96% tevredenheidsscore 1.103 beoordelingen

Home  >  Blog  >  Wat is DNS? Uitleg, records, TTL en veelgemaakte fouten

Software

wat is DNS
Datum: 06 juli 2026

Wat is DNS? Uitleg, records, TTL en veelgemaakte fouten

Als je een domeinnaam gebruikt voor je website, e-mail of een applicatie, kom je vroeg of laat uit bij de vraag: wat is DNS? DNS is de stille infrastructuurlaag die bepaalt waar verkeer naartoe gaat. Het zorgt ervoor dat je domeinnaam naar de juiste server wijst voor je website, en dat e-mail voor jouw domein op de juiste mailservers binnenkomt. Als DNS niet klopt, merk je dat vaak direct: je website laadt niet, e-mail komt niet aan, of diensten zoals Microsoft 365 en autodiscover werken niet zoals je verwacht.

Bij Oxilion zien we DNS niet als “iets wat er nu eenmaal bij hoort”, maar als een essentieel onderdeel van een stabiele online omgeving. We werken zo nauwkeurig mogelijk volgens DNS-standaarden en leggen liever helder uit wat een record doet, dan dat we je opzadelen met vage termen. In dit artikel leggen we uit hoe DNS werkt, welke records je in de praktijk tegenkomt, waarom details zoals TTL en een afsluitende punt belangrijk zijn, en waar het misgaat als je DNS “net niet” goed invult.

Wat is DNS en waarom is het zo belangrijk?

DNS staat voor Domain Name System. Je kunt het zien als het telefoonboek van internet: mensen gebruiken leesbare domeinnamen, terwijl computers en netwerken IP-adressen (en andere technische eindpunten) nodig hebben. DNS vertaalt dus “example.org” naar de juiste bestemming.

Die bestemming is niet altijd één server. DNS bepaalt namelijk meerdere “routes” tegelijk, afhankelijk van het type verkeer:

  • Webverkeer: je domein wijst naar een webserver waar je website draait.
  • E-mail: je domein verwijst naar mailservers die e-mail accepteren voor jouw domein.
  • Beveiliging en beleid: DNS kan aangeven welke certificaatautoriteiten certificaten mogen uitgeven (CAA), en welke mailservers namens jou mail mogen versturen (SPF via TXT).
  • Service discovery: sommige diensten gebruiken speciale records om automatisch de juiste servers te vinden (bijvoorbeeld SRV-records).

Voor zakelijke omgevingen is DNS vaak een kritische schakel. Eén fout in een record kan impact hebben op bereikbaarheid, e-mailcontinuïteit en security. DNS is daarmee geen eenmalige instelling, maar een onderdeel van je operationele IT.

Wat is DNS in de praktijk: zo “stuurt” DNS je verkeer

Wanneer iemand je domeinnaam in een browser typt, vraagt die browser via DNS: “Waar moet ik zijn?” Het antwoord is bijvoorbeeld een IP-adres (A of AAAA) of een verwijzing naar een andere hostnaam (CNAME). Voor e-mail gebeurt iets vergelijkbaars: mailservers vragen DNS welke systemen e-mail voor jouw domein accepteren (MX).

DNS werkt hiërarchisch en gedistribueerd. Dat betekent dat er niet één centrale DNS-database is. Verschillende resolvers (zoals die van internetproviders, bedrijfsnetwerken of publieke DNS-diensten) cachen resultaten om sneller te kunnen antwoorden. En precies daar komt TTL om de hoek kijken: caching is handig, maar betekent ook dat wijzigingen niet overal meteen zichtbaar zijn.

De basis van DNS-beheer: domein, subdomeinen en het @-teken

In DNS beheer je records per naam. Die naam bepaalt voor welk (sub)domein het record geldt. Bij een domein zoals example.org kom je veel deze varianten tegen:

  • @ staat voor het hoofddomein: example.org.

  • www staat voor het subdomein: www.example.org.

  • autodiscover staat voor autodiscover.example.org.

Dit lijkt eenvoudig, maar hier ontstaan veel misverstanden. Als je bijvoorbeeld alleen een record voor www hebt, dan zegt dat nog niets over het hoofddomein. En andersom geldt hetzelfde.

Wildcards in DNS: wat doet een *-record?

Een wildcard record herken je aan een asterisk: * in het naamveld. Een wildcard is actief voor elk ongedefinieerd subdomein. Stel dat je een A-record met naam * maakt, dan zullen onbekende subdomeinen naar dat IP-adres verwijzen.

