DNS Lookup Tool: Hoe Werkt Het?
De DNS Lookup Tool zoekt alle DNS-records op voor elk domein: A, AAAA, MX, TXT, CNAME, NS en SOA records. Voer een domeinnaam in en je ziet direct welke records zijn ingesteld, waar je website wordt gehost, welke mailserver je e-mail ontvangt en welke nameservers je domein beheren. Op deze pagina leggen we uit hoe DNS werkt, welke recordtypes er bestaan en hoe je de resultaten interpreteert.
Wat is DNS?
DNS (Domain Name System) is het adresboek van het internet. Wanneer je voorbeeld.nl intypt in je browser, moet er een vertaling plaatsvinden van die leesbare domeinnaam naar een numeriek IP-adres (zoals 93.184.216.34) dat computers gebruiken om elkaar te vinden op het netwerk. DNS verzorgt die vertaling.
Het DNS-systeem is opgebouwd als een hierarchische, gedistribueerde database. Wanneer je browser een domeinnaam opvraagt, doorloopt het verzoek meerdere stappen:
- Je browser controleert eerst de lokale cache — is dit domein recent al opgezocht?
- Zo niet, wordt de vraag doorgestuurd naar de DNS-resolver van je internetprovider (ISP).
- De resolver vraagt achtereenvolgens de root-nameservers, de TLD-nameservers (.nl) en uiteindelijk de authoritative nameservers van het domein.
- De authoritative nameserver geeft het definitieve antwoord: het IP-adres dat bij het domein hoort.
Dit hele proces duurt doorgaans slechts tientallen milliseconden en is volledig onzichtbaar voor de eindgebruiker. Maar als de DNS-records niet correct zijn ingesteld, kan je website onbereikbaar zijn, je e-mail niet werken of je domeinverificatie mislukken.
DNS-recordtypes uitgelegd
A-record (Address)
Het A-record is het meest fundamentele DNS-record. Het koppelt een domeinnaam aan een IPv4-adres. Wanneer iemand je website bezoekt, wordt het A-record gebruikt om te bepalen welke server de pagina moet leveren.
Voorbeeld: voorbeeld.nl → 93.184.216.34
Een domein kan meerdere A-records hebben voor load balancing: het verkeer wordt dan verdeeld over meerdere servers.
AAAA-record (IPv6 Address)
Het AAAA-record is de IPv6-variant van het A-record. Het koppelt een domeinnaam aan een IPv6-adres. IPv6 is de opvolger van IPv4 en biedt een vrijwel onbeperkt aantal adressen.
Voorbeeld: voorbeeld.nl → 2606:2800:220:1:248:1893:25c8:1946
Niet elk domein heeft een AAAA-record. Als je hosting IPv6 ondersteunt, is het aan te raden om zowel een A- als een AAAA-record in te stellen voor optimale bereikbaarheid.
MX-record (Mail Exchange)
Het MX-record bepaalt welke mailserver verantwoordelijk is voor het ontvangen van e-mail voor je domein. Wanneer iemand een e-mail stuurt naar info@voorbeeld.nl, wordt het MX-record geraadpleegd om te bepalen waar dat bericht naartoe moet.
MX-records hebben een prioriteit (lager getal = hogere prioriteit). Je kunt meerdere MX-records instellen als fallback: als de primaire mailserver niet bereikbaar is, wordt de e-mail naar de secundaire server gestuurd.
TXT-record (Text)
TXT-records bevatten vrije tekstuele informatie. Ze worden gebruikt voor uiteenlopende doeleinden, waaronder:
- SPF (Sender Policy Framework): definieert welke servers namens je domein e-mail mogen versturen.
- DKIM (DomainKeys Identified Mail): bevat de publieke sleutel voor e-mailverificatie.
- DMARC: beleid voor hoe ontvangers om moeten gaan met e-mails die SPF- of DKIM-verificatie niet doorstaan.
- Domeinverificatie: bewijs dat je eigenaar bent van een domein (voor Google Search Console, Microsoft 365, etc.).
