DNS

Alle DNS-records voor uw domein, actueel

DNS-fouten zijn de werkelijke oorzaak achter veel storingen. Deze tool vraagt de records van uw domein direct vanuit uw browser op en toont exact wat er gepubliceerd staat.

Voert DNS-over-HTTPS uit vanuit uw browser. Uw domein wordt nooit naar onze servers gestuurd.

Queries worden uitgevoerd via DNS-over-HTTPS requests direct naar Cloudflare's publieke resolver. Er wordt geen data opgeslagen door Live Ajans.

De gids achter deze tool DNS-records uitgelegd voor website-eigenaren A, CNAME, MX, TXT, CAA en SOA records begrijpen zonder netwerktechnicus te zijn. Wat elk record doet en hoe u fouten voorkomt. Lees de gids · 2 min leestijd →

Wat deze tool controleert

Zeven recordtypen, live opgevraagd vanuit uw browser.

  • A en AAAA

    Waar het domein naar wijst over IPv4 en IPv6.

  • MX

    Welke servers e-mail aannemen en met welke prioriteit.

  • NS

    De gezaghebbende nameservers — en of er meer dan één actief is.

  • TXT

    SPF, domeinverificaties en overige records die in de loop der jaren zijn toegevoegd.

  • CAA

    Welke instanties certificaten mogen uitgeven. Twee minuten werk om in te stellen.

  • SOA

    Zone-metadata, inclusief het serienummer dat aantoont of wijzigingen zijn gepubliceerd.

  • TTL

    Hoe lang resolvers elk record mogen cachen — bepalend voor de soepelheid van uw volgende migratie.

Hoe u het resultaat moet lezen

Een enkele nameserver is een kwetsbaar single point of failure voor uw domein en e-mail. Twee nameservers is het absolute minimum.

Geen CAA-record betekent dat elke openbare Certificate Authority een certificaat voor uw domein mag uitgeven.

Geen IPv6 (AAAA) leidt in sommige mobiele netwerken tot extra latentie door verplichte protocolvertaling.

Een TTL boven één uur betekent dat wijzigingen tijd kosten om wereldwijd door te komen. Verlaag de TTL voorafgaand aan een migratie naar 300 seconden.

Verschillende antwoorden bij verschillende tools duiden meestal op actieve DNS-caching of twee verschillende sets nameservers.

Wat elk DNS-recordtype doet

A en AAAA — waar de website staat

A koppelt het domein aan een IPv4-adres, AAAA aan een IPv6-adres. Als deze ontbreken of fout zijn, werkt niets anders. Meerdere A-records bieden eenvoudige load-balancing waarbij de client er één kiest.

MX — waar e-mail aankomt

Geeft de servers weer die e-mail voor het domein accepteren, gerangschikt op prioriteit (laagste getal heeft voorrang). Een ontbrekend MX-record zorgt dat inkomende mail bouncet. Let op: MX regelt alleen inkomende e-mail — uitgaande authenticatie gebeurt via SPF, DKIM en DMARC in TXT-records.

NS — wie de DNS beheert

De gezaghebbende nameservers voor het domein. Deze moeten overeenkomen met de instellingen bij uw registrar. Een mismatch na een hostingmigratie is de meest voorkomende oorzaak van een site die voor sommige bezoekers wel en voor anderen niet bereikbaar is, doordat oude records nog in de cache staan.

TXT — het multifunctionele tekstrecord

Vrije tekst, gebruikt voor verificaties en beveiligingsbeleid: SPF, DMARC, DKIM, Google Search Console-verificatie, Microsoft 365 domeinbevestiging en meer. TXT-records hopen zich op — het is verstandig om verificatierecords voor diensten die u niet meer gebruikt periodiek op te schonen.

CAA — wie mag SSL-certificaten uitgeven

Het meest onderbenutte recordtype. CAA bepaalt welke Certificate Authorities certificaten mogen uitgeven voor uw domein. Zonder CAA mag elke openbare CA een certificaat uitgeven. Met CAA alleen de partijen die u expliciet noemt.

example.com. CAA 0 issue "letsencrypt.org"

Dit is een effectieve en kosteloze beveiligingsmaatregel tegen ongeautoriseerde certificaatuitgifte, en vrijwel niemand stelt het in.

SOA — zone-metadata

Serienummer, refresh-intervallen en de TTL voor negatieve caching. Het serienummer is handig bij migraties: als het niet is opgehoogd, is uw wijziging nog niet gepubliceerd.

TTL en waarom wijzigingen tijd kosten

Elk record heeft een Time To Live (TTL) — hoe lang resolvers het mogen cachen. Een record met een TTL van 24 uur kan een volledige dag nodig hebben om wereldwijd bij te werken na een wijziging.

De praktische aanpak vóór elke migratie: verlaag de TTL minimaal 48 uur van tevoren naar 300 seconden. Dan verspreidt de feitelijke overzetting zich binnen vijf minuten in plaats van een dag. Verhoog de waarde daarna weer, want een lage TTL zorgt voor meer lookups en marginaal tragere eerste verbindingen.

Veelgestelde vragen

Waarom zie ik verschillende resultaten in verschillende tools?

Door DNS-caching. Verschillende DNS-servers bewaren kopieën afhankelijk van de TTL van het record.

Hoe lang duurt DNS-propagatie?

Maximaal de TTL van het oude record (meestal 1 tot 24 uur). Verlaag de TTL minimaal 48 uur voorafgaand aan een websitemigratie.

Moet ik een CAA-record instellen?

Ja. Het kost twee minuten, is gratis en voorkomt dat niet-geautoriseerde instanties certificaten voor uw domein kunnen uitgeven.

Heb ik IPv6 (AAAA) records nodig?

Steeds meer: een groot deel van het mobiele verkeer verloopt via IPv6. Het toevoegen van AAAA-records vermindert vertraging.

Andere gratis tools

SEO & Snelheidsaudit

Actuele Core Web Vitals via Google's API, plus live on-page controles op uw werkelijke HTML.

Vertel ons wat u wilt laten groeien.

Eén team. Drie kantoren. Zesentwintig talen. Stuur ons uw uitdaging en u krijgt een inhoudelijk antwoord van een specialist — geen verkooppraatje.

Een schriftelijk voorstel binnen één werkdag, in uw taal.