Table of Contents
Wanneer u een domeinnaam in uw browser typt, moet het internet weten waar u uw verzoek moet sturen. Die vertaling van een menselijk leesbaar domein zoals naar een machineleesbaar IP-adres wordt behandeld door het domeinnaamsysteem (DNS). Denk aan DNS als het wereldwijde telefoonboek van het internet: elke website en service heeft een numeriek adres, maar DNS laat u in plaats daarvan een naam gebruiken. Het configureren van DNS-records is een van de meest fundamentele taken bij het online krijgen van een website, en het heeft niet alleen invloed op de toegankelijkheid van de website, maar ook op de betrouwbaarheid van e-mails, beveiliging en service. Deze gids loopt u door alles wat u moet weten over DNS-records.Van wat ze zijn en hoe ze werken om stap-voor-stap configuratie instructies en beste praktijken voor het gezond houden van uw domein.
Wat zijn DNS Records?
DNS records zijn items opgeslagen in een gedistribueerde database genaamd het DNS zone bestand voor uw domein. Elke record is een set instructies die DNS resolvers (zoals die van uw internet service provider of een openbare DNS-service zoals Google Public DNS of Cloudflare) precies vertelt hoe verzoeken voor uw domein te behandelen. Zonder deze records, zou niemand in staat zijn om uw website te bereiken, stuur u een e-mail, of controleren eigendom van uw domein voor diensten zoals Google Workspace of Shopify.
Een DNS-record bestaat uit verschillende sleutelvelden: het recordtype (bijv. A, CNAME, MX), de naam (vaak voor het rootdomein, voor een subdomein), de waarde (het doel IP-adres of een ander domein), en de Tijd om te leven (TTL), die resolvers vertelt hoe lang het record moet cachen voordat het wordt gecontroleerd op een update. TTL wordt gemeten in seconden; gemeenschappelijke waarden variëren van 300 (5 minuten) tot 86400 (24 uur). Kortere TTL's zijn handig wanneer u veranderingen wilt aanbrengen, omdat ze de voortplanting versnellen, maar ze verhogen ook de belasting op uw gezaghebbende nameservers.
DNS maakt gebruik van een hiërarchisch systeem. Bovenaan staan rootservers, dan top-level domein (TLD) servers (zoals die voor .com, .org, .net), en tenslotte gezaghebbende nameservers voor uw specifieke domein. Wanneer u een DNS record wijzigt, wordt de gegevens op uw gezaghebbende nameservers bijgewerkt. Deze wijzigingen verspreiden zich dan naar buiten als oudere cache-items verlopen. Deze propagatievertraging is de reden waarom veranderingen overal van een paar minuten tot 48 uur kunnen duren om wereldwijd zichtbaar te worden.
Gemeenschappelijke soorten DNS-records
Hoewel er tientallen DNS record types gedefinieerd door de Internet Engineering Task Force (IETF), de meeste website eigenaren zullen alleen hoeven te werken met een handvol op een regelmatige basis. Begrijpen elk type en het beoogde gebruik is cruciaal voor de juiste configuratie. Hieronder is een gedetailleerde uitsplitsing van de meest voorkomende DNS records die u zult tegenkomen.
Een record (adressrecord)
De A-record brengt een domeinnaam in kaart naar een IPv4-adres. Bijvoorbeeld, als uw website gehost wordt op een server met IP-adres , dan maakt u een A-record voor het rootdomein () dat naar dat IP verwijst. U kunt ook een record voor subdomeinen aanmaken zoals , of . De meeste websites hebben minstens één A-record nodig. Als uw hostingprovider u een IPv4-adres geeft, dan is dit de record die u gebruikt.
Voorbeeld A recordconfiguratie:
- Naam: @ (of )
- Type: A
- Value: 192.0.2.1
- TTL: 3600 (1 uur)
AAAA Record (IPv6-adresrecord)
Exactly like an A record, but for IPv6 addresses. As the world transitions to IPv6, having an AAAA record ensures your website is accessible over the newer protocol. Many hosting providers now support dual-stack configurations where both A and AAAA records are required.
CNAME Record (Canonisch Naamrecord)
Een CNAME-naam maakt een domeinnaam naar een ander. In plaats van naar een IP-adres te verwijzen, wijst het naar een andere domeinnaam. Dit wordt vaak gebruikt om op te lossen naar hetzelfde IP als ] zonder een aparte A-record nodig te hebben. Echter, je kunt geen CNAME-record maken voor het rootdomein () record, omdat het rootdomein een A- of AAAA-record per DNS-standaard moet hebben. Voor subdomeinen zijn CNAME's handig, vooral wanneer diensten zoals Content Delivery Networks (CDN's) worden gebruikt die IP-adressen kunnen wijzigen.
Voorbeeld: CNAME naar . Zo volgt, als het IP van verandert, automatisch.
MX-record (Mail Exchange Record)
MX registreert directe e-mailberichten naar uw mailserver. Ze bevatten een prioriteitswaarde; lagere nummers hebben hogere prioriteit. Als u uw eigen e-mailserver uitvoert, heeft u een MX-record nodig dat wijst op uw servernaam (vaak een record dat oplost naar de mailservers IP). Veel kleine bedrijven maken gebruik van e-maildiensten van derden zoals Google Workspace of Microsoft 365, die u specifieke MX-recordwaarden zullen bieden.
