Ga naar inhoud

DNS-Records uitgelegd: A, CNAME, MX, TXT en meer

Laatst bijgewerkt: 31 December 2025

DNS-records zijn de onzichtbare wegwijzers van het internet. Ze vertellen browsers waar je website staat, waar e-mail naartoe moet en bewijzen dat jij de eigenaar bent van je domein. Begrijpen hoe deze records werken is essentieel voor elke website-eigenaar.

Hoewel je DNS waarschijnlijk door je hostingprovider wordt beheerd, zijn er momenten dat je zelf records moet aanpassen. Een nieuwe e-maildienst instellen? Je hebt MX-records nodig. SSL-certificaat valideren? Misschien een TXT-record. Website verhuizen? A-records wijzigen. Dit artikel maakt DNS-records begrijpelijk.

De meeste wijzigingen zijn eenvoudig via je hostingpaneel of domeinregistrar. Het duurt soms tot 48 uur voordat wijzigingen wereldwijd doorwerken, hoewel het meestal sneller gaat. Laten we elk recordtype bekijken en begrijpen wanneer je ze nodig hebt.

A-record: het fundament

Het A-record (Address Record) is het belangrijkste DNS-record. Het koppelt je domeinnaam aan het IP-adres van je server. Wanneer iemand jouwsite.nl intypt, zoekt de browser het A-record op om het IP-adres te vinden.

Voorbeeld A-record:

jouwsite.nl.    IN    A    192.0.2.1

Dit vertelt: "jouwsite.nl wijst naar IP-adres 192.0.2.1".

Wanneer je A-records wijzigt:

  • Website verhuizen naar andere server
  • Nieuwe hosting activeren
  • Load balancing instellen met meerdere IP's
  • Subdomein naar specifieke server wijzen

Meerdere A-records voor hetzelfde domein verdelen verkeer over meerdere servers (simple load balancing). DNS retourneert records in wisselende volgorde.

TTL (Time To Live) bepaalt hoe lang browsers het antwoord cachen. Een korte TTL (300 seconden) bij migraties zorgt voor snelle updates. Een langere TTL (86400 seconden) vermindert DNS-queries bij stabiele sites.

AAAA-record: IPv6 versie

Het AAAA-record is de IPv6-variant van het A-record. Naarmate IPv4-adressen opraken, wordt IPv6 belangrijker. Een AAAA-record koppelt je domein aan een 128-bit IPv6-adres.

Voorbeeld AAAA-record:

jouwsite.nl.    IN    AAAA    2001:0db8:85a3:0000:0000:8a2e:0370:7334

Is IPv6 nodig? Voor de meeste websites is het optioneel maar aanbevolen. Sommige bezoekers, vooral mobiel, hebben alleen IPv6. Zonder AAAA-record kunnen zij je site niet bereiken.

CNAME-record: aliassen maken

Een CNAME (Canonical Name) verwijst een subdomein door naar een ander domein. In plaats van een IP-adres op te zoeken, wordt eerst het doel-domein opgezocht.

Voorbeeld CNAME:

www.jouwsite.nl.    IN    CNAME    jouwsite.nl.
blog.jouwsite.nl.   IN    CNAME    jouwsite.nl.

Dit betekent: www en blog verwijzen naar jouwsite.nl, dat vervolgens via een A-record naar het IP wijst.

Voordelen van CNAME:

  • Wijzig alleen het A-record bij servermigratie
  • Alle subdomeinen volgen automatisch
  • Eenvoudiger beheer bij veel subdomeinen

CNAME-beperkingen:

  • Niet gebruiken voor het root-domein (jouwsite.nl)
  • Iets tragere lookup (extra stap)
  • Niet combineren met andere records voor dezelfde naam

Wanneer CNAME gebruiken:

  • CDN-integratie (cdn.jouwsite.nl → cdn.provider.com)
  • SaaS-diensten (shop.jouwsite.nl → jouwshop.shopify.com)
  • Subdomeinen uniformeren

MX-record: e-mail routing

MX-records (Mail Exchange) bepalen waar e-mail naartoe gaat. Wanneer iemand naar info@jouwsite.nl mailt, zoekt de verzendende server het MX-record op.

Voorbeeld MX-records:

jouwsite.nl.    IN    MX    10    mail.jouwsite.nl.
jouwsite.nl.    IN    MX    20    backup-mail.jouwsite.nl.

Het getal (priority) bepaalt voorkeur. Lagere nummers hebben voorrang. In het voorbeeld gaat e-mail eerst naar mail.jouwsite.nl (prioriteit 10). Als die niet bereikbaar is, probeert de verzender backup-mail (prioriteit 20).

MX voor externe e-maildiensten:

Bij e-mail verhuizen wijzig je de MX-records naar je nieuwe provider. Oude e-mail blijft op de oude server totdat je die migreert.

