What Are Nameservers? DNS Delegation Explained

· Unified DNS Team · 9 min read

What Are Nameservers?

Nameservers are specialized DNS servers that store DNS records for domains and respond to DNS queries. When you type a domain name into your browser, nameservers are what tell the internet where to find that website's IP address.

The Basics

Example Nameservers

; Cloudflare nameservers
example.com.    NS    ada.ns.cloudflare.com.
example.com.    NS    bob.ns.cloudflare.com.

; AWS Route 53 nameservers
example.com.    NS    ns-123.awsdns-45.com.
example.com.    NS    ns-456.awsdns-78.net.
example.com.    NS    ns-789.awsdns-01.org.
example.com.    NS    ns-012.awsdns-23.co.uk.

; GoDaddy nameservers
example.com.    NS    ns1.domaincontrol.com.
example.com.    NS    ns2.domaincontrol.com.

Why Nameservers Matter

Your nameservers determine:

How Nameservers Work

The DNS Resolution Chain

When someone visits your website:

  1. User types example.com in browser
  2. Browser asks recursive resolver: "What's the IP for example.com?"
  3. Resolver asks root servers: "Who handles .com?"
  4. Root says: "Ask the .com TLD servers"
  5. Resolver asks .com TLD: "Who handles example.com?"
  6. TLD says: "Ask ada.ns.cloudflare.com" (your nameservers)
  7. Resolver asks YOUR NAMESERVER: "What's the A record for example.com?"
  8. Your nameserver responds: "192.0.2.1"
  9. Browser connects to 192.0.2.1

The Delegation Hierarchy

DNS is hierarchical, with nameservers at each level:

LevelOperated ByPurpose
**Root Nameservers (.)**ICANN and partnersDirect queries to TLD servers
**TLD Nameservers (.com, .net, .org)**Registry operators (Verisign, etc.)Direct queries to domain nameservers
**Domain Nameservers (example.com)**Your DNS providerAnswer queries for your specific domain
**Your DNS Records**YouA, CNAME, MX, TXT, etc.

NS Records in the Zone

Your domain's nameservers are stored as NS records in the parent zone:

; In the .com zone (at Verisign)
example.com.    172800    IN    NS    ada.ns.cloudflare.com.
example.com.    172800    IN    NS    bob.ns.cloudflare.com.

; Glue records (if nameservers are under the same domain)
ada.ns.cloudflare.com.    172800    IN    A    173.245.59.102
bob.ns.cloudflare.com.    172800    IN    A    173.245.58.102

Types of Nameservers

Authoritative Nameservers

The "official" source of DNS records for a domain:

Recursive Resolvers

Servers that find answers by querying authoritative servers:

Root Nameservers

The top of the DNS hierarchy:

TLD Nameservers

Handle specific top-level domains:

Registrar vs DNS Provider

Key Distinction

RegistrarDNS Provider
Where you **buy/renew** your domainWhere your **DNS records live**
Manages **domain ownership**Manages **DNS configuration**
Sets **nameserver delegation**Hosts **authoritative nameservers**
Examples: GoDaddy, Namecheap, PorkbunExamples: Cloudflare, Route 53, GoDaddy

Same Company vs Different

Same company (common for simple setups):

------
**Registrar**GoDaddy
**DNS Provider**GoDaddy
**Nameservers**ns1.domaincontrol.com, ns2.domaincontrol.com

Different companies (common for MSPs):

------
**Registrar**Namecheap (where you bought the domain)
**DNS Provider**Cloudflare (where you manage DNS)
**Nameservers**ada.ns.cloudflare.com, bob.ns.cloudflare.com

Why Separate Them?

MSPs often use different registrars and DNS providers:

  1. Better DNS features — Cloudflare has better DNS than most registrars
  2. Consolidation — Manage all DNS in one place regardless of registrar
  3. Client diversity — Clients have domains at various registrars
  4. Security — Separate DNS control from domain ownership
  5. Cost — Best registrar price vs best DNS features

Changing Nameservers

When to Change Nameservers

Pre-Change Checklist

Before changing nameservers:

  1. Document current DNS records — Export or screenshot all records
  2. Create records at new provider — Set up the same records
  3. Verify records match — Compare old and new configurations
  4. Test new nameservers — Query directly to confirm records work
  5. Lower TTL — Reduce DNS propagation time (optional but recommended)

Step-by-Step Process

Step 1: Set up new DNS zone

# Create zone at new provider (e.g., Cloudflare)
# Import or manually create all DNS records

Step 2: Verify records at new provider

# Query new nameservers directly
dig @ada.ns.cloudflare.com example.com A
dig @ada.ns.cloudflare.com example.com MX
dig @ada.ns.cloudflare.com example.com TXT

Step 3: Change nameservers at registrar

  1. Log into registrar (e.g., Namecheap)
  2. Find "Nameservers" or "DNS" settings
  3. Select "Custom DNS" or "Custom nameservers"
  4. Enter new nameservers:
  1. Save changes