Voorbeeld MX record voor Google Workspace:
- Naam:@
- Type: MX
- Prioriteit: 1
- Value: ASPMX.L.Google.COM
TXT-record (tekstrecord)
TXT-records slaan willekeurige tekstgegevens op. Ze worden het vaakst gebruikt voor domein-eigendomsverificatie, e-mailauthenticatie (SPF, DKIM, DMARC) en beveiligingsbeleid. Bijvoorbeeld, Google Search Console kan u vragen om een TXT-record toe te voegen met een specifieke waarde om te bewijzen dat u het domein bestuurt. Ook een SPF TXT-record geeft een lijst van IP-adressen die mogen e-mail verzenden namens uw domein, om spoofing te voorkomen.
Voorbeeld SPF TXT record:
NS-record (Name Serverrecord)
NS records geven aan welke naamservers gezaghebbend zijn voor uw domein. Uw domeinregistratie geeft deze automatisch aan wanneer u het domein delegeert aan een DNS hosting provider zoals Cloudflare, Amazon Route 53, of uw webhost. U wijzigt zelden NS records met de hand; in plaats daarvan wijzigt u ze op het niveau van de registrar. Onjuiste NS records kunnen uw hele domein offline nemen.
SOA-record (start van autoriteitsrecord)
Elk domein heeft één SOA record dat administratieve informatie bevat: de primaire nameserver, het e-mailadres van de domeinbeheerder, een serienummer voor versiebeheer, en timers voor het vernieuwen, opnieuw proberen, verlopen en minimale TTL. De SOA record wordt automatisch onderhouden door uw DNS provider en hoeft zelden handmatig te worden bewerkt.
Hoe DNS-records te configureren
Het configureren van DNS records houdt in dat u toegang krijgt tot het bedieningspaneel waar uw domeinnaam wordt beheerd. Dit kan zijn bij uw domeinregistratie (bijv., GoDaddy, Namecheap, Google Domains), uw webhostingbedrijf (bijv., cPanel, Plesk), of een dedicated DNS service provider (bijv., Cloudflare, DNS Made Easy). De exacte interface varieert, maar het algemene proces volgt een gemeenschappelijk patroon.
Stap 1: Log in op uw DNS Management Interface
Ga naar uw domein registrar of DNS hosting provider
Stap 2: Begrijp de standaard records
Voordat u wijzigingen aanbrengt, kunt u de bestaande records bekijken. Veel registrars maken automatisch plaatshoudersrecords zoals een A record dat wijst naar een geparkeerde pagina of een set NS records. Let op deze records zodat u ze indien nodig kunt herstellen. Sommige providers bieden een .DNS template aan voor gemeenschappelijke configuraties (bijv. voor een website plus e-mail).
Stap 3: Voeg een nieuw record toe
Klik op de knop om een nieuw record toe te voegen. U wordt gevraagd om het recordtype (Type) te kiezen, de naam (Host) in te voeren en de waarde (Points to, Target, or Data) op te geven. Voor de naam, gebruik voor het rootdomein, of typ het subdomein (bv. , ). Het waardeveld varieert per recordtype:
- Voor A/AAAA-records: voer het IP-adres in.
- Voor CNAME: voer de canonieke domeinnaam in (bv. ). Voeg geen aansluitende stip toe tenzij uw provider het nodig heeft; de meeste moderne interfaces behandelen dit.
- Voor MX: voer de hostnaam van de mailserver in en stel de prioriteit in.
- Voor TXT: voer de tekstwaarde precies in zoals aangegeven (vaak in citaten).
Stel de TTL in. Een gemeenschappelijke startwaarde is 3600 seconden (1 uur). Als u binnenkort een verandering test of verwacht, gebruik dan 300 seconden (5 minuten). Na het opslaan verschijnt de record in uw zonelijst.
Stap 4: Bestaand archief wijzigen of verwijderen
Om een record te bewerken, klikt u op het pictogram bewerken (meestal een potlood). Om te verwijderen, gebruik je het prullenbakpictogram. Wees voorzichtig: het verwijderen van een NS-record kan uw domein breken. Als u een IP-adres wilt wijzigen, bewerk dan de bestaande A-record in plaats van het te verwijderen en opnieuw aan te vullen, om een kort venster te vermijden waar de record ontbreekt.
Stap 5: Controleer DNS-propagatie
Na het opslaan van wijzigingen, DNS propagatie begint. U kunt de status controleren met behulp van online tools zoals Wat mijn DNS of commando-regel utility's zoals of op uw lokale machine. Bijvoorbeeld, draaien om de huidige A record te zien. Houd er rekening mee dat uw lokale DNS-resolver oude records kan cacheen voor de duur van de vorige TTL. Het gebruik van een publieke oplosser zoals of kan u helpen veranderingen te zien die al wereldwijd hebben gepropageerd.