TXT-record: verificatie en beveiliging

TXT-records bevatten tekstuele informatie voor diverse doeleinden. De belangrijkste zijn domeinverificatie en e-mailbeveiliging.

Domeinverificatie bij diensten zoals Google Search Console of Let's Encrypt:

jouwsite.nl.    IN    TXT    "google-site-verification=abc123..."

SPF (Sender Policy Framework) voorkomt e-mail spoofing door te specificeren welke servers namens jou mogen mailen:

jouwsite.nl.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

DKIM (DomainKeys Identified Mail) voegt een digitale handtekening toe aan uitgaande e-mails:

selector._domainkey.jouwsite.nl.    IN    TXT    "v=DKIM1; k=rsa; p=MIGf..."

DMARC combineert SPF en DKIM met beleid over wat te doen bij falende checks:

_dmarc.jouwsite.nl.    IN    TXT    "v=DMARC1; p=reject; rua=mailto:dmarc@jouwsite.nl"

NS-record: nameserver delegatie

NS-records specificeren welke nameservers autoritatief zijn voor je domein. Ze vertellen het internet waar DNS-informatie voor je domein te vinden is.

Voorbeeld NS-records:

jouwsite.nl.    IN    NS    ns1.hostingprovider.nl.
jouwsite.nl.    IN    NS    ns2.hostingprovider.nl.

Wanneer NS-records wijzigen:

  • Overstappen naar andere DNS-provider
  • Managed DNS-dienst activeren (Cloudflare, Route53)
  • Eigen nameservers configureren

Let op: NS-records wijzig je bij je domeinregistrar, niet in je DNS-paneel.

PTR-record: reverse DNS

PTR-records doen het omgekeerde van A-records: ze koppelen een IP-adres aan een domeinnaam. Dit is belangrijk voor e-mailservers.

Waarom PTR belangrijk is: Veel e-mailservers controleren of het IP-adres van de verzender een geldig PTR-record heeft. Zonder correcte reverse DNS belanden je e-mails vaker in spam.

PTR instellen doe je meestal via je hostingprovider of VPS-aanbieder, niet in je normale DNS-paneel. Het IP-adres "behoort" aan de host, niet aan jou.

SRV-record: service discovery

SRV-records specificeren locatie van specifieke diensten. Ze worden gebruikt voor VoIP, chat-protocollen en andere services.

Voorbeeld SRV:

_sip._tcp.jouwsite.nl.    IN    SRV    10 5 5060 sip.jouwsite.nl.

Dit specificeert: prioriteit 10, gewicht 5, poort 5060, doel sip.jouwsite.nl.

SRV-gebruik:

  • Microsoft 365 autodiscover
  • SIP/VoIP-diensten
  • XMPP/Jabber chat
  • Game servers

DNS beheren: praktische tips

Maak een backup van je huidige DNS-records voordat je wijzigingen maakt. Screenshot of exporteer de configuratie.

Verlaag TTL vooraf bij geplande wijzigingen. Zet TTL 24 uur van tevoren naar 300 seconden, zodat wijzigingen snel doorwerken.

Test wijzigingen met tools zoals dig, nslookup of online checkers:

dig jouwsite.nl A
dig jouwsite.nl MX
dig jouwsite.nl TXT

Propagatietijd kan tot 48 uur duren, maar is meestal binnen uren. Check meerdere locaties met tools zoals whatsmydns.net.

Overzicht DNS-recordtypes

Record Functie Voorbeeld gebruik
A Domein → IPv4 Website hosting
AAAA Domein → IPv6 IPv6 website
CNAME Alias naar ander domein www → root domein
MX E-mail routing Gmail, Microsoft 365
TXT Tekstinformatie SPF, DKIM, verificatie
NS Nameserver delegatie DNS-provider wijzigen
PTR Reverse DNS E-mail deliverability
SRV Service locatie VoIP, autodiscover

Meer informatie: Let's Encrypt

Veelgestelde vragen

Hoe lang duurt het om dit te implementeren?

De implementatietijd varieert per situatie. Voor eenvoudige configuraties is dit binnen een uur geregeld, complexere setups kunnen enkele uren tot een dag duren.

Wat zijn de kosten?

De kosten zijn afhankelijk van je hosting provider en pakket. Veel basisfuncties zijn gratis inbegrepen, voor geavanceerde functies kunnen extra kosten gelden.

Heb ik technische kennis nodig?

Voor de basis heb je weinig technische kennis nodig. De meeste hosting providers bieden uitgebreide documentatie en support om je te helpen.

Was dit artikel nuttig?

Vergelijk direct hosting pakketten om de beste keuze voor jouw situatie te maken.

Klaar om te kiezen?

Vergelijk hosting pakketten