Controleer waar je DNS wordt beheerd
DNS-records bepalen onder andere waar je website en e-mail uitkomen. Zorg dat je de exacte instellingen hebt die Nolex of de leverancier van je dienst heeft aangeleverd voordat je iets wijzigt.
Wil je alleen op je eigen computer alvast aan de website op nieuwe hosting werken? Je kunt daarvoor het hosts-bestand aanpassen, terwijl de openbare DNS nog naar je huidige omgeving verwijst.
Je kunt DNS alleen via Mijn Nolex beheren als dit voor het gekozen domein beschikbaar is. Staat de optie DNS records wijzigen er niet, of wordt je DNS bij een andere partij beheerd? Neem dan contact op met Nolex of de partij die je actieve DNS beheert. Wijzig niet op eigen initiatief de nameservers om de optie beschikbaar te maken.
Open de DNS-instellingen
- Log in op Mijn Nolex.
- Open Domeinnamen vanuit het beginscherm.
- Kies in de domeinlijst het domein waarvoor je de DNS wilt bekijken. Controleer de domeinnaam: de lijst kan bij het openen al een domein selecteren.
- Klik op DNS records wijzigen.
Je komt op DNS beheer van [domein]. Onder DNS records staan de bestaande records in een tabel met de kolommen Naam, Type, Waarde en TTL. Controleer bovenaan of je het juiste domein hebt geopend.
Wat betekenen de velden?
| Veld | Betekenis |
|---|---|
| Naam | De naam waarvoor het record geldt. Bijvoorbeeld www voor www.example.com of mail voor mail.example.com. |
| Type | Het soort record, zoals A voor een IPv4-adres of MX voor inkomende e-mail. |
| Waarde | De bestemming of inhoud. Afhankelijk van het type is dit een IP-adres, servernaam of tekst. |
| TTL | Hoelang een DNS-antwoord in een tijdelijke opslag mag blijven staan, in seconden. 3600 is bijvoorbeeld één uur. |
In de voorbeelden gebruiken we verkorte DNS-namen. Bij het domein example.com betekent www de volledige naam www.example.com. Of je in een paneel de verkorte of volledige naam invult, hangt af van de invoerwijze. Volg de notatie van de bestaande records in Mijn Nolex en de instructies van Nolex of je leverancier.
Ook de invoer voor het hoofddomein, zoals example.com, verschilt per paneel: dit kan een leeg naamveld of @ zijn. Neem de bestaande hoofdrecords als uitgangspunt. Twijfel je over de invoer, vraag het dan aan Nolex.
MX- en SRV-records bevatten ook een prioriteit. Een lager getal heeft voorrang. Bij SRV zijn daarnaast gewicht en poort nodig. Hieronder lees je wat die betekenen; neem de volledige instellingen en de invoerwijze over van je leverancier.
De betekenis van naam, waarde en TTL staat beschreven in de DNS-specificatie.
DNS-recordtypen
In Mijn Nolex kun je kiezen uit de volgende negen typen. De voorbeelden met example.com, example.net en voorbeeld-IP-adressen zijn bedoeld om de werking uit te leggen. Vul voor jouw domein de gegevens in die Nolex of je leverancier heeft aangeleverd.
A — verwijzen naar een IPv4-adres
Een A-record koppelt een domeinnaam of subdomein aan een IPv4-adres. Een bezoeker vraagt via DNS het adres op en kan daarna verbinding maken met die server. Je gebruikt dit bijvoorbeeld om je website naar een webserver te laten verwijzen.
Voorbeeld: naam www, type A, waarde 192.0.2.10. Het adres www.example.com verwijst dan naar dat IPv4-adres. De webserver moet de website voor die domeinnaam ook kunnen aanbieden.
Vul bij de waarde alleen het IPv4-adres in, zonder https:// of een pad zoals /website. Meer over A-records.
AAAA — verwijzen naar een IPv6-adres
Een AAAA-record doet voor IPv6 wat een A-record voor IPv4 doet: het koppelt een naam aan het adres van een server. IPv6-adressen zijn langer en bevatten dubbele punten.
Voorbeeld: naam www, type AAAA, waarde 2001:db8::10. Apparaten die IPv6 gebruiken kunnen daarmee het IPv6-adres van www.example.com opvragen.
Een naam kan zowel een A-record als een AAAA-record hebben. Voeg een AAAA-record alleen toe als je leverancier een werkend IPv6-adres voor de dienst heeft opgegeven. Meer over AAAA-records.