Wildcards kunnen handig zijn, maar ook verraderlijk. Ze maskeren soms fouten, omdat “iets het nog doet” terwijl je eigenlijk per subdomein expliciet wilt sturen. In omgevingen met meerdere diensten (website, API, mail, staging) is het meestal verstandiger om bewust te kiezen welke namen je definieert.

TTL uitgelegd: waarom DNS-wijzigingen tijd nodig hebben

TTL betekent Time To Live: de tijd dat een DNS-antwoord gecachet mag worden door degene die het opvraagt. Hoe hoger de TTL, hoe langer het oude resultaat kan blijven hangen. Als je TTL bijvoorbeeld 4 uur is, kan het tot 4 uur duren voordat een wijziging overal merkbaar is voor dat record.

Als je een grotere DNS-wijziging plant, is het verstandig om tijdelijk een lage TTL te gebruiken, bijvoorbeeld 5 minuten. Belangrijk detail: je moet dit ruim van tevoren doen. Je moet namelijk eerst de oude TTL “uitzitten” voordat de lagere TTL breed effectief wordt, omdat caches pas verversen wanneer ze opnieuw mogen opvragen.

De punt aan het einde: hostnamen correct invullen

Een klassieker in DNS: records die naar een hostnaam verwijzen (zoals MX of CNAME) vragen om extra aandacht. Als je een hostnaam invult zonder afsluitende punt, kan het systeem ervan uitgaan dat het een subdomein is van je eigen domein. Dat kan leiden tot onverwachte namen en dus onbereikbaarheid.

Een goed voorbeeld is een CNAME voor autodiscover. Je naam is dan “autodiscover” (dus autodiscover.example.org) en je doel kan bijvoorbeeld zijn autodiscover.outlook.com. Door die doelhost af te sluiten met een punt, blijft het exact die hostnaam en voorkom je dat er onbedoeld iets als autodiscover.outlook.com.example.org van gemaakt wordt.

Wat is DNS-record precies? De belangrijkste typen uitgelegd

DNS bestaat uit verschillende recordtypen, elk met een eigen doel. Hieronder staan de recordtypes die je in de praktijk het vaakst tegenkomt in omgevingen met websites, e-mail en cloudapplicaties.

A-record: IPv4-adres voor je domein

Een A-record koppelt een naam aan een IPv4-adres. Dit is een van de meest gebruikte records om een website bereikbaar te maken. Als iemand je domeinnaam bezoekt, kan DNS via een A-record verwijzen naar de server waar je website draait.

In de praktijk maak je vaak A-records voor @ (hoofddomein) en www (subdomein), afhankelijk van hoe je je website wilt laten werken.

AAAA-record: IPv6-adres voor je domein

Een AAAA-record doet hetzelfde als een A-record, maar dan voor IPv6. IPv6 is de opvolger van IPv4 en wordt steeds breder gebruikt. Niet elk netwerk gebruikt IPv6 even intensief, maar als jouw hostingomgeving en netwerkstack IPv6 ondersteunt, is een AAAA-record een nette en toekomstbestendige aanvulling.

MX-record: waar komt e-mail voor je domein binnen?

MX-records (Mail Exchange) bepalen waar e-mail voor jouw domein afgeleverd wordt. Ze verwijzen naar mailservers, meestal met een prioriteit (laag getal is hogere voorkeur). Als je e-mail niet aankomt, is MX een van de eerste plekken om te kijken.

Bij Oxilion zie je in veel situaties MX-records die mail afleveren op mx1.mail-scanner.eu en mx2.mail-scanner.eu, die als spamfilters fungeren. Daarbij is het belangrijk dat hostnamen correct zijn ingevuld en zijn afgesloten met een punt, zodat ze exact als externe hostnaam worden geïnterpreteerd.

TXT-record: verificatie, SPF en andere beleidsregels

TXT-records zijn “tekstvelden” in DNS, maar in de praktijk worden ze gebruikt voor allerlei belangrijke functies. Denk aan domeinverificaties voor diensten, maar ook e-mailauthenticatie zoals SPF (een regel die aangeeft welke servers mail mogen versturen namens je domein).

TXT-records kunnen lang en foutgevoelig zijn, zeker als je meerdere diensten combineert. Eén extra spatie of verkeerd teken kan gedrag veranderen. Werk daarom bewust en houd bij welke service welke TXT-waarde nodig heeft.

CNAME-record: een alias naar een andere hostnaam

Een CNAME-record maakt van een naam een alias van een andere hostnaam. Dit wordt vaak gebruikt om subdomeinen te laten verwijzen naar een externe dienst, zoals een SaaS-platform, CDN of een specifieke cloudservice. Ook hier geldt het detail van de afsluitende punt: als je verwijst naar een volledige hostnaam buiten je eigen domein, wil je doorgaans een punt aan het einde.