Step 4: Wait for propagation

# Check propagation status
dig NS example.com +short

# May take 24-48 hours for full propagation

Step 5: Verify and cleanup

# Confirm new nameservers are responding
dig @8.8.8.8 example.com A

# Remove old zone after propagation complete (optional)

Common Nameserver Formats

Different providers use different naming schemes:

; Cloudflare (assigned per account)
ada.ns.cloudflare.com
bob.ns.cloudflare.com

; AWS Route 53 (assigned per hosted zone)
ns-123.awsdns-45.com
ns-456.awsdns-78.net
ns-789.awsdns-01.org
ns-012.awsdns-23.co.uk

; GoDaddy
ns1.domaincontrol.com
ns2.domaincontrol.com

; Namecheap
dns1.registrar-servers.com
dns2.registrar-servers.com

; Porkbun
maceio.ns.porkbun.com
salvador.ns.porkbun.com
fortaleza.ns.porkbun.com
curitiba.ns.porkbun.com

Common Configurations

Cloudflare (Full Setup)

; Nameservers assigned by Cloudflare
example.com.    NS    ada.ns.cloudflare.com.
example.com.    NS    bob.ns.cloudflare.com.

; Includes:
; - DDoS protection
; - CDN (proxied records)
; - SSL certificates
; - Web Application Firewall

AWS Route 53

; Four nameservers per hosted zone
example.com.    NS    ns-123.awsdns-45.com.
example.com.    NS    ns-456.awsdns-78.net.
example.com.    NS    ns-789.awsdns-01.org.
example.com.    NS    ns-012.awsdns-23.co.uk.

; Geographic diversity built-in

Registrar DNS (e.g., Namecheap)

; Using registrar's included DNS
example.com.    NS    dns1.registrar-servers.com.
example.com.    NS    dns2.registrar-servers.com.

; Simple but limited features

Subdomain Delegation

; Main domain on Cloudflare
example.com.        NS    ada.ns.cloudflare.com.
example.com.        NS    bob.ns.cloudflare.com.

; Subdomain delegated to different nameservers
dev.example.com.    NS    ns-123.awsdns-45.com.
dev.example.com.    NS    ns-456.awsdns-78.net.

Best Practices for MSPs

1. Standardize on One DNS Provider

Benefits of consolidation:

2. Document Nameserver Changes

Track for each client:

3. Always Keep Old Records During Transition

Never delete old DNS zone until:

4. Use Dedicated DNS Providers Over Registrar DNS

Why use Cloudflare, Route 53, etc.:

5. Test Before Switching

# Always query new nameservers directly before changing
dig @new-ns1.provider.com example.com A
dig @new-ns1.provider.com example.com MX
dig @new-ns1.provider.com example.com TXT

# Verify all critical records exist and are correct

6. Have at Least Two Nameservers

This is required by DNS standards:

7. Use Unified DNS for Visibility

Managing nameservers and DNS across multiple clients is complex. Unified DNS provides:

Troubleshooting Nameservers

Nameservers Not Responding

# Check if nameservers are resolvable
dig ada.ns.cloudflare.com A

# Check if nameservers respond to queries
dig @ada.ns.cloudflare.com example.com A

# Check at registrar level
dig NS example.com @g.gtld-servers.net

Inconsistent Nameserver Responses

# Query each nameserver individually
dig @ns1.provider.com example.com A
dig @ns2.provider.com example.com A

# Results should match - if not, synchronization issue

Propagation Issues After Change

# Check if TLD has updated (may take 24-48 hours)
dig NS example.com @g.gtld-servers.net

# Compare to expected nameservers
# Old nameservers showing = propagation not complete

Lame Delegation

Problem: Nameservers set at registrar don't have a zone for the domain.

# Test for lame delegation
dig @ns1.provider.com example.com SOA

# If SERVFAIL or no answer, nameserver doesn't have the zone
# Fix: Create zone at DNS provider before pointing nameservers

Frequently Asked Questions

How many nameservers should I have?

Minimum two (required by RFC). Most providers give you 2-4. More than 4 provides diminishing returns.

Can I use nameservers from different providers?

Technically yes, but it requires keeping DNS records synchronized between providers. This is complex and generally not recommended.

How long does it take to change nameservers?

24-48 hours for full propagation, though many resolvers update within a few hours. TLD servers cache NS records with high TTLs.

What's the difference between changing nameservers and changing DNS records?

Nameserver changes propagate slower because NS records are cached at the TLD level.

Can I have different nameservers for subdomains?

Yes, this is called "subdomain delegation." You add NS records for the subdomain in your main zone, pointing to different nameservers.

What happens if my nameservers go down?

Your domain becomes unreachable. Cached responses continue working until their TTL expires, then all services fail. This is why multiple nameservers and reliable providers are important.


Get Started with Unified DNS

Managing nameservers and DNS across multiple clients and registrars is challenging. Unified DNS lets you view, modify, audit, and backup all DNS records regardless of nameserver provider — with support for Cloudflare, Porkbun, NameSilo, and more in one dashboard.

Unified DNS is live — try it free for a month with code FREETRIAL2026 at billing setup. No commitment. Or request a demo for a walkthrough.