DNS is het adresboek achter je domeinnaam. Het bepaalt onder meer waar websitebezoekers terechtkomen en welke servers e-mail voor het domein afhandelen. Juist omdat website en e-mail dezelfde domeinnaam gebruiken, kan een onzorgvuldige verhuizing de site repareren en tegelijk mail stukmaken.
Een domeinnaam is niet hetzelfde als hosting
De domeinnaam is het herkenbare adres, bijvoorbeeld bedrijf.nl. DNS-records vertellen computers welke technische diensten achter dat adres horen. De website kan bij provider A staan terwijl e-mail via Microsoft 365 loopt en een nieuwsbriefdienst via provider C verzendt.
Daardoor kun je een website verhuizen zonder automatisch e-mail te verhuizen. Je wijzigt alleen de webrecords die naar de oude webserver wijzen en laat mailrecords staan.
Een veelgemaakte fout is tijdens een verhuizing de volledige DNS-zone te vervangen door een nieuw standaardtemplate. Daarmee verdwijnen bestaande MX-, SPF-, DKIM- of verificatierecords die niets met de nieuwe website te maken hebben.
A- en AAAA-records: rechtstreeks naar een IP-adres
Een A-record koppelt een naam aan een IPv4-adres. Een AAAA-record doet hetzelfde voor IPv6. Het hoofddomein kan bijvoorbeeld met een A-record naar de webserver wijzen.
Als zowel A als AAAA bestaan, kunnen bezoekers via beide protocollen binnenkomen. Controleer daarom dat een oud AAAA-record niet naar een vergeten server blijft wijzen terwijl alleen het A-record is aangepast.
Providers kunnen meerdere IP-adressen gebruiken of achterliggende infrastructuur wijzigen. Volg daarom de DNS-instructies van de hostingomgeving in plaats van een IP-adres uit een toevallige ping te kopiëren.
CNAME: een naam verwijst naar een andere naam
Een CNAME-record laat een subdomein verwijzen naar een andere hostnaam. www kan bijvoorbeeld naar een hostnaam van de websiteprovider wijzen. De provider kan daarachter zelf IP-adressen beheren.
Een CNAME is handig wanneer de bestemming dynamisch wordt beheerd, maar er gelden DNS-regels over welke andere records op dezelfde naam mogen staan. Het hoofddomein kan bovendien niet bij iedere DNS-provider op dezelfde manier als CNAME worden ingericht.
Gebruik de recordsoort die je provider voorschrijft en controleer na wijziging zowel www als het hoofddomein.
MX: waar inkomende e-mail heen gaat
MX-records bepalen welke mailservers inkomende e-mail voor je domein ontvangen. Een websiteverhuizing heeft normaal geen reden om die records te wijzigen.
Bij Microsoft 365 verwijst MX naar de Microsoft-mailomgeving. Als je tijdens een webmigratie de MX per ongeluk verwijdert of vervangt door de webhost, kan inkomende mail verkeerd worden afgeleverd of worden geweigerd.
Maak daarom vóór iedere DNS-wijziging een export of screenshot van de volledige zone en markeer welke records werkelijk onderdeel van de websitecutover zijn.
TXT-records: van verificatie tot e-mailbeveiliging
TXT-records zijn tekstwaarden met uiteenlopende functies. Zoekmachines en SaaS-diensten gebruiken ze voor domeinverificatie. SPF wordt meestal als TXT gepubliceerd. DMARC gebruikt eveneens DNS en DKIM werkt vaak met specifieke selectorrecords.
Verwijder onbekende TXT-records niet alleen omdat je ze niet herkent. Een record kan eigendom van Search Console, Microsoft 365 of een andere dienst bevestigen.
Documenteer nieuwe records bij het toevoegen: welke leverancier gebruikt ze en waarvoor? Dat maakt latere opschoning veel veiliger.
TTL bepaalt hoe lang resolvers informatie mogen cachen
TTL staat voor Time To Live en wordt in seconden opgegeven. Een resolver mag een DNS-antwoord gedurende die periode bewaren voordat hij opnieuw vraagt.
