Domeneordliste: DNS, domene og webhotell forklart
Kortfattede og presise forklaringer på begrepene dere møter når bedriften registrerer, kobler eller feilsøker et domene.
Vymo · · 9 min lesing
Domene, DNS og webhotell blir ofte solgt av samme leverandør, men ordene beskriver forskjellige ting. Denne ordlisten hjelper dere å forstå en bestilling, tolke et DNS-panel og stille riktige spørsmål når nettside eller e-post ikke virker.
Bruk innholdsoversikten under for å finne riktig område, eller søk i siden med Ctrl+F eller Cmd+F.
- Navn og adresser
- Roller og abonnement
- DNS-systemet
- DNS-poster
- Sikkerhet og sertifikater
- Oppslag og feilsvar
- Tjenestene rundt domenet
Navn og adresser
Domene
Et domene er et unikt navn i DNS-hierarkiet, for eksempel vymo.no. Domenet kan brukes til mange tjenester: nettside på www.vymo.no, e-post til navn@vymo.no eller andre vertsnavn under samme domene.
Registrering av domenet oppretter ikke automatisk nettside eller e-post. Les hva et domene er og hvilke tjenester som er separate .
Toppdomene eller TLD
TLD står for top-level domain og er nivået lengst til høyre, som .no, .com eller .org. .no er et landkodedomene for Norge. .com er et generisk toppdomene.
Domenenavn på andre nivå
I vymo.no er vymo navnet direkte under toppdomenet .no. På engelsk omtales dette ofte som et second-level domain. Hele vymo.no er domenenavnet virksomheten abonnerer på.
Subdomene
Et subdomene er et navn under et annet domene, for eksempel butikk.vymo.no eller status.vymo.no. Abonnenten på vymo.no kan normalt opprette slike navn i sin egen DNS-sone uten å registrere hvert subdomene hos Norid.
Vertsnavn
Et vertsnavn identifiserer et navn som kan brukes av en tjeneste eller enhet, for eksempel www.vymo.no eller mail.vymo.no. Et fullt kvalifisert vertsnavn inneholder hele navnehierarkiet.
URL
En URL er en full adresse til en ressurs. https://vymo.no/priser/ inneholder:
| Del | Eksempel | Betydning |
|---|---|---|
| Protokoll | https | hvordan ressursen hentes |
| Vertsnavn | vymo.no | hvilken vert forespørselen går til |
| Sti | /priser/ | hvilken ressurs på verten som ønskes |
Et domene er altså en del av en URL, ikke det samme som hele URL-en.
Roten av domenet eller apex
Apex betyr selve roten av en DNS-sone, for eksempel vymo.no uten www foran. Den kalles også zone apex. Enkelte posttyper har andre regler på apex enn på subdomener.
Roller og abonnement
Domeneabonnent eller registrant
Domeneabonnenten er personen eller organisasjonen med registrert bruksrett til domenet. Registrant er et internasjonalt uttrykk for samme rolle. Norid bruker abonnent om .no.
Registrering gir bruksrett så lenge abonnementet løper og regelverket følges, ikke eiendomsrett til navnet. Organisasjonsnummer eller personidentifikator viser hvem som er abonnent.
Register
Et domeneregister, på engelsk registry, fører den sentrale oversikten for et toppdomene. Norid driver registeret og navnetjenesten for .no og fastsetter regelverket for norske domenenavn.
Domeneforhandler eller registrar
En domeneforhandler, også kalt registrar, har avtale med registeret og sender registreringer og endringer på vegne av abonnenten. Forhandleren kan håndtere forlengelse, flytting og abonnentoverføring, men leverer ikke nødvendigvis DNS, webhotell eller e-post.
Vymo bruker en akkreditert registrarpartner for operasjoner mot Norid. Se forskjellen mellom abonnent, registrar og register .
Domeneabonnement
Et domeneabonnement er den avtalte bruksretten til domenenavnet. For .no varer abonnementet ett år fra registreringsdatoen og fortsetter når abonnenten bestiller forlengelse gjennom en domeneforhandler.
Flyttekode
En flyttekode brukes for å godkjenne flytting av et eksisterende domeneabonnement til en annen forhandler. Koden skal behandles som en hemmelighet. Registrarbytte endrer normalt ikke abonnenten og trenger ikke flytte DNS, nettside eller e-post.
Abonnentoverføring
Ved en abonnentoverføring får en annen person eller organisasjon bruksretten. For .no må den nye abonnenten oppfylle kravene og avgi ny egenerklæring. Dette er noe annet enn å bytte domeneforhandler.
DNS-systemet
DNS
DNS, Domain Name System, er det distribuerte systemet som lagrer og finner informasjon knyttet til domenenavn. Det kan koble et vertsnavn til en IP-adresse, angi e-postservere eller publisere sikkerhets- og verifiseringsdata.
«Internettets telefonkatalog» er en nyttig, men ufullstendig analogi: DNS inneholder mer enn navn og nummer, og svarene kommer fra et hierarki av forskjellige servere. Les hvordan et DNS-oppslag faktisk går .
