Uitleg DNS-records: A, AAAA, CNAME, MX, TXT en SRV
In de DNS-zone van je domeinnaam staan records die bepalen waar je website draait, waar je e-mail naartoe gaat en welke diensten namens je domein mogen werken. Hier lees je wat elk type record doet, met voorbeelden en de situaties waarin je ze nodig hebt.
Hoe je records toevoegt en wijzigt in Mijn Intention lees je in Uitleg DNS zone beheren. Dit artikel gaat over de records zelf.
Zo lees je een record
Elk record heeft een naam, een type en een waarde. De naam is het (sub)domein waarvoor het record geldt:
@ | Het hoofddomein zelf, dus jouwdomein.nl. |
|---|---|
www | Het subdomein www.jouwdomein.nl. |
shop | Het subdomein shop.jouwdomein.nl. Je vult alleen het deel voor de punt in. |
* | Alle subdomeinen die geen eigen record hebben (wildcard). |
A-record: website op IPv4
Koppelt een naam aan een IPv4-adres. Dit is het record dat bezoekers naar je webserver stuurt.
| Naam | @ en www |
|---|---|
| Type | A |
| Waarde | 87.239.9.27 (voorbeeld) |
Wanneer nodig: als je website bij een andere partij draait dan je domein. Je maakt dan een A-record voor @ en voor www met het IP-adres van die partij. Draait alles bij Intention, dan staan deze records al goed.
AAAA-record: website op IPv6
Hetzelfde als een A-record, maar dan voor een IPv6-adres, bijvoorbeeld 2001:678:be4:9::27. Steeds meer bezoekers gebruiken IPv6, dus zet dit record er bij voorkeur naast het A-record. Heeft je externe partij geen IPv6-adres, laat het record dan weg. Een verkeerd AAAA-record maakt je site onbereikbaar voor IPv6-bezoekers.
CNAME-record: doorverwijzen naar een andere naam
Een CNAME zegt: "deze naam is een alias van die andere naam". Je vult geen IP-adres in maar een hostnaam. De ontvanger zoekt dan verder bij die hostnaam.
| Naam | blog |
|---|---|
| Type | CNAME |
| Waarde | jouwnaam.wordpress.com (voorbeeld) |
Wanneer nodig: als je een subdomein wilt koppelen aan een externe dienst die je een hostnaam geeft, zoals een websitebouwer, een helpdesktool of een e-maildienst. Ook DKIM werkt vaak met een CNAME.
@ zetten: daar staan al MX- en TXT-records. Wil je het hoofddomein toch naar een hostnaam laten wijzen, gebruik dan een ALIAS-record. Lees Wat is een ALIAS record?MX-record: waar komt je e-mail binnen
MX staat voor Mail Exchange. Dit record vertelt verzendende mailservers welke server de mail voor jouw domein ontvangt. De waarde bestaat uit een prioriteit en een hostnaam. Een lager getal is een hogere prioriteit.
| Naam | @ |
|---|---|
| Type | MX |
| Waarde | 10 spamfw.mailport.nl |
Wanneer nodig: als je e-mail bij een andere partij onderbrengt, bijvoorbeeld Microsoft 365 of Google Workspace. Je vervangt dan het MX-record van Intention door dat van de andere partij. Lees Domein koppelen aan Microsoft 365 of Google Workspace.
TXT-record: tekst voor controle en beveiliging
Een TXT-record bevat vrije tekst. Andere partijen gebruiken het om iets over je domein te controleren. De meest voorkomende toepassingen:
| SPF | Op @: v=spf1 include:spf.spamcluster.nl a -all. Bepaalt wie mail mag versturen namens je domein. Lees Wat is een SPF record? |
|---|---|
| DMARC | Op _dmarc: v=DMARC1; p=none; rua=mailto:dmarc@jouwdomein.nl. Lees Wat is DMARC? |
| Eigendomscontrole | Op @: een code als google-site-verification=abc123 of MS=ms12345678. Google, Microsoft en andere diensten vragen hierom om te bewijzen dat het domein van jou is. |
| DKIM | Op selector._domainkey: de publieke sleutel van een e-maildienst. Bij Intention gaat dit via een CNAME, bij andere diensten vaak via een TXT. |
Je mag meerdere TXT-records op dezelfde naam hebben. Zet ze wel elk in een eigen record, en plak ze niet samen in één regel. Een uitzondering is SPF: daarvan mag er maar één per naam bestaan.
SRV-record: een dienst op een specifieke poort
Een SRV-record wijst een dienst naar een server én een poortnummer. De naam begint met een underscore, bijvoorbeeld _autodiscover._tcp. De waarde bevat prioriteit, gewicht, poort en hostnaam.
Wanneer nodig: voor het automatisch instellen van e-mailprogramma's (Autodiscover), voor Microsoft Teams of voor bepaalde VoIP-diensten. De exacte waarden krijg je van de dienst. Voor e-mail bij Intention lees je Autodiscover SRV Record instellen.
NS-record: welke nameservers beheren het domein
De NS-records geven aan welke servers de DNS-zone van je domein bewaren. Bij Intention staan die standaard op onze nameservers. Wil je de DNS ergens anders beheren, dan wijzig je niet deze records maar de nameservers van het domein zelf. Lees Nameservers domein wijzigen.
Hoe snel werkt een wijziging?
Elk record heeft een TTL: de tijd dat andere servers het record mogen onthouden. Bij Intention is dat standaard 15 minuten. Na een wijziging kan het dus tot een kwartier duren voordat iedereen de nieuwe waarde ziet. Lees ook Ik heb net de DNS aangepast, maar hij voert het niet door?
Veelgemaakte fouten
- Een punt vergeten of juist te veel: bij Intention vul je in het naamveld alleen het subdomein in, dus
wwwen nietwww.jouwdomein.nl. - Een CNAME op
@zetten. Gebruik daarvoor een ALIAS-record. - Een tweede SPF-record toevoegen in plaats van de bestaande aanvullen. Er mag er maar één zijn.
- Het A-record van
wwwwijzigen maar dat van@vergeten, of andersom. Dan werkt je site met of zonder www niet. - Records verwijderen waarvan je niet weet wat ze doen. Twijfel je, laat ze staan of vraag het ons.