SRV-record: service discovery voor specifieke diensten

SRV-records (Service) worden gebruikt om een dienst te beschrijven met parameters zoals host, poort en prioriteit. Je ziet ze bijvoorbeeld bij VoIP, chatdiensten of bepaalde enterprise-applicaties. Ze zijn minder “zichtbaar” dan A of MX, maar kunnen essentieel zijn voor automatische configuratie in clients en apparaten.

CAA en TLSA: DNS als onderdeel van security

CAA-records (Certification Authority Authorization) kunnen aangeven welke certificaatautoriteiten certificaten voor jouw domein mogen uitgeven. Dit is een extra beveiligingslaag: als een kwaadwillende of fout proces probeert een certificaat te krijgen via een niet-toegestane autoriteit, kan dat worden geblokkeerd.

TLSA-records worden gebruikt in combinatie met DANE, waarbij je via DNS aangeeft welke TLS-gegevens je verwacht. Dit is specialistischer en niet overal standaard, maar het laat zien hoe DNS zich ontwikkeld heeft van “alleen routing” naar ook een plek waar securitybeleid een rol speelt.

Wat is DNS zonder fouten? Veelvoorkomende misconfiguraties

DNS-problemen zijn vaak niet spectaculair, maar juist klein en vervelend. Dit zijn fouten die we in de praktijk veel tegenkomen:

  • Records op het verkeerde niveau: alleen www ingesteld, maar @ niet, of andersom.

  • Vergeten afsluitende punt bij hostnamen in MX of CNAME, waardoor de doelhostnaam onbedoeld “onder” je eigen domein valt.

  • TTL te hoog tijdens migraties, waardoor een deel van de wereld nog naar de oude omgeving gaat.

  • Wildcard records die onbedoeld subdomeinen laten werken die je eigenlijk wilt blokkeren of apart wilt routeren.

  • TXT-records die conflicteren, bijvoorbeeld meerdere SPF-definities of inconsistenties door verschillende diensten.

Het gevolg is vaak business-impact: gemiste e-mails, onbereikbaarheid of securityrisico’s. DNS verdient daarom dezelfde discipline als de rest van je infrastructuur: documenteren, plannen, testen en gecontroleerd wijzigen.

Wat is DNS bij domeinen registreren en beheren?

DNS begint bij een domeinnaam. Zonder domein geen DNS-zone om records in te zetten. Als je nog een domein moet registreren of een nieuwe naam zoekt voor een project, is het slim om eerst de beschikbaarheid te controleren. Dat kan eenvoudig via onze pagina om je domeinnaam te checken.

Heb je de juiste naam gevonden en wil je die vastleggen, dan kun je daarna je domein registreren. Vervolgens kun je DNS inzetten om je website, e-mail en andere diensten correct te laten werken. In professionele omgevingen is het verstandig om DNS direct mee te nemen in je implementatieplan, vooral als je migreert of meerdere leveranciers combineert.

Wat is DNS in relatie tot e-mail: deliverability en betrouwbaarheid

Bij e-mail is DNS extra belangrijk, omdat mailverkeer sterk leunt op correcte routering en duidelijke policy. MX-records bepalen waar inkomende mail heen gaat, maar TXT-records kunnen ook bepalen of uitgaande mail als legitiem wordt gezien. Veel organisaties hebben naast mailrouting ook spamfiltering en securitylagen die afhankelijk zijn van DNS.

Daarnaast is het goed om te beseffen dat mailproblemen niet altijd direct zichtbaar zijn. Een websitefout zie je meteen, maar e-mail kan “stil” in een wachtrij blijven hangen of terugbouncen. Juist daarom is consistente DNS-configuratie belangrijk: één bron van waarheid en gecontroleerde wijzigingen.

Wat is DNS en hoe verhoudt het zich tot hosting en cloud?

DNS is de schakel tussen je domein en je hostingomgeving. Of je website nu op webhosting draait, op managed hosting of in een cloudomgeving: DNS wijst gebruikers naar de juiste plek. In cloudomgevingen kan DNS nog belangrijker worden omdat je vaker met meerdere endpoints werkt, zoals load balancers, aparte omgevingen (test, acceptatie, productie) en externe diensten.

Als je moderniseert of schaalt, is Cloud Hosting vaak een logische richting: flexibel, goed te segmenteren en geschikt om groei op te vangen. DNS blijft daarbij de voorkant: je kunt back-end wijzigingen doen zonder dat gebruikers iets hoeven te merken, mits je DNS zorgvuldig plant (met passende TTL en heldere recordstructuur).

