spravují DNS záznamy pro web, e-mail, subdomény a ověřovací služby. Před změnou NSSETu si opište původní DNS záznamy, ověřte DNSSEC, zkontrolujte e-mailové MX a TXT záznamy a změnu dělejte až ve chvíli, kdy je nové DNS prostředí připravené.
Související témata
Často kladené otázky
- Co je NSSET?
NSSET je objekt v registru .CZ domén, který sdružuje autoritativní nameservery pro doménu. - Je NSSET totéž co DNS záznam?
Ne. NSSET určuje sadu nameserverů, zatímco DNS záznamy jsou konkrétní hodnoty v DNS zóně, například A, MX nebo TXT.
- Kdy měnit NSSET?
NSSET měňte hlavně při změně DNS poskytovatele, převodu domény, migraci služeb nebo úpravách, kde se mění autoritativní nameservery.
- Co zkontrolovat před změnou NSSETu?
Opište původní DNS záznamy, připravte novou DNS zónu, ověřte TTL, e-mailové MX a TXT záznamy a případné DNSSEC nastavení.
- Souvisí NSSET s DNSSEC?
Ano. Při změně nameserverů nebo NSSETu je nutné zkontrolovat DNSSEC a DS záznam, aby doména nepřestala odpovídat validujícím resolverům.
- Je NSSET totéž co nameserver?
Ne. Nameserver je konkrétní DNS server, zatímco NSSET je sada nameserverů evidovaná u .CZ domény. - Kdy NSSET neměnit?
Pokud jen upravujete A, MX, TXT nebo CNAME záznamy u stejného DNS poskytovatele, obvykle NSSET měnit nemusíte. - Co zkontrolovat po změně NSSETu?
Ověřte DNS lookup, web přes HTTPS, e-mailové MX a TXT záznamy, WHOIS/RDAP stav a DNSSEC validaci.