CAA — bepalen wie certificaten mag uitgeven
Met een CAA-record geef je aan welke certificaatautoriteit een TLS-certificaat voor je domein mag uitgeven. Zo'n certificaat wordt bijvoorbeeld gebruikt voor een website met HTTPS. De certificaatautoriteit controleert de CAA-instellingen voordat zij een certificaat uitgeeft.
Voorbeeld: de waarde 0 issue "letsencrypt.org" staat uitgifte door Let's Encrypt toe. De 0 is het vlaggenveld, issue geeft de toestemming aan en letsencrypt.org is de identificatie van de certificaatautoriteit. Met issuewild kun je aparte toestemming voor wildcardcertificaten vastleggen, zoals voor *.example.com.
Een CAA-record installeert zelf geen certificaat. Stem de toegestane autoriteit af op je hostingpartij, zodat uitgifte en vernieuwing blijven werken. Meer over CAA bij Let's Encrypt.
CNAME — een alias voor een andere naam
Een CNAME-record laat een naam verwijzen naar een andere hostnaam. DNS volgt die verwijzing en zoekt vervolgens de gegevens van de doelnaam op. Dit wordt vaak gebruikt om een subdomein aan een externe dienst te koppelen.
Voorbeeld: naam www, type CNAME, waarde website.example.net. DNS zoekt voor www.example.com dan verder bij website.example.net.
De waarde is een hostnaam, geen IP-adres of URL. Een CNAME verandert het adres in de browser niet; een website doorsturen vraagt een aparte HTTP-redirect. Op dezelfde naam kan een standaard CNAME niet naast gewone A-, AAAA-, MX- of TXT-records staan. Voor het hoofddomein is een standaard CNAME doorgaans niet mogelijk, omdat daar ook NS- en SOA-records nodig zijn. Meer over CNAME-records.
MX — inkomende e-mail naar de juiste mailserver
Een MX-record vertelt verzendende mailservers waar zij e-mail voor jouw domein moeten afleveren. De bestemming is de hostnaam van een mailserver, geen IP-adres. Die hostnaam moet rechtstreeks een A- of AAAA-record hebben en mag geen CNAME-alias zijn.
Voorbeeld: voor example.com krijgt mail.example.net prioriteit 10 en backup.example.net prioriteit 20. De verzendende mailserver probeert eerst de bestemming met het laagste getal. Als die niet bereikbaar is, kan hij een volgende bestemming proberen.
Neem alle MX-records en prioriteiten over van je mailleverancier. Een MX-wijziging maakt geen mailboxen aan en verhuist geen bestaande berichten. Voor controle van uitgaande mail gebruik je onder andere de TXT-instellingen voor SPF, DKIM en DMARC. Meer over MX-records.
SRV — een dienst, server en poort aanwijzen
Een SRV-record helpt een toepassing de server en poort voor een specifieke dienst te vinden. Dit wordt bijvoorbeeld gebruikt voor telefonie via SIP. Alleen toepassingen die SRV ondersteunen gebruiken deze informatie.
Voorbeeld: de naam _sip._tcp hoort bij SIP via TCP. De recordgegevens 10 5 5060 sip.example.net bestaan uit vier onderdelen:
- Prioriteit
10: een lager getal wordt eerst geprobeerd. - Gewicht
5: een hoger gewicht geeft bij gelijke prioriteit een relatief grotere kans om te worden gekozen. - Poort
5060: de poort waarop de dienst luistert. - Doel
sip.example.net: de hostnaam van de server. Deze moet rechtstreeks een A- of AAAA-record hebben en mag geen CNAME zijn.
Gebruik de dienstnaam, het protocol en alle waarden die je leverancier opgeeft. Meer over SRV-records.
TXT — verificatie en instellingen voor e-mail
Een TXT-record bewaart tekst die een dienst via DNS kan opvragen. Een leverancier kan daarmee bijvoorbeeld controleren of je het domein beheert.
Voorbeeld: een leverancier vraagt een TXT-record met naam _verification en waarde dienst-verificatie=voorbeeldcode. De leverancier zoekt die tekst op om je domein te controleren. Gebruik hierbij de werkelijke naam en verificatiecode uit de instructies.
TXT wordt ook gebruikt voor e-mail:
- SPF: beschrijft welke servers namens het domein mogen verzenden. De waarde begint met
v=spf1. Gebruik per naam één SPF-record; laat aanvullende verzenders in dat bestaande record verwerken. - DKIM: publiceert een openbare sleutel waarmee ontvangende mailservers een digitale handtekening kunnen controleren. De naam heeft vaak de vorm
selector._domainkey. - DMARC: controleert of het zichtbare afzenderdomein aansluit bij een geslaagde SPF- of DKIM-controle. Het beleid geeft aan wat een ontvangende mailserver bij mislukking moet doen en kan rapportages aanvragen. De naam is
_dmarc. Meer over DMARC.
