Uitleg DNS-records: A, AAAA, CNAME, MX, TXT en SRV

In de DNS-zone van je domeinnaam staan records die bepalen waar je website draait, waar je e-mail naartoe gaat en welke diensten namens je domein mogen werken. Hier lees je wat elk type record doet, met voorbeelden en de situaties waarin je ze nodig hebt.

Hoe je records toevoegt en wijzigt in Mijn Intention lees je in Uitleg DNS zone beheren. Dit artikel gaat over de records zelf.

Zo lees je een record

Elk record heeft een naam, een type en een waarde. De naam is het (sub)domein waarvoor het record geldt:

@Het hoofddomein zelf, dus jouwdomein.nl.
wwwHet subdomein www.jouwdomein.nl.
shopHet subdomein shop.jouwdomein.nl. Je vult alleen het deel voor de punt in.
*Alle subdomeinen die geen eigen record hebben (wildcard).

A-record: website op IPv4

Koppelt een naam aan een IPv4-adres. Dit is het record dat bezoekers naar je webserver stuurt.

Naam@ en www
TypeA
Waarde87.239.9.27 (voorbeeld)

Wanneer nodig: als je website bij een andere partij draait dan je domein. Je maakt dan een A-record voor @ en voor www met het IP-adres van die partij. Draait alles bij Intention, dan staan deze records al goed.

AAAA-record: website op IPv6

Hetzelfde als een A-record, maar dan voor een IPv6-adres, bijvoorbeeld 2001:678:be4:9::27. Steeds meer bezoekers gebruiken IPv6, dus zet dit record er bij voorkeur naast het A-record. Heeft je externe partij geen IPv6-adres, laat het record dan weg. Een verkeerd AAAA-record maakt je site onbereikbaar voor IPv6-bezoekers.

CNAME-record: doorverwijzen naar een andere naam

Een CNAME zegt: "deze naam is een alias van die andere naam". Je vult geen IP-adres in maar een hostnaam. De ontvanger zoekt dan verder bij die hostnaam.

Naamblog
TypeCNAME
Waardejouwnaam.wordpress.com (voorbeeld)

Wanneer nodig: als je een subdomein wilt koppelen aan een externe dienst die je een hostnaam geeft, zoals een websitebouwer, een helpdesktool of een e-maildienst. Ook DKIM werkt vaak met een CNAME.

Let op: op een naam met een CNAME mag geen ander record staan. Daarom kun je geen CNAME op @ zetten: daar staan al MX- en TXT-records. Wil je het hoofddomein toch naar een hostnaam laten wijzen, gebruik dan een ALIAS-record. Lees Wat is een ALIAS record?

MX-record: waar komt je e-mail binnen

MX staat voor Mail Exchange. Dit record vertelt verzendende mailservers welke server de mail voor jouw domein ontvangt. De waarde bestaat uit een prioriteit en een hostnaam. Een lager getal is een hogere prioriteit.

Naam@
TypeMX
Waarde10 spamfw.mailport.nl

Wanneer nodig: als je e-mail bij een andere partij onderbrengt, bijvoorbeeld Microsoft 365 of Google Workspace. Je vervangt dan het MX-record van Intention door dat van de andere partij. Lees Domein koppelen aan Microsoft 365 of Google Workspace.

Let op: verwijder nooit zomaar het MX-record. Zonder MX-record komt er geen mail meer binnen op je domein.

TXT-record: tekst voor controle en beveiliging

Een TXT-record bevat vrije tekst. Andere partijen gebruiken het om iets over je domein te controleren. De meest voorkomende toepassingen:

SPFOp @: v=spf1 include:spf.spamcluster.nl a -all. Bepaalt wie mail mag versturen namens je domein. Lees Wat is een SPF record?
DMARCOp _dmarc: v=DMARC1; p=none; rua=mailto:dmarc@jouwdomein.nl. Lees Wat is DMARC?
EigendomscontroleOp @: een code als google-site-verification=abc123 of MS=ms12345678. Google, Microsoft en andere diensten vragen hierom om te bewijzen dat het domein van jou is.
DKIMOp selector._domainkey: de publieke sleutel van een e-maildienst. Bij Intention gaat dit via een CNAME, bij andere diensten vaak via een TXT.

Je mag meerdere TXT-records op dezelfde naam hebben. Zet ze wel elk in een eigen record, en plak ze niet samen in één regel. Een uitzondering is SPF: daarvan mag er maar één per naam bestaan.

SRV-record: een dienst op een specifieke poort

Een SRV-record wijst een dienst naar een server én een poortnummer. De naam begint met een underscore, bijvoorbeeld _autodiscover._tcp. De waarde bevat prioriteit, gewicht, poort en hostnaam.

Wanneer nodig: voor het automatisch instellen van e-mailprogramma's (Autodiscover), voor Microsoft Teams of voor bepaalde VoIP-diensten. De exacte waarden krijg je van de dienst. Voor e-mail bij Intention lees je Autodiscover SRV Record instellen.

NS-record: welke nameservers beheren het domein

De NS-records geven aan welke servers de DNS-zone van je domein bewaren. Bij Intention staan die standaard op onze nameservers. Wil je de DNS ergens anders beheren, dan wijzig je niet deze records maar de nameservers van het domein zelf. Lees Nameservers domein wijzigen.

Hoe snel werkt een wijziging?

Elk record heeft een TTL: de tijd dat andere servers het record mogen onthouden. Bij Intention is dat standaard 15 minuten. Na een wijziging kan het dus tot een kwartier duren voordat iedereen de nieuwe waarde ziet. Lees ook Ik heb net de DNS aangepast, maar hij voert het niet door?

Veelgemaakte fouten

  • Een punt vergeten of juist te veel: bij Intention vul je in het naamveld alleen het subdomein in, dus www en niet www.jouwdomein.nl.
  • Een CNAME op @ zetten. Gebruik daarvoor een ALIAS-record.
  • Een tweede SPF-record toevoegen in plaats van de bestaande aanvullen. Er mag er maar één zijn.
  • Het A-record van www wijzigen maar dat van @ vergeten, of andersom. Dan werkt je site met of zonder www niet.
  • Records verwijderen waarvan je niet weet wat ze doen. Twijfel je, laat ze staan of vraag het ons.

Gerelateerde artikelen

Terug naar de kennisbank

Kom je er niet uit?

Mail ons en je krijgt antwoord van iemand die je omgeving kent.
Op werkdagen meestal dezelfde dag.