Op een dinsdagochtend is uw website onbereikbaar. De hostingpartij zegt dat er niets aan de hand is. Uw webbureau zegt dat de site prima draait. En toch krijgt iedereen een foutmelding. Ergens in dat gesprek valt het woord DNS, meestal gevolgd door de zin dat het “even moet doorwerken”.
Deze DNS-uitleg is bedoeld voor ondernemers die geen technicus zijn, maar die wel willen begrijpen wat er gebeurt als hun domein niet doet wat het moet doen. U hoeft er niets van te kunnen instellen. Het helpt al enorm als u weet welke vragen u moet stellen en welke knop u vooral niet moet aanraken.
Wat DNS eigenlijk doet
Elke server op internet heeft een nummer, een IP-adres, iets als 185.62.14.7. Mensen onthouden dat niet, dus gebruiken we namen: uwbedrijf.nl. DNS, het Domain Name System, is het systeem dat namen omzet in nummers. Typt iemand uw domein in, dan vraagt zijn browser eerst aan DNS: waar moet ik zijn?
Vergelijk het met een telefoonboek. Uw domeinnaam is uw naam in dat boek; de DNS-records zijn de nummers die eronder staan. En net als in een telefoonboek staat er niet één nummer, maar meerdere: één voor de website, één voor de mail, één voor de webshopkoppeling.
Dat is meteen het belangrijkste inzicht van dit artikel. Uw website en uw e-mail hangen aan hetzelfde domein, maar staan in de meeste gevallen op verschillende servers. Ze worden alleen bij elkaar gehouden door DNS-records die elk hun eigen kant op wijzen.
De vijf records die u tegenkomt
- A-record. Wijst uw domein naar het IP-adres van de webserver. Dit bepaalt waar uw website staat. Klopt dit niet, dan is uw site onbereikbaar of ziet u de site van iemand anders.
- MX-record. Wijst aan welke server uw e-mail ontvangt. Bij een overstap naar Microsoft 365 of Google Workspace verandert dit. Er staan er meestal meerdere, met een prioriteitsnummer erbij.
- CNAME-record. Een verwijzing van de ene naam naar de andere. Het klassieke voorbeeld is www dat naar het hoofddomein wijst. Ook koppelingen met externe diensten (webshopplatforms, mailmarketing, statuspagina’s) werken vaak met een CNAME.
- TXT-record. Tekst die door andere systemen wordt uitgelezen. Hierin staan uw SPF-, DKIM- en DMARC-instellingen voor e-mailbezorging, en verificatiecodes waarmee u bewijst dat het domein van u is.
- NS-record. Geeft aan welke nameservers de baas zijn over uw DNS. Dit is het record dat bepaalt wáár al die andere records worden beheerd. Wijzigt u dit, dan verhuist uw hele DNS-beheer in één klap.
Er zijn er meer (AAAA voor IPv6, SRV voor bepaalde diensten, CAA voor certificaten), maar met bovenstaande vijf verklaart u het overgrote deel van wat er in de praktijk misgaat.
Waarom een wijziging niet meteen werkt
Als DNS bij elke paginaweergave opnieuw zou worden opgevraagd, zou het internet vastlopen. Daarom onthouden computers de antwoorden een tijdje. Hoe lang, dat staat in de TTL: de time to live, uitgedrukt in seconden. Een TTL van 3600 betekent dat het antwoord een uur wordt bewaard.
Wijzigt u een record, dan werken alle partijen die het oude antwoord nog in het geheugen hebben gewoon door met de oude gegevens, tot hun TTL verloopt. Daarom ziet uw collega de nieuwe site al terwijl u nog de oude ziet. Dat is geen fout, dat is het systeem dat doet wat het moet doen.
Praktische regel: plant u een wijziging, verlaag dan een dag van tevoren de TTL naar bijvoorbeeld 300 seconden. Doe de wijziging, controleer dat alles werkt, en zet de TTL daarna weer omhoog. Zo verkort u het venster waarin bezoekers de oude situatie zien van uren naar minuten.
