DNS

DNS-basis: A-records, MX, CNAME en TXT uitgelegd

DNS is one of those things that works invisibly when everything is correct, and becomes critical to understand when something is wrong. This article explains what DNS is, what each record type does…

DNS Basics: A Records, MX, CNAME, en TXT Uitgelegd

DNS is iets dat onzichtbaar werkt wanneer alles correct is, en wordt kritiek om te begrijpen wanneer er iets misgaat. Dit artikel legt uit wat DNS is, wat elk recordtype doet, en hoe je DNS-records in KPanel beheert.


Wat is DNS?

Beschouw DNS (Domain Name System) als het telefoongids van het internet. Wanneer je yourdomain.com in een browser typt, weet je computer niet automatisch met welke server verbinding moet worden gemaakt. DNS vertaalt de voor mensen leesbare domeinnaam naar een numeriek IP-adres dat computers gebruiken om de juiste server te vinden.

Zonder DNS zou je iets als 192.168.1.200 moeten typen om elke website te bezoeken. DNS maakt het internet bruikbaar door ons toe te staan merkbare namen te gebruiken.

Elk domein heeft een reeks DNS-records die fungeren als zijn directorylijst: waar webverkeer heen moet, waar e-mail moet worden bezorgd, welke services gemachtigd zijn om e-mail namens het domein te versturen, en meer.


Waar DNS-records worden beheerd

DNS-records voor je domein worden beheerd waar je naamservers op wijzen. Als je domein de naamservers van Kapsule gebruikt (ns1.kapsulecloud.com, ns2.kapsulecloud.com, ns3.kapsuledns.com, ns4.kapsuledns.com), dan worden al je DNS-records beheerd via KPanel > Domains > je domein > DNS Records.

Als je naamservers van een ander bedrijf gebruikt, beheer je DNS-records daar, niet in KPanel.


De belangrijkste DNS-recordtypen

A Record

Een A-record koppelt je domeinnaam aan een IPv4-adres. Dit is hoe browsers weten met welke server verbinding moet worden gemaakt wanneer iemand je website bezoekt.

Voorbeeld:

yourdomain.com.    A    203.0.113.10
www.yourdomain.com.    A    203.0.113.10

Zowel het root-domein als het www-subdomein hebben meestal A-records die naar hetzelfde server-IP wijzen.

Wanneer je het gebruikt: Elk domein dat een website host, heeft minstens één A-record nodig. Kapsule maakt deze automatisch aan wanneer je een domein toevoegt.


AAAA Record

Een AAAA-record is het IPv6-equivalent van een A-record. IPv6-adressen zijn langer (bijvoorbeeld 2001:db8::1) en worden steeds vaker gebruikt naarmate het internet zich van IPv4 afwendt. De functie is identiek: de domeinnaam naar een serveradres wijzen.

Wanneer je het gebruikt: De meeste websites hoeven AAAA-records niet handmatig in te stellen. Deze worden automatisch afgehandeld wanneer je hostingserver IPv6 ondersteunt.


CNAME Record

Een CNAME-record (Canonical Name) maakt een alias, waarbij de ene domeinnaam naar een ander domeinnaam wijst in plaats van naar een IP-adres. De browser volgt de CNAME om het uiteindelijke A-record te vinden.

Voorbeeld:

shop.yourdomain.com.    CNAME    yourdomain.com.

Dit betekent dat shop.yourdomain.com naar dezelfde plaats verwijst als yourdomain.com.

Wanneer je het gebruikt: CNAME's worden vaak gebruikt voor subdomeinen, voor het verifiëren van domeineigendom met services van derden (bijvoorbeeld Google Search Console), en om een subdomein naar een externe service zoals een gehoste helpcentrum of boeking platform te wijzen.

Je kunt geen CNAME op het root-domein (jouwdomein.com) gebruiken samen met een MX of andere records. Gebruik een A-record op het root-domein en CNAME-records alleen op subdomeinen.


MX Record

Een MX-record (Mail Exchanger) vertelt mailservers waar e-mail moet worden bezorgd die naar adressen op je domein is verzonden. Zonder een correct MX-record zal e-mail naar jij@jouwdomein.com niet kunnen worden bezorgd.

Voorbeeld:

yourdomain.com.    MX    10    mail.kapsulehost.com.

Het getal (10 in het voorbeeld) is de prioriteit. Als er meerdere MX-records zijn, worden de met lagere nummers eerst geprobeerd. Dit maakt backup-mailservers mogelijk.

Wanneer je het gebruikt: Elk domein dat e-mail gebruikt, moet minstens één MX-record hebben. Wanneer je domein de naamservers van Kapsule gebruikt, worden MX-records automatisch ingesteld wanneer je een mailbox aanmaakt.


TXT Record

TXT-records bevatten willekeurige tekstgegevens die aan een domein zijn gekoppeld. Ze worden voor veel verschillende doeleinden gebruikt:

SPF (Sender Policy Framework): Geeft aan welke servers gemachtigd zijn om e-mail namens je domein te versturen. Voorkomt e-mail spoofing.

DKIM (DomainKeys Identified Mail): Een cryptografische sleutel die wordt gebruikt om te verifiëren dat e-mail van je domein echt door je mailserver is verzonden en niet vervalst.