Neem de tekst exact over, inclusief tekens en spaties. Meerdere TXT-records voor verschillende doelen kunnen naast elkaar bestaan. Meer over TXT-records en de regel voor één SPF-record.
TLSA — een TLS-certificaat of sleutel controleren via DNS
Een TLSA-record legt een koppeling vast tussen een TLS-dienst en een certificaat of openbare sleutel. Dit wordt gebruikt door DANE. Een toepassing die DANE ondersteunt kan via DNS controleren of het aangeboden certificaat of de sleutel overeenkomt met de gepubliceerde gegevens. Hiervoor moeten de DNS-gegevens met DNSSEC betrouwbaar gevalideerd kunnen worden.
Voorbeeld: _25._tcp.mail is de naam voor een mailserver op mail.example.com die TCP-poort 25 gebruikt. Een waarde kan beginnen met 3 1 1, gevolgd door een SHA-256-vingerafdruk: 3 verwijst naar het certificaat van de dienst, de eerste 1 selecteert de openbare sleutel en de tweede 1 kiest SHA-256 als vergelijking.
De vingerafdruk moet uit de juiste sleutel worden berekend en bij certificaat- of sleutelwijzigingen blijven aansluiten. Laat deze gegevens en de DNSSEC-instellingen door je leverancier aanleveren. Meer over TLSA en DANE.
NS — aangeven waar DNS wordt beheerd
Een NS-record wijst de nameservers aan die de DNS-gegevens voor een domein of subdomein beheren. Andere DNS-servers kunnen daar de antwoorden ophalen. De waarde is een nameservernaam, geen IP-adres of CNAME-alias.
Voorbeeld: een NS-record met naam support en waarde ns1.example.net kan het DNS-beheer van support.example.com aan die nameserver delegeren. Het subdomein moet daarvoor ook bij de nieuwe DNS-beheerder zijn ingericht; neem de volledige set nameservers over die de beheerder opgeeft. Meer over NS-records.
Wil je de DNS-beheerder van je hele domein veranderen? Dat gebeurt via de aparte optie Nameservers wijzigen bij je domein. Alleen een NS-record in deze tabel aanpassen verandert de nameserverregistratie van je hoofddomein niet. Stem zo'n overstap af met Nolex, zodat website en e-mail goed blijven verwijzen. Technische achtergrond over nameservers bij de registrar.
Een record toevoegen of wijzigen
Voor een bestaand record:
- Zoek de juiste regel op aan de hand van Naam en Type.
- Pas in die regel alleen de velden aan waarvoor je nieuwe instellingen hebt ontvangen.
- Controleer Naam, Type, Waarde en TTL met de aangeleverde instellingen.
Voor een nieuw record:
- Klik op DNS record toevoegen.
- Vul het record in met de instellingen van Nolex of je leverancier.
- Controleer of je het record aan het juiste domein toevoegt en of de ingevoerde waarden overeenkomen met de aangeleverde instellingen.
Laat andere records staan. Een wijziging aan een bestaand record kan gevolgen hebben voor je website of e-mail. Weet je niet welke regel je nodig hebt, of hoe je de aangeleverde instellingen moet invullen? Stel een supportvraag voordat je iets opslaat.
Sla op en controleer
- Controleer het domein en alle aangepaste of nieuwe records nogmaals.
- Klik op Bewaar gegevens om je wijzigingen op te slaan.
- Open de DNS-instellingen opnieuw en controleer de weergegeven waarden.
Controleer daarna ook de website, e-mail of dienst waarvoor je de wijziging hebt gedaan. Worden de waarden niet bewaard of werkt de dienst daarna niet zoals verwacht? Neem contact op met Nolex en vermeld het domein en welke instelling je wilde aanpassen.
Wanneer is een wijziging zichtbaar?
Na het opslaan kunnen DNS-servers en apparaten nog een eerder antwoord in hun tijdelijke opslag hebben. Daardoor kan de nieuwe instelling bij de ene bezoeker al werken en bij de andere nog niet. De TTL van het oude antwoord bepaalt hoelang het normaal in die opslag mag blijven staan.
Een TTL van 3600 betekent dus niet dat iedereen precies één uur na het opslaan de nieuwe waarde gebruikt. Verlaag je de TTL tegelijk met een wijziging, dan verdwijnt een eerder opgeslagen antwoord met de oude TTL daardoor niet direct. Houd bij een geplande wijziging rekening met de bestaande TTL en volg de planning van je leverancier. Technische achtergrond over TTL en bestaande DNS-caches.