DNS is het adresboek én het verkeersplan van internet. Het vertaalt een naam zoals gigatech.nl naar de diensten die bezoekers, mailservers en certificaatautoriteiten nodig hebben. Veel storingen die op een hostingprobleem lijken, beginnen in werkelijkheid bij een verkeerd record, een verlopen wijziging of nameservers die niet dezelfde zone bevatten.

Wat gebeurt er wanneer u een domeinnaam opent?
De browser vraagt eerst aan een resolver welk IP-adres bij de naam hoort. Staat het antwoord nog in de cache, dan is het snel beschikbaar. Anders loopt de resolver via de DNS-hiërarchie naar de autoritatieve nameservers van het domein. Die geven het definitieve antwoord uit de DNS-zone. Daarna maakt de browser pas verbinding met de webserver.
De belangrijkste DNS-records
- A: koppelt een naam aan een IPv4-adres.
- AAAA: koppelt een naam aan een IPv6-adres.
- CNAME: laat een hostnaam verwijzen naar een andere hostnaam.
- MX: bepaalt welke mailservers e-mail voor het domein ontvangen.
- TXT: bevat onder meer SPF-, DKIM-, DMARC- en verificatiegegevens.
- NS: wijst de autoritatieve nameservers aan.
- CAA: beperkt welke certificaatautoriteiten certificaten mogen uitgeven.
- PTR: verzorgt reverse DNS voor een IP-adres en is vooral bij e-mail belangrijk.
Nameservers zijn niet hetzelfde als DNS-records
Bij de registrar legt u vast welke nameservers verantwoordelijk zijn. In de zone op die nameservers staan de individuele records. Alleen een A-record aanpassen bij een provider die niet autoritatief is, verandert daarom niets. Controleer vóór iedere wijziging waar de actieve zone werkelijk wordt beheerd.
TTL en propagatie zonder mysterie
De TTL bepaalt hoe lang resolvers een antwoord mogen cachen. Na een wijziging kunnen oude antwoorden blijven bestaan totdat hun TTL verloopt. Dat is geen wereldwijde knop die langzaam wordt omgezet, maar een verzameling caches met verschillende resterende tijden. Verlaag de TTL ruim vóór een geplande verhuizing en zet hem na een stabiele migratie weer op een normale waarde.
Redundantie voorkomt een kwetsbaar centraal punt
Gebruik minimaal twee autoritatieve nameservers die niet afhankelijk zijn van exact dezelfde machine en netwerkroute. Ze moeten dezelfde actuele zone leveren. Een tweede naam die uiteindelijk naar dezelfde storing leidt, geeft weinig echte redundantie. Monitoring moet daarom niet alleen de host bereiken, maar ook controleren of correcte DNS-antwoorden worden gegeven.
DNSSEC beschermt de echtheid van antwoorden
DNSSEC ondertekent DNS-gegevens zodat een resolver kan controleren of het antwoord authentiek en ongewijzigd is. Het versleutelt het verkeer niet. Een foutieve DS-koppeling bij de registrar kan het domein juist onbereikbaar maken, dus sleutelwissels en nameservermigraties moeten zorgvuldig worden gepland.
DNS bij een verhuizing
- Inventariseer alle bestaande records, inclusief verificaties en subdomeinen.
- Verlaag vooraf de relevante TTL.
- Bouw en test de nieuwe diensten vóór de omschakeling.
- Wijzig eerst het noodzakelijke record of migreer de complete zone gecontroleerd.
- Laat de oude omgeving actief zolang oude caches nog kunnen verwijzen.
- Controleer website, mail, SPF, DKIM, DMARC, certificaten en externe diensten.
Voor een complete verhuizing verwijzen we ook naar onze gids website verhuizen zonder downtime of SEO-verlies. Voor e-mailauthenticatie leest u SPF, DKIM en DMARC uitgelegd.
Veelvoorkomende fouten
- Een CNAME gebruiken waar ook andere records nodig zijn.
- Het oude MX-record verwijderen voordat mailboxen zijn gesynchroniseerd.
- Een SPF-record toevoegen in plaats van het bestaande record uit te breiden.
- Nameservers wijzigen zonder alle zonegegevens mee te nemen.
- DNSSEC actief laten met sleutels die niet meer bij de nieuwe provider horen.
Veelgestelde vragen
Hoe lang duurt een DNS-wijziging?
Dat hangt vooral af van de vorige TTL en bestaande caches. Nieuwe opvragingen kunnen het aangepaste antwoord snel zien, terwijl andere resolvers tijdelijk het oude antwoord gebruiken.
Kan mijn website werken terwijl e-mail niet werkt?
Ja. Website en e-mail gebruiken verschillende records en diensten. Een correct A-record zegt niets over MX, SPF, DKIM of de mailboxserver.
Is meer dan één nameserver verplicht?
Registries en goede operationele praktijk verwachten redundantie. Belangrijker dan het aantal namen is dat ze betrouwbaar dezelfde zone leveren en niet allemaal door dezelfde storing uitvallen.
Twijfelt u over een DNS-zone? Laat wijzigingen controleren voordat u nameservers, mail of productie-IP’s omzet. Neem contact op via het Gigatech-supportportaal.