DMARC: Een beleid dat ontvangende mailservers vertelt wat ze moeten doen met e-mail die SPF- of DKIM-controles niet doorstaat.

Domeinverificatie: Services zoals Google Search Console, Microsoft 365 en anderen vragen je om een TXT-record toe te voegen om aan te tonen dat je het domein bezit.

Voorbeeld:

yourdomain.com.    TXT    "v=spf1 include:mail.kapsulehost.com ~all"

Wanneer je domein de naamservers van Kapsule gebruikt, worden SPF-, DKIM- en DMARC-records automatisch ingesteld voor je Kapsule mailboxen.


NS Record

NS-records (Name Server) geven aan welke DNS-servers gezaghebbend zijn voor je domein. Ze vertellen het internet waar het naartoe moet gaan om alle andere DNS-records voor je domein te vinden.

Voorbeeld:

yourdomain.com.    NS    ns1.kapsulecloud.com.
yourdomain.com.    NS    ns2.kapsulecloud.com.
yourdomain.com.    NS    ns3.kapsuledns.com.
yourdomain.com.    NS    ns4.kapsuledns.com.

Wanneer je het gebruikt: NS-records worden ingesteld bij je registrar, niet in je DNS-beheerpaneel. Het wijzigen van NS-records schakelt DNS-controle van de ene provider naar de andere. Zie Naamservers wijzigen om je domein naar Kapsule te laten wijzen.

Je moet NS-records niet rechtstreeks in KPanel wijzigen. NS-wijzigingen worden aangebracht bij je domeinregistrar. Het onjuist bewerken van NS-records kan je hele domein onbereikbaar maken.


TTL: Waarom DNS-wijzigingen tijd kosten

TTL (Time to Live) is een waarde die aan elk DNS-record is gekoppeld en andere DNS-servers vertelt hoe lang dat record in cache (opgeslagen) moet worden gehouden voordat naar updates wordt gecontroleerd. Het wordt gemeten in seconden.

Voorbeeld: Een TTL van 3600 betekent dat het record één uur in cache wordt opgeslagen. Gedurende dat uur, zelfs als je het record wijzigt, zullen computers die de oude waarde al hebben gecached deze blijven gebruiken totdat hun cache verloopt.

Veelgebruikte TTL-waarden:

TTL-waardeDuur
3005 minuten
90015 minuten
36001 uur
144004 uur
8640024 uur

Waarom dit belangrijk is: Wanneer je een DNS-record wijzigt, verschijnt de wijziging niet direct voor iedereen. Mensen en systemen over de hele wereld die het oude record hebben gecached, zullen de oude waarde blijven gebruiken totdat hun TTL verloopt. Dit is de reden waarom "DNS-propagatie" tijd kost, soms tot 48 uur voor zeer hoge TTL-waarden.

Als je weet dat je DNS-wijzigingen gaat aanbrengen (bijvoorbeeld een site naar een nieuwe server verplaatsen), verlaag dan een dag van tevoren je TTL naar 300 seconden. Dit betekent dat oude gecachte waarden snel na de wijziging verlopen, wat de propagatietijd aanzienlijk verkort. Nadat de wijziging stabiel is, zet je TTL terug naar een hogere waarde.


DNS-records pagina in KPanel

DNS-records weergeven en bewerken in KPanel

  1. Log in op kpanel.kapsulehost.com
  2. Klik op Domains in de zijbalk
  3. Klik op je domeinnaam
  4. Klik op DNS Records (of Manage DNS)

Vanaf hier kun je:

  • Alle bestaande records weergeven
  • Een nieuw record toevoegen door op Add Record te klikken en het recordtype te selecteren
  • Een bestaand record bewerken door op het bewerkingspictogram te klikken
  • Een record verwijderen door op het verwijderpictogram te klikken

Het verwijderen van het verkeerde DNS-record kan je website of e-mail offline nemen. Als je niet zeker weet waarvoor een record is, verwijder het dan niet. Neem contact op met support@kapsulehost.com voordat je records verwijdert waar je niet zeker over bent.


DNS-records controleren

KPanel bevat een DNS-controllertool die je kunt gebruiken om te verifiëren dat je records correct zijn doorgegeven:

  1. Ga naar Domains > je domein > DNS Records
  2. Zoek naar een Check DNS of DNS Checker optie
  3. Voer het recordtype en domein in dat je wilt verifiëren

Je kunt ook openbare DNS lookup-tools gebruiken om records van buiten het netwerk van Kapsule te verifiëren, wat helpt om te bevestigen dat wijzigingen globaal zijn doorgegeven.


Snelle referentie

RecordtypeWijst naarGebruikt voor
AIP-adresWebsite hosting
AAAAIPv6-adresIPv6 hosting
CNAMEAnder domeinnaamSubdomeinen, aliassen
MXMailserver hostnameE-mailbezorging
TXTTekststringSPF, DKIM, DMARC, domeinverificatie
NSDNS-server hostnameNaamserverdelegatie

Nog steeds hulp nodig?

Stuur ons een e-mail op support@kapsulehost.com of open een chat in KPanel.

KPanel openen
DNS-basis: A-records, MX, CNAME en TXT uitgelegd