CNAME-record (Canonical Name)
Het CNAME-record maakt een alias van het ene domein naar het andere. In plaats van een IP-adres te retourneren, verwijst het naar een ander domein dat op zijn beurt een A-record heeft.
Voorbeeld: www.voorbeeld.nl → voorbeeld.nl
CNAME-records worden vaak gebruikt om subdomeinen te laten verwijzen naar een andere dienst, zoals een CDN of een SaaS-platform. Let op: een CNAME kan niet samenleven met andere records op hetzelfde domein (behalve op het subdomeinniveau).
NS-record (Name Server)
NS-records bepalen welke nameservers verantwoordelijk zijn voor de DNS-zone van je domein. Deze nameservers bevatten de definitieve (authoritative) DNS-records voor je domein.
Voorbeeld: voorbeeld.nl → ns1.hostingprovider.nl
Wanneer je je domein verhuist naar een andere hostingprovider, wijzig je de NS-records om naar de nameservers van je nieuwe provider te verwijzen. Dit is een van de belangrijkste DNS-instellingen en wijzigingen hieraan moeten met zorg worden uitgevoerd.
SOA-record (Start of Authority)
Het SOA-record bevat administratieve informatie over de DNS-zone: de primaire nameserver, het e-mailadres van de beheerder, het serienummer van de zone en de verversingstijden. Elk domein heeft precies een SOA-record.
Het serienummer in het SOA-record wordt verhoogd bij elke wijziging en wordt door secundaire nameservers gebruikt om te bepalen of hun kopie van de zone nog actueel is. De verversingstijden bepalen hoe vaak secundaire servers controleren op updates.
Hoe de tool werkt
De DNS Lookup Tool is eenvoudig te gebruiken:
- Voer een domeinnaam in — typ het domein dat je wilt opzoeken, bijvoorbeeld
voorbeeld.nl. Je hoeft geenhttp://ofwww.ervoor te zetten. - Klik op 'Opzoeken' — de tool stuurt een verzoek naar onze server, die de DNS-records opvraagt bij de authoritative nameservers van het domein.
- Bekijk de resultaten — alle gevonden records worden overzichtelijk weergegeven per type (A, AAAA, MX, TXT, CNAME, NS, SOA), inclusief de bijbehorende waarden en TTL.
De tool bevraagt de DNS-records via onze server (server-side), waardoor je altijd de meest actuele en betrouwbare resultaten krijgt, ongeacht je lokale DNS-cache of de DNS-resolver van je ISP.
Resultaten interpreteren
De resultaten tonen per recordtype de gevonden waarden. Hier zijn de belangrijkste zaken om op te letten:
- A/AAAA-records: controleer of het IP-adres overeenkomt met je hostingserver. Een verkeerd IP-adres betekent dat bezoekers op de verkeerde server terechtkomen.
- MX-records: controleer of de mailserver correct is ingesteld. Als je Microsoft 365 of Google Workspace gebruikt, moeten de MX-records naar hun servers wijzen.
- TXT-records: controleer of je SPF-, DKIM- en DMARC-records aanwezig en correct zijn. Ontbrekende records kunnen ertoe leiden dat je e-mails in de spamfolder belanden.
- NS-records: bevestig dat de nameservers van je huidige hostingprovider worden weergegeven. Verouderde NS-records na een verhuizing zijn een veelvoorkomende oorzaak van problemen.
- TTL-waarden: controleer of de TTL-waarden redelijk zijn. Een TTL van 300-3600 seconden is gebruikelijk. Zeer lage waarden (onder 60) kunnen duiden op een recente wijziging of een CDN-configuratie.
DNS-propagatie en TTL
Wanneer je een DNS-record wijzigt, duurt het even voordat de wijziging overal ter wereld zichtbaar is. Dit proces heet DNS-propagatie. De duur hangt af van de TTL (Time to Live) van het oude record:
- Als het oude record een TTL van 3600 seconden (1 uur) had, kan het tot 1 uur duren voordat alle gecachte kopieeen verlopen.
- In de praktijk is de propagatie voor de meeste gebruikers binnen 1-4 uur voltooid.
- In uitzonderlijke gevallen (zeer hoge TTL of agressief cachende ISP's) kan het tot 48 uur duren.
