Home / Domeinbeheer en DNS

Lanconstruct

Domeinbeheer en DNS

Je domein­naam is het adres van je onderne­m­ing op het inter­net — voor je web­site én je e‑mail. Achter dat ene adres schuilt een reeks DNS-instellin­gen die alles in goede banen lei­den. Zijn die cor­rect en veilig ingesteld, dan werkt alles vlot en betrouw­baar; zit­ten er fouten in, dan bereikt je e‑mail zijn bestem­ming niet of ligt je site plat. Op deze pag­i­na leggen we de meest voorkomende DNS-records uit en hoe we je domein veilig configureren.

Wat is DNS?

DNS, het Domain Name Sys­tem, is het tele­foon­boek van het inter­net. Wan­neer iemand je domein­naam intikt of je een e‑mail stu­urt, zoekt het sys­teem in de DNS-zone van je domein op waar het naar­toe moet. Die zone bestaat uit “records”: kleine instellin­gen die elk een spec­i­fieke rol vervullen. Wie ze beheert, heeft de sleu­tels van je online aan­wezigheid in han­den — reden te meer om dat zorgvuldig en veilig te doen.

Eén ver­keerd DNS-record en je e‑mail verd­wi­jnt in het niets — vaak zon­der dat iemand het meteen merkt.

De meest voorkomende records

Je hoeft geen tech­ni­cus te zijn om te begri­jpen wat elk record doet. Dit zijn de types die je het vaakst tegenkomt:

  • A‑record. Kop­pelt je domein aan het (IPv4-)adres van de serv­er waar je web­site staat.
  • AAAA-record. Het­zelfde als een A‑record, maar voor het mod­ernere IPv6-adres.
  • CNAME-record. Ver­wi­jst de ene naam door naar de andere, bijvoor­beeld “www” naar je hoofddomein.
  • MX-record. Bepaalt welke serv­er de e‑mail voor je domein ont­vangt. Zon­der cor­rect MX-record komt geen enkele mail aan.
  • TXT-record. Bevat vri­je tekst en wordt gebruikt voor tal van doelein­den — waaron­der de e‑mailbeveiliging (SPF, DKIM, DMARC).
  • NS-record. Geeft aan welke naam­servers geza­ghebbend zijn voor je domein — waar de DNS-zone dus beheerd wordt.
  • SOA-record. Het “iden­titeit­skaart­je” van je zone, met beheergegevens en verversingsinstellingen.
  • SRV-record. Wijst dien­sten naar de juiste serv­er en poort, bijvoor­beeld voor bepaalde samen­werk­ings- of telefonietoepassingen.
  • CAA-record. Bepaalt welke cer­ti­fi­caatau­toriteit­en een SSL-cer­ti­fi­caat voor je domein mogen uitreiken — een bescherming tegen misbruik.
  • PTR-record. De omge­keerde opzoek­ing: van adres naar naam. Belan­grijk voor de rep­u­tatie van je mailserver.
  • TLSA-record. Legt vast welk cer­ti­fi­caat een serv­er moet tonen; de basis van DANE voor veilige e‑mail (ste­unt op DNSSEC).

De records die je e‑mail bescher­men (SPF, DKIM, DMARC en meer) ver­di­enen een eigen toelicht­ing. Hoe ze samen ver­vals­ing en afluis­teren tegen­gaan, lees je op onze pag­i­na over e‑mailbeveiliging.

Je domein beveiligen met DNSSEC

DNS is van nature niet beveiligd: antwo­or­den kun­nen in principe ver­valst wor­den, waar­door bezoek­ers of e‑mails onge­merkt naar een ver­keerde serv­er geleid wor­den. DNSSEC lost dat op door elk DNS-antwo­ord dig­i­taal te onderteke­nen. Een con­trol­erende serv­er ver­i­fieert die handteken­ing en ver­w­erpt ver­val­ste antwo­or­den. Zo bouw je een keten van vertrouwen tot aan de wor­tel van het inter­net — en leg je meteen de basis voor gea­vanceerde e‑mailbeveiliging zoals DANE.

Wil je het zelf testen?

Met enkele gratis online tools con­troleer je in een han­dom­draai of je domein, DNSSEC en e‑mailrecords cor­rect staan. We verza­melden de beste op onze pag­i­na met online secu­ri­ty­tools.

Onze aanpak

  1. Inven­taris. We bren­gen je huidi­ge DNS-instellin­gen in kaart en sporen fouten of risico’s op.
  2. Opscho­nen. We ver­wi­jderen ver­oud­erde records en zetten de juiste in voor je web­site en e‑mail.
  3. Beveili­gen. We activ­eren DNSSEC en de nodi­ge bescher­mende records (zoals CAA).
  4. Con­trol­eren. We testen alles met erk­ende tools tot elk onderdeel groen kleurt.

Een domein dat klopt tot in de records

We zetten je DNS cor­rect en veilig op, zodat je web­site en e‑mail betrouw­baar werken en bescher­md zijn tegen misbruik.

Veelgestelde vragen

Ik heb mijn domein bij een registrar — kunnen jullie dat beheren?

Ja. We kun­nen je DNS-instellin­gen beheren waar je domein ook gereg­istreerd staat, of het beheer indi­en gewenst over­bren­gen naar een veiligere omgeving.

Wat gebeurt er als een record fout staat?

Afhanke­lijk van het record kan je web­site onbereik­baar wor­den of je e‑mail niet meer aankomen. Daarom con­trol­eren we elke wijzig­ing zorgvuldig.

Is DNSSEC voor elk domein nodig?

Het is sterk aan­bev­olen: het beschermt tegen ver­vals­ing en is een voor­waarde voor bepaalde gea­vanceerde e‑mailbeveiliging. We bek­ijken of je provider het ondersteunt.

 

Vragen?

Laten we jouw beveiliging bekijken.

Neem vrijblijvend contact op met je plannen of vragen.