De DNS-zone is het adresboek van uw domein: ze geeft aan waar uw website te vinden is, waar uw e-mails moeten worden afgeleverd en hoe u bewijst dat u echt de eigenaar bent. U wijzigt haar in het tabblad DNS-zone van uw domein, onder Mijn diensten.
Welke typen DNS-records kan ik aanmaken?
Er worden acht typen records aangeboden, elk met een uitleg onder de keuzelijst:
- A — laat een naam verwijzen naar een IPv4-adres. Dit is het record van uw website.
- AAAA — hetzelfde voor IPv6.
- CNAME — maakt een naam tot alias van een andere naam. Niet mogelijk in de hoofdmap van het domein.
- MX — wijst de server aan die de e-mails van het domein ontvangt. Het heeft een prioriteit: het laagste getal wordt als eerste geprobeerd.
- TXT — vrije tekst: SPF, DKIM, DMARC, eigendomsverificatie bij een externe dienst.
- NS — delegeert een subdomein aan andere naamservers.
- SRV — publiceert de locatie van een dienst. Het vraagt om een prioriteit, een gewicht, een poort en een doel.
- CAA — beperkt welke instanties een certificaat voor uw domein mogen uitgeven.
Het veld Naam is @ voor het domein zelf, of een subdomein zoals www. De verwachte waarde hangt af van het type: een IPv4-adres voor een A, een hostnaam voor een CNAME, een tekst voor een TXT.
Waarvoor dient de TTL van een DNS-record?
De TTL — levensduur — geeft aan hoelang andere servers het antwoord in hun geheugen bewaren. Er zijn zeven waarden beschikbaar, van 1 minuut tot 24 uur, met 1 uur als standaard.
De vuistregel: verlaag de TTL ten minste een dag vóór een migratie naar 5 minuten, voer de wijziging uit, controleer, en zet daarna weer een hoge waarde in. Een TTL van 24 uur betekent dat een fout bij sommige bezoekers een hele dag zichtbaar kan blijven, zelfs na correctie.
Hoe configureer ik mijn DNS-zone met één klik via een sjabloon?
Het onderdeel Sjablonen past een volledige configuratie toe zonder dat u iets hoeft in te voeren. De records worden toegevoegd, nooit overschreven.
- Webhosting en e-mail — website,
wwwen ontvangst van e-mail op hetzelfde IP-adres. Het formulier vraagt om het IP-adres van de server, vooraf ingevuld met het adres dat al is ingesteld. Het maakt deA-records van het domein,wwwenmailaan, de bijbehorendeMXen een basis-SPF. - Google Workspace — de
MXen de SPF van Google. - Microsoft 365 — de SPF en het
autodiscover-record van Microsoft. - DMARC-bescherming — een voorzichtig
_dmarc-record, waarbij de rapporten naar uw adres worden gestuurd.
Waarom wordt mijn CNAME-record geweigerd?
De interface weigert bepaalde combinaties, niet uit overdreven voorzichtigheid, maar omdat ze een domein kapotmaken:
- Geen CNAME in de hoofdmap. Die zou uw naamservers en uw e-mail verbergen. Gebruik een
A-record. - Een CNAME kan niet samengaan met andere records met dezelfde naam. Verwijder die eerst.
- Een naam die al een alias is, kan niets anders zijn. Een naam is een alias of is het niet.
Hoe wijzig ik mijn DNS-zone zonder mijn website kapot te maken?
Het tabblad helpt u netjes te werken: een zoekveld op naam of waarde, filters per type met het aantal records per type, een knop Waarde kopiëren op elke regel, en Zone exporteren om een volledig zonebestand te downloaden — doe dat vóór elke grote wijziging, het geldt als back-up.
Voor sommige verwijderingen wordt nadrukkelijk om bevestiging gevraagd, en terecht:
- een
MXverwijderen onderbreekt de ontvangst van e-mail voor het domein; - een
AofAAAAin de hoofdmap verwijderen maakt de website onbereikbaar.
Hoelang duurt de DNS-propagatie?
Wijzigingen worden onmiddellijk op onze servers toegepast. Wat tijd kost, is het geheugen van de anderen: elke DNS-server ter wereld bewaart het vorige antwoord tot de TTL ervan is verlopen.
Reken concreet op enkele minuten tot enkele uren, afhankelijk van de TTL van de oude waarde. Om de wijziging te volgen:
dig +short uwdomein.nl A
dig +short uwdomein.nl MX
dig @ns1.by-hoster.net uwdomein.nl A
De derde opdracht raadpleegt rechtstreeks onze server: geeft die de nieuwe waarde terug, dan is uw wijziging goed opgeslagen en is de rest alleen een kwestie van geduld.
Onder Windows doet nslookup uwdomein.nl hetzelfde. Wis ook de DNS-cache van uw computer: ipconfig /flushdns onder Windows, sudo resolvectl flush-caches onder Linux.
Wat gebeurt er als mijn domein externe naamservers gebruikt?
Er verschijnt een banner bovenaan het tabblad wanneer uw domein externe naamservers gebruikt: uw records blijven bewaard maar worden niet gebruikt zolang de delegatie niet naar ons is teruggekeerd. Een wijziging van de zone hier heeft dan geen zichtbaar effect.