Standaarden en betrouwbaarheid: waarom DNS “saai” moet zijn

Het beste DNS is DNS waar je niet over nadenkt. Dat bereik je door standaarden te volgen en records eenduidig te houden. DNS is een kernprotocol van het internet en is uitgebreid gestandaardiseerd. Voor wie de formele basis wil nalezen is de IETF een gezaghebbende bron, bijvoorbeeld via de uitleg over DNS-terminologie en concepten in RFC 1034.

Voor de Nederlandse domeinpraktijk is het ook nuttig om te weten hoe domeinregistratie en DNS in het .nl landschap georganiseerd is. SIDN is de registry voor .nl en biedt achtergrondinformatie en context over het domein-ecosysteem in Nederland: sidn.nl.

Veelgestelde vragen over wat is DNS

1. Wat is DNS en wat gebeurt er als DNS uitvalt of verkeerd staat?

Wat is DNS in de meest praktische zin? Het is de verwijzing die bepaalt waar je domeinverkeer heen moet. Als DNS uitvalt of verkeerd staat, kan je website onbereikbaar worden en kan e-mail niet meer goed afgeleverd worden. Vaak zijn de symptomen verwarrend omdat het voor de ene gebruiker wel werkt en voor de andere niet, door caching en TTL.

2. Wat is DNS TTL en hoe kies ik een goede TTL-waarde?

TTL is de cacheduur van een DNS-antwoord. Een hogere TTL geeft minder DNS-queries en meer stabiliteit, maar maakt wijzigingen trager zichtbaar. Voor geplande wijzigingen kan een lage TTL, zoals 5 minuten, helpen om sneller over te schakelen, mits je dit op tijd instelt en eerst de oude TTL laat uitlopen.

3. Wat is DNS met een @ in records: wat betekent dat precies?

Het @-teken staat voor het hoofddomein zelf, bijvoorbeeld example.org. Het is een shorthand die je in veel DNS-beheeromgevingen ziet om het root niveau aan te geven. Als je een record voor @ aanpast, heeft dat dus effect op het domein zonder subdomein.

4. Wat is DNS met die punt achter een hostnaam en waarom is dat belangrijk?

Bij records die naar een hostnaam wijzen, zoals MX en CNAME, is de afsluitende punt een belangrijk detail. Zonder punt kan de hostnaam worden geïnterpreteerd alsof deze “onder” je eigen domein valt. Dat kan leiden tot een onjuist doel en dus tot problemen met e-mailrouting of serviceverwijzingen.

5. Wat is DNS wildcard en wanneer moet je het wel of niet gebruiken?

Een wildcard record met * werkt voor alle subdomeinen die je niet expliciet hebt gedefinieerd. Dat is handig als je veel dynamische subdomeinen hebt of standaard alles naar één bestemming wilt sturen. Maar het kan ook ongewenst zijn, omdat je fouten of onbedoelde subdomeinen niet meer opmerkt en omdat sommige diensten juist expliciete records vereisen.

6. Wat is DNS voor e-mail: zijn MX-records genoeg?

MX-records zijn de basis voor inkomende e-mail, maar ze zijn zelden “het hele verhaal”. In veel omgevingen spelen ook TXT-records een rol voor beleid en verificatie, en moet je rekening houden met spamfiltering en routing. Als e-mail bedrijfskritisch is, is het verstandig DNS-wijzigingen rond mail extra gecontroleerd te doen, met aandacht voor TTL en correcte hostnamen.

Tot slot: DNS goed regelen zonder gedoe

DNS hoeft niet ingewikkeld te zijn, maar het vraagt wel om zorgvuldigheid. De naam van je record, het verschil tussen @ en subdomeinen, de keuze voor TTL, wildcards en zelfs een simpele punt achter een hostnaam kunnen het verschil maken tussen een stabiele omgeving en terugkerende incidenten.

Wil je zeker weten dat je DNS klopt voor je website, e-mail of een (nieuwe) cloudomgeving? Neem dan contact op met Oxilion. We denken met je mee, kijken technisch met je mee naar de juiste records en helpen je bij het kiezen, verhuizen, beheren of verbeteren van je oplossing, rustig en helder, zonder omwegen. Als je ons je doel vertelt, vertalen wij dat naar DNS dat betrouwbaar werkt.

Foto Daniel blog

Bekijk ook

Hosting

Een hosting control panel is het stuk gereedschap dat het beheer van je website, e-mail en hostingomgeving overzichtelijk maakt. Het…

Algemeen

Een website betrouwbaar houden is geen eenmalige actie, maar een proces: je wilt dat je site snel laadt, bereikbaar is,…

Software

Een website testomgeving is voor veel organisaties het verschil tussen “even snel iets aanpassen” en gecontroleerd doorontwikkelen zonder risico voor…