Voor een geplande verhuizing kan een lagere TTL vooraf helpen om wijzigingen sneller zichtbaar te maken. Verlaag hem ruim vóór de cutover, want een oude hoge TTL die al gecachet is verdwijnt niet achteraf sneller omdat je het getal net hebt aangepast.
Na een stabiele migratie kan de TTL weer naar een normale waarde. Extreem lage TTL’s permanent gebruiken is zelden nodig voor een gewone bedrijfswebsite.
Waarom “DNS is gepropageerd” soms verwarrend is
DNS-wijzigingen worden vaak beschreven alsof één centrale update langzaam over de wereld rolt. In werkelijkheid vragen resolvers informatie op en bewaren die volgens cachingregels. Daardoor kan de ene gebruiker al het nieuwe antwoord zien terwijl een andere resolver nog tijdelijk een oud antwoord heeft.
Controleer meerdere resolvers en de authoritative nameservers wanneer je wilt weten wat er echt gepubliceerd is. Een lokale laptopcache of router kan daarnaast ook een oud antwoord bewaren.
Maak geen extra DNS-wijzigingen alleen omdat één apparaat na twee minuten nog de oude site ziet. Daarmee creëer je juist meer variabelen tijdens de cutover.
Een veilige websiteverhuizing in DNS
Leg de zone vast
Exporteer A, AAAA, CNAME, MX, TXT, DKIM, DMARC en verificatierecords voordat iets verandert.
Markeer webrecords
Bepaal exact welke records de huidige website sturen en welke bij mail of andere diensten horen.
Verlaag TTL vooraf
Doe dit alleen waar nuttig en ruim vóór de cutover.
Wijzig minimaal
Pas alleen de records aan die nodig zijn om de website naar de nieuwe bestemming te sturen.
Test website én mail
Controleer HTTPS, www/non-www en een echte inkomende en uitgaande mailroute na de wijziging.
Een DNS-wijziging testen zonder te gokken
Controleer eerst de authoritative nameservers. Daar zie je welke waarden de domeineigenaar op dat moment werkelijk publiceert. Vergelijk daarna één of meer publieke resolvers om te zien of caches de nieuwe waarde al hebben opgehaald.
Voor een website kun je daarnaast HTTP-headers en TLS controleren. De juiste DNS-resolutie is pas nuttig als de webserver de hostnaam herkent en een geldig certificaat presenteert. Een IP-adres kan bereikbaar zijn terwijl de website op die hostnaam nog niet correct is gekoppeld.
Voor e-mail test je apart. Controleer MX en authenticatierecords en stuur een echt bericht heen en terug. Een werkende homepage bewijst niets over de mailroute.
Bewaar tijdens een cutover de oude waarden en het tijdstip van wijziging. Als er iets misgaat weet je exact wat teruggezet moet worden en voorkom je dat tijdens stress nieuwe “probeer eens dit”-records worden toegevoegd.
Veelgestelde vragen over DNS
01Kan ik mijn website verhuizen zonder e-mail te verhuizen?
Ja. Website- en mailrecords zijn afzonderlijke DNS-onderdelen. Laat MX en relevante mailauthenticatie staan als alleen de website verhuist.
02Wat is het verschil tussen A en CNAME?
Een A-record wijst naar een IPv4-adres; een CNAME laat een naam verwijzen naar een andere hostnaam.
03Hoe snel werkt een DNS-wijziging?
Dat hangt onder meer af van TTL en caches. Authoritative DNS kan direct de nieuwe waarde tonen terwijl sommige resolvers tijdelijk nog een oud antwoord gebruiken.
04Mag ik onbekende TXT-records verwijderen?
Niet zonder onderzoek. Ze kunnen nodig zijn voor SPF, DMARC, domeinverificatie of andere diensten.
05Waarom werkt www wel en het hoofddomein niet?
Ze kunnen verschillende DNS-records en webserverconfiguratie gebruiken. Test beide hostnamen afzonderlijk.