Tip: als je een DNS-wijziging plant, verlaag eerst de TTL naar een lage waarde (bijvoorbeeld 300 seconden). Wacht de oude TTL-periode af, voer dan de wijziging door. Zo wordt de nieuwe waarde snel opgepikt.
Premium DNS Audit
De gratis DNS Lookup toont je records. De Premium DNS Audit gaat verder en analyseert de gezondheid, beveiliging en correctheid van je complete DNS-configuratie:
- DNS-gezondheidscheck: controle op ontbrekende records, inconsistenties en configuratiefouten.
- SPF/DKIM/DMARC-analyse: diepgaande controle van je e-mailauthenticatie-records met concrete verbeteradviezen.
- DNSSEC-controle: verificatie of DNSSEC correct is ingesteld voor extra beveiliging tegen DNS-spoofing.
- Nameserver-redundantie: controle of je nameservers correct gedistribueerd en redundant zijn.
- Professioneel rapport: een compleet overzicht met bevindingen en geprioriteerde aanbevelingen.
Veelgestelde vragen
Wat is DNS en waarvoor dient het?
DNS (Domain Name System) is het adresboek van het internet. Het vertaalt leesbare domeinnamen zoals voorbeeld.nl naar numerieke IP-adressen die computers gebruiken om met elkaar te communiceren. Zonder DNS zou je voor elke website het IP-adres moeten onthouden in plaats van een domeinnaam te kunnen typen.
Wat zijn de meest voorkomende DNS-recordtypes?
De belangrijkste types zijn: het A-record (koppelt een domein aan een IPv4-adres), het MX-record (bepaalt welke mailserver e-mail ontvangt), het CNAME-record (alias naar een ander domein), het TXT-record (tekstuele informatie zoals SPF en DKIM) en het NS-record (welke nameservers verantwoordelijk zijn). Elk type heeft een specifieke functie in het correct laten functioneren van je domein.
Wat is DNS-propagatie en hoe lang duurt het?
DNS-propagatie is de tijd die het kost voordat een wijziging in je DNS-records wereldwijd zichtbaar is. De duur hangt af van de TTL (Time to Live) van het vorige record. In de praktijk zijn de meeste wijzigingen binnen 1-4 uur doorgevoerd. In uitzonderlijke gevallen kan het tot 48 uur duren. Tip: verlaag de TTL voor een geplande wijziging om de propagatie te versnellen.
Wat is TTL (Time to Live)?
TTL is een waarde in seconden die aangeeft hoe lang een DNS-record gecachet mag worden door tussenliggende DNS-servers. Een TTL van 3600 betekent dat het record 1 uur in cache wordt gehouden. Na het verlopen van de TTL wordt het record opnieuw bij de authoritative nameserver opgezocht. Een lagere TTL zorgt voor snellere updates maar meer DNS-verkeer, een hogere TTL vermindert het verkeer maar vertraagt wijzigingen.
Waarom zie ik andere DNS-resultaten dan verwacht?
Dit kan meerdere oorzaken hebben: DNS-propagatie is nog niet voltooid na een recente wijziging, je lokale DNS-cache bevat verouderde gegevens, of de records zijn bij de verkeerde provider ingesteld. Onze DNS Lookup Tool bevraagt de authoritative nameservers rechtstreeks via onze server, waardoor je altijd de meest actuele gegevens ziet — ongeacht je lokale cache.
Is het veilig om mijn domein op te zoeken?
Ja, volledig. De DNS Lookup Tool leest alleen publiek beschikbare DNS-records. Dit is dezelfde informatie die elke browser, e-mailserver of andere dienst opvraagt wanneer je domein wordt benaderd. Er worden geen wijzigingen aangebracht aan je DNS-configuratie. DNS-records zijn per definitie openbare informatie.
Zoek alle DNS-records op voor elk domein: A, AAAA, MX, TXT, CNAME, NS en SOA records.
Start de DNS LookupVolledige DNS-gezondheidsanalyse met SPF/DKIM/DMARC-controle, DNSSEC-verificatie en professioneel rapport.
Start de DNS Audit