De fouten die het vaakst voorkomen
Alle records tegelijk aanpassen bij een verhuizing. Bij een overstap naar een andere hostingpartij hoeft alleen het A-record (en eventueel het www-CNAME) mee. Wie in één beweging ook de MX-records overzet, verplaatst zijn mail ongemerkt naar een server waar geen postbussen zijn ingericht. Binnenkomende mail bounceert dan, en die berichten zijn weg.
De nameservers wijzigen zonder de records te kopiëren. Dit is de grootste. Verandert u de NS-records, dan gaat uw domein naar een andere DNS-beheerder, en die kent uw oude records niet. Website weg, mail weg, koppelingen weg, allemaal tegelijk. Zet dus eerst alle bestaande records over naar de nieuwe omgeving, controleer ze, en wijzig pas daarna de nameservers.
Meerdere SPF-records. Er mag er precies één zijn. Bedrijven die naast hun eigen mail ook een nieuwsbriefdienst, een boekhoudpakket en hun website laten versturen, voegen soms per dienst een apart record toe. Het gevolg is dat geen enkele afzender meer geldig is en de mail in de spam belandt. Voeg de dienst in als extra include in het bestaande record.
Vergeten dat www ook een record nodig heeft. Uwbedrijf.nl werkt, www.uwbedrijf.nl geeft een fout. Vaak ontbreekt simpelweg het CNAME.
Zelf controleren wat er staat
U hoeft geen technicus te zijn om te kijken. Gratis diensten als MXToolbox of DNSChecker laten u uw domein invoeren en tonen alle actieve records, plus vanaf welke locaties de wijziging al is doorgekomen. Dat is nuttig als iemand zegt “het is doorgevoerd” en u het zelf wilt zien. Het is ook de snelste manier om vast te stellen of een probleem bij DNS ligt of bij de server zelf.
Wie beheert uw DNS eigenlijk?
Dit is een vraag die veel ondernemers niet kunnen beantwoorden, en dat is een risico. Uw DNS wordt beheerd op één van drie plekken: bij uw domeinregistrar, bij uw hostingpartij, of bij een aparte dienst zoals Cloudflare. Welke het is, bepalen de NS-records.
Zorg dat u zelf toegang heeft tot de plek waar uw DNS staat, ook als een bureau het beheer doet. Uw domein is het enige onderdeel van uw digitale aanwezigheid dat u echt niet kwijt wilt raken: zonder domein geen website, geen mail, geen bereikbaarheid. Wie eigenaar hoort te zijn van welk onderdeel, staat uitgewerkt in het artikel over eigendom van uw website.
Wat u zelf doet en wanneer u hulp inschakelt
Zelf doen kan prima bij: een TXT-record toevoegen voor verificatie van Search Console of een advertentieaccount, en het aanpassen van een enkele waarde die u letterlijk aangeleverd krijgt. Werk dan precies zoals het opgeschreven staat, maak eerst een schermafdruk van de bestaande situatie, en verander niets anders.
Schakel hulp in bij: nameservers wijzigen, een verhuizing van hosting of mail, het opzetten van SPF, DKIM en DMARC voor meerdere verzenders, en elke situatie waarin website en mail tegelijk verplaatsen. Dat is geen ingewikkeld werk voor wie het vaker doet, maar de fouten zijn duur en soms onomkeerbaar. Wij voeren dit soort wijzigingen uit binnen het vaste beheer van een website, altijd met een vastgelegde uitgangssituatie zodat terugdraaien mogelijk blijft.
Tot slot
Doe deze week één ding: zoek uit waar uw DNS wordt beheerd en of u daar zelf kunt inloggen. Maak vervolgens een schermafdruk van alle huidige records en bewaar die bij uw bedrijfsdocumentatie. Gaat er ooit iets mis, dan is dat ene plaatje het verschil tussen een halfuur herstel en een dag puzzelen.