DNS-sone
En DNS-sone er den delen av navnerommet en bestemt administrasjon publiserer. Sonefilen eller DNS-panelet inneholder postene for domenet og eventuelle subdomener som ikke er delegert videre.
Autoritativ navnetjener
En autoritativ navnetjener publiserer de offisielle DNS-svarene for en sone. Domenets delegering viser hvilke navnetjenere som er autoritative.
NS-post og delegering
En NS-post angir navnetjenere. Delegeringen på nivået over, for eksempel hos .no, peker til navnetjenerne som skal svare for domenet. NS-poster i selve sonen bør samsvare med delegeringen.
Å endre navnetjenere kan flytte ansvaret for hele DNS-sonen. Kopier og kontroller nødvendige web-, e-post- og sikkerhetsposter før endringen.
Rekursiv resolver
En rekursiv resolver finner DNS-svar på vegne av brukerens enhet og lagrer dem midlertidig. Resolveren kan drives av internettleverandøren, arbeidsgiveren eller en offentlig DNS-tjeneste. Det er normalt ikke her bedriften redigerer sine autoritative poster.
Cache
En DNS-cache er en midlertidig kopi av et tidligere svar. Nettleser, operativsystem, lokal ruter eller rekursiv resolver kan ha hver sin cache.
TTL
TTL, time to live, angir hvor lenge et DNS-svar kan beholdes i cache. Verdien oppgis i sekunder. Lavere TTL kan gi raskere overgang etter en endring, men bare for svar som ikke allerede ble cachet med en høyere gammel verdi.
DNS-propagering
DNS-propagering er hverdagsnavnet på perioden der ulike brukere kan få gamle og nye svar etter en endring. Dataene vandrer vanligvis ikke fra server til server. Den autoritative sonen kan være riktig med én gang, mens gyldige, gamle svar blir liggende i cacher til TTL utløper.
Ved endring av navnetjenere kommer også delegering, registeroppdatering og cache på flere nivåer inn i bildet. Les den presise forklaringen på DNS-propagering og TTL .
DNS-poster
A-post
En A-post kobler et navn til en IPv4-adresse, for eksempel 192.0.2.10. Den brukes ofte for nettsider, men sier ikke noe om hvilken side webserveren skal vise.
AAAA-post
En AAAA-post kobler et navn til en IPv6-adresse, for eksempel 2001:db8::10. Hvis både A og AAAA finnes, kan brukere nå tjenesten over begge protokollene. En feil AAAA-post kan derfor gi feil bare for enkelte brukere eller nettverk.
CNAME-post
En CNAME-post gjør ett navn til alias for et annet navn. www.eksempel.no kan for eksempel være alias for et vertsnavn hos en publiseringsplattform.
Et navn med CNAME kan normalt ikke samtidig ha andre posttyper. Standard DNS tillater heller ikke vanlig CNAME på sone-apex, selv om enkelte leverandører tilbyr egne alias- eller flattening-løsninger.
MX-post
En MX-post angir serverne som mottar e-post for domenet. Hvert mål har en prioritet; lavere tall prøves normalt først. MX-målet skal være et vertsnavn, ikke en IP-adresse.
TXT-post
En TXT-post publiserer tekstdata. Den brukes blant annet til domeneverifisering og e-postmekanismer som SPF, DKIM og DMARC. Flere TXT-poster kan finnes på samme navn, men innhold og plassering må følge tjenestens instruksjon.
CAA-post
En CAA-post kan begrense hvilke sertifikatutstedere som får utstede offentlige TLS-sertifikater for domenet. En feil eller utdatert CAA-post kan hindre automatisk utstedelse eller fornyelse av HTTPS-sertifikatet.
SOA-post
SOA, start of authority, inneholder grunnleggende administrativ informasjon om DNS-sonen, blant annet serienummer og tidsverdier. DNS-leverandøren håndterer den vanligvis automatisk.
PTR-post
En PTR-post brukes til omvendt oppslag fra IP-adresse til vertsnavn. Den administreres av den som kontrollerer IP-adressen, ikke i bedriftens vanlige domenesone. Riktig reverse DNS er ofte relevant for servere som sender e-post.
Se den samlede guiden til DNS-poster og trygge endringer for eksempler.
Sikkerhet og sertifikater
DNSSEC
DNSSEC signerer DNS-data kryptografisk slik at en validerende resolver kan oppdage manipulerte eller ugyldige svar. Det krypterer ikke DNS-spørringen og sikrer ikke selve nettsiden.
En kjede av signaturer kobler sonen til nivået over. For et .no-domene publiseres DS-data gjennom domeneforhandleren. Feil DS-data kan gjøre hele domenet utilgjengelig for brukere som validerer DNSSEC.
DS-post
En DS-post ligger i foreldresonen og peker til DNSSEC-nøkkelen for den delegerte sonen. DS må samsvare med aktiv signering hos DNS-leverandøren.
HTTPS, TLS og SSL-sertifikat
HTTPS er HTTP beskyttet med TLS. Sertifikatet gjør det mulig for nettleseren å kontrollere hvilket navn den krypterte forbindelsen gjelder for. «SSL-sertifikat» er et vanlig navn, selv om moderne løsninger bruker TLS.