Beste praktijken voor DNS Management
Zodra u de basisprincipes begrijpt, volg deze beste praktijken om uw DNS robuust, veilig en gemakkelijk te onderhouden.
Korte TTL's gebruiken tijdens wijzigingen
Als u een record wilt wijzigen (bijvoorbeeld het schakelen van webhosting), laat dan de TTL tot 300 seconden per dag of twee voor de verandering. Dit zorgt ervoor dat wanneer u de record bijwerkt, de meeste resolvers de nieuwe waarde binnen enkele minuten zullen oppakken. Nadat de verandering is gestabiliseerd, kunt u de TTL terug verhogen tot een langere waarde (bijv. 86400 seconden) om de belasting op uw nameservers te verminderen.
DNSSEC inschakelen
DNS Security Extensions (DNSSEC) voegen cryptografische handtekeningen toe aan uw DNS-records, waardoor gebruikers beschermd worden tegen DNS spoofing en cachevergiftiging. Veel registrars en DNS providers bieden een-klik DNSSEC enablement. Het vereist zowel de registrar kant (ondertekenen van de zone) als de client kant (validator resolvers), maar het is een belangrijke beveiligingsupgrade. De Internet Corporation voor toegewezen Namen en nummers (ICANN) beveelt DNSSEC[ aan voor alle domeinen.
Aparte DNS Hosting van Web Hosting
Met behulp van een speciale DNS provider (zoals Cloudflare, Amazon Route 53, of Google Cloud DNS) geeft u vaak betere prestaties, redundantie en beveiligingsfuncties dan vertrouwen op uw gedeelde webhost . Als uw webhost gaat neer, DNS resolutie blijft onaangetast. Plus, veel dedicated DNS-diensten bieden DDoS bescherming en geavanceerde analyses.
Records schoon houden en gedocumenteerd
Na verloop van tijd kunnen ongebruikte records zich ophopen (bijv. oude MX-records van een voormalige e-mailprovider, of subdomeinen testen). Periodiek uw zone bekijken en verouderde records verwijderen. Houd ook een back-up van uw DNS-zonebestand bij. Sommige providers stellen u in staat om de zone als tekstbestand te exporteren; een kopie te bewaren op een veilige locatie.
Monitor uw DNS
Gebruik monitoringdiensten die uw DNS-records van meerdere locaties wereldwijd controleren. Als een record ontbreekt of een onjuiste waarde teruggeeft, wordt u gewaarschuwd voordat gebruikers een storing opmerken. Hulpmiddelen zoals DNSstuff of ingebouwde alarmen van uw provider kunnen helpen.
Problemen met het oplossen van DNS-problemen
DNS problemen kunnen zich manifesteren als website onbereikbaar, e-mail niet verzenden of ontvangen, of eigendom verificatie fouten. Hier zijn veel voorkomende problemen en hoe ze op te lossen.
Voortplantingsachterstand
Wijzigingen kunnen tot 48 uur duren om wereldwijd te propageren, hoewel meestal veel minder. Als u net een record hebt bijgewerkt en de verandering niet kunt zien, wacht en controleer opnieuw met behulp van een globale voortplantingscontrole. Als u de verandering onmiddellijk nodig hebt om in werking te treden, zorg ervoor dat de vorige TTL laag genoeg was.
Onjuiste Record Syntaxis
Een ontbrekende punt in een CNAME of MX waarde is een frequente fout. Veel providers verwerken dit nu automatisch, maar sommige vereisen het volledige domein met een stip aan het einde (bijv., ). Controleer de documentatie van uw provider. Ook moeten de TXT record waarden exact worden ingevoerd, inclusief spaties en citaten indien opgegeven.
Conflicterende gegevens
U kunt niet zowel een CNAME als een A record voor dezelfde naam hebben. Als u beide probeert toe te voegen, wordt er een genegeerd. Ook voor het root domein moet u een A of AAAA record gebruiken; een CNAME is niet toegestaan. Controleer altijd op bestaande records voordat u dit toevoegt.
Gebruik van diagnosehulpmiddelen
De commandoregelhulpprogramma's en zijn je beste vrienden. Bijvoorbeeld om een A-record te controleren: . Om een MX-record te controleren: . Om te zien welke nameservers gezaghebbend zijn: . Gebruik om de delegatieketen te volgen. Als uw provider een DNS-opzoekhulpmiddel aanbiedt, werkt dat ook.
E-mailproblemen
Als e-mails worden stuiteren of gaan spam, verifieer uw MX, SPF, DKIM en DMARC records. Veel e-maildiensten bieden gratis tools om uw configuratie te testen. Bijvoorbeeld, Google
Conclusie
DNS configuration may seem technical at first, but with a solid understanding of record types, propagation, and management practices, you gain direct control over how your domain and its services behave on the internet. Whether you’re launching a personal blog, an e-commerce site, or a corporate portal, getting DNS right from the start saves hours of troubleshooting down the road. Keep your records organized, use short TTLs when making changes, enable security features like DNSSEC, and don’t hesitate to use diagnostic tools when something looks off. With the knowledge from this guide, you can confidently manage your website’s DNS and ensure your online presence remains reliable and secure.