DNSSEC og HTTPS løser ulike problemer: DNSSEC beskytter valideringen av DNS-svar, mens TLS beskytter forbindelsen mellom klient og tjeneste.
Oppslag og feilsvar
RDAP
RDAP, Registration Data Access Protocol, er en internasjonal protokoll for oppslag i registreringsdata. Norids RDAP-tjeneste kan gi opplysninger om blant annet et registrert domene, status, domeneforhandler og teknisk oppsett. Hvilke abonnentdata som vises, avhenger av tilgang og personvernregler.
Norid omtaler RDAP som en etterfølger til WHOIS. Den offentlige WHOIS-tjenesten eksisterer fortsatt, men er i stor grad faset ut til fordel for den åpne publikumstjenesten, mens en tidligere forhandlerspesifikk WHOIS-tjeneste er erstattet av RDAP. Les Norids tekniske beskrivelse av RDAP .
Et oppslag viser registrerte data; det er ikke alltid bevis på hvem som «eier» et navn eller alle rettigheter knyttet til det.
NXDOMAIN
NXDOMAIN betyr at DNS-resolveren fikk et autoritativt svar om at det forespurte navnet ikke finnes. Årsaken kan være stavefeil, manglende navn i sonen eller feil delegering. Les feilsøkingen for NXDOMAIN .
NODATA
NODATA er et uformelt navn på et vellykket DNS-svar der navnet finnes, men ikke har den etterspurte posttypen. Et domene kan for eksempel ha MX, men ingen A-post.
SERVFAIL
SERVFAIL betyr at resolveren ikke klarte å gi et gyldig svar. Vanlige årsaker er DNSSEC-feil, utilgjengelige autoritative navnetjenere eller problemer under det rekursive oppslaget. Det er noe annet enn NXDOMAIN.
Tjenestene rundt domenet
DNS-hosting
DNS-hosting betyr at en leverandør publiserer den autoritative DNS-sonen. Tjenesten kan ligge hos registrar, webhotell, e-postleverandør eller en spesialisert DNS-aktør.
Webhotell
Et webhotell lagrer og leverer nettsidens filer eller applikasjon. Domenet må peke til webhotellet gjennom DNS, men dere kan bytte webhotell uten å bytte domeneabonnent eller registrar.
Nettside
En nettside er innholdet og funksjonaliteten brukeren møter. Design, tekst og publiseringssystem følger ikke automatisk med domene eller webhotell.
E-posthosting
E-posthosting leverer postbokser, mottak og sending for domenet. MX peker på mottakstjenesten, mens SPF, DKIM og DMARC bidrar til å beskrive og kontrollere legitim utgående e-post.
CDN
Et CDN, content delivery network, leverer innhold fra distribuerte servere nær brukerne. Noen CDN-er fungerer også som proxy, DNS-leverandør og sikkerhetslag. Rollen må avklares før DNS endres.
Hvilken leverandør skal dere kontakte?
| Problem eller endring | Start hos |
|---|---|
| Fornyelse eller flyttekode | domeneforhandleren |
| Feil abonnent eller organisasjonsnummer | domeneforhandleren |
| A, CNAME, MX eller TXT skal endres | leverandøren av autoritativ DNS |
| Nettsiden gir serverfeil, men DNS er riktig | webhotellet eller publiseringsplattformen |
| Innkommende e-post mangler, men MX er riktig | e-postleverandøren |
| Ulike brukere får gamle og nye DNS-svar | kontroller autoritativt svar, TTL og resolver-cache |
Én leverandør kan fylle flere roller, men dere bør dokumentere dem separat. Bruk sjekklisten for hvem som kontrollerer bedriftens domene hvis ansvaret er uklart.
Bestille .no hos Vymo
Vymo tar imot domenebestillinger fra virksomheter registrert i Brønnøysundregistrene. Registrering og fornyelse koster 199 kroner per år inkludert merverdiavgift. DNS, nettside og e-post er egne tjenester og skal ikke antas å følge med domenet.
Sjekk om .no-domenet er ledig . Velg riktig virksomhet i Brønnøysundregistrene og send bestillingen; Vymo behandler den manuelt og bekrefter videre informasjon på e-post.
Har bedriften funnet riktig navn?
Sjekk om .no-domenet er ledig. Et .no-domene koster 199,- per år, også ved fornyelse.
Neste steg
Velg guiden som passer oppgaven dere skal løse videre.
Hva er et domene – og hva er det ikke?
Domenet er en varig adresse og et navnerom for nettside og e-post. Det er ikke selve nettsiden, webhotellet eller en garanti for at tjenestene virker.
Les guiden →Hva er DNS, og hvordan fungerer det?
DNS er systemet som gjør domenenavn brukbare. Se hva som skjer fra du skriver en adresse til riktig server blir funnet.
Les guiden →Vanlige DNS-poster og når du bruker dem
En praktisk oversikt over DNS-postene som styrer nettside, e-post, verifisering og sertifikater.
Les guiden →