Een domein verhuizen lijkt vaak op een administratieve wijziging: je kiest een andere registrar, vraagt een code aan en wacht tot de transfer klaar is. Voor een bedrijf is het domein echter verbonden met de website, mailboxen, certificaten, webhooks en herstelprocedures. Een slecht voorbereide verhuizing kan een bevestigingsmail naar een oud adres sturen of laten zien dat niemand de nameservers meer beheert. De veilige aanpak scheidt registratiebeheer van de technische configuratie en legt beide vooraf vast. Zo blijft de dienstverlening beschikbaar terwijl eigendom en verantwoordelijkheden veranderen.
Bepaal eerst de exacte scope. Verhuis je alleen de registratie, of ook DNS, website en e-mail? Bij een registrartransfer blijven nameservers vaak gelijk, maar dat is geen garantie. Het Domeinprofiel helpt registratie, DNS en TLS naast elkaar te zetten. Noteer per domein houder, registrar, vervaldatum, kritieke diensten, eigenaar en gepland onderhoudsvenster. Deze uitgangssituatie is later nodig om een verschil te verklaren. Zonder momentopname blijft een storing tijdens de transfer een discussie over vermoedens.
Controleer verhuisbaarheid en toestemming
Een transfer vereist doorgaans toestemming van de geregistreerde houder. De nieuwe registrar vraagt een AuthInfo-code of een vergelijkbare procedure. Controleer of een status zoals ClientTransferProhibited actief is, of een recente houderswijziging een wachttijd heeft gestart en of de bevestigingsmail bereikbaar is. Voor een .nl-domein gelden de regels van SIDN en de betrokken registrar; voor andere extensies kunnen andere procedures gelden. Gebruik daarom geen algemene handleiding zonder de actuele beleidsinformatie voor de betreffende extensie te controleren.
WHOIS kan registrar, nameservers en bepaalde statussen tonen, ook wanneer persoonsgegevens zijn afgeschermd. Een ontbrekend contactgegeven betekent niet dat toestemming overbodig is. Test het account, MFA en het adres voor transferberichten. Staat er nog een oud medewerker of privé-adres geregistreerd, wijzig dat eerst via een goedgekeurd proces. Deel een AuthInfo-code niet via een publiek kanaal. Sla bron, tijdstip en besluit op, maar neem geen onnodige persoonsgegevens over in een projectdocument.
Leg DNS en kritieke diensten vast
Maak voor de aanvraag een lijst van A-, AAAA-, CNAME-, MX-, TXT- en NS-records, plus DKIM-selectors, certificaatvalidaties en webhooknamen. Noteer TTL, bestemming, functie en verantwoordelijke. De DNS-checker toont de openbare respons; de autoritatieve zone is een tweede bron. Controleer root, www, login, API, status, support en betaalpagina’s afzonderlijk. Een homepage kan werken terwijl een API of MX-record nog naar een vergeten systeem verwijst. De transfer hoort dit niet te veranderen, maar een onduidelijke DNS-delegatie kan het verschil maken.
- Registrar, houder, vervaldatum en transferstatus.
- AuthInfo-beschikbaarheid en bereikbaar bevestigingsadres.
- Nameservers, delegatie en TTL-waarden.
- Web-, mail-, API-, webhook- en certificaathostnamen.
- Eigenaar, onderhoudsvenster en terugvalcriteria.
- Openbare meetresultaten met bron en tijdstip.
Test de hostnamen die klanten werkelijk gebruiken. Open HTTPS op root en www, controleer certificaat en stuur een testmail naar een beheerd adres. Bekijk TXT-records voor SPF, DKIM en DMARC. Een registrartransfer hoort deze waarden niet te wijzigen, maar een DNS-providerwissel of foutieve nameserver kan ze wel onzichtbaar maken. Bewaar de resultaten vóór de aanvraag. Een latere afwijking kan dan worden onderscheiden van normale caching, een geplande wijziging of een echte fout.
Start de transfer en volg de status
Verwijder een transferblokkade volgens het plan, vraag een actuele code op en dien de aanvraag in vanuit het juiste account. Volg bevestigingsmails, status en deadlines tijdens het onderhoudsvenster. Pending is geen succes en geen uitval. Bij afwijzing noteer je de exacte reden: ontbrekende bevestiging, actieve blokkade, wachttijd of extensieregel. Los één oorzaak tegelijk op. Meerdere identieke aanvragen maken de administratie moeilijker en vergroten het risico dat iemand de verkeerde actie uitvoert.
Voer niet tegelijk een DNS-migratie, hostingmigratie en registrartransfer uit zonder samenhangend plan. Parallelle veranderingen maken oorzaak en terugval onduidelijk. Houd toegang tot de oude omgeving totdat het nieuwe account is gecontroleerd. Een timeout of gedeeltelijke respons blijft onbekend; wijzig niet op basis van een vermoeden. De WHOIS-zoekopdracht kan status en registrar opnieuw controleren, terwijl een herhaalde DNS- en HTTP-meting laat zien wat klanten zien.
Beveilig het nieuwe registraraccount
Na de transfer controleer je houder, organisatie, hersteladres, vervaldatum, status en nameservers. Activeer MFA, verwijder oude gebruikers en stel verlengingsherinneringen in. Controleer dat facturen en waarschuwingen naar een bewaakt bedrijfsadres gaan. Een recente houderswijziging kan opnieuw een transferblokkade veroorzaken. Laat een tweede persoon de gevoelige gegevens tegen de oorspronkelijke goedkeuring controleren. De transfer is pas veilig als het nieuwe account niet dezelfde vergeten toegang bevat als het oude.
Herhaal daarna DNS, HTTP, TLS en e-mail van buitenaf. Vergelijk IPv4 en IPv6, root en subdomeinen met de opgeslagen uitgangssituatie. De Domeingezondheid kan de signalen bundelen. Als iets onverwacht veranderd is, controleer eerst bron, tijdstip en eigenaar. Een 403, 429 of timeout is geen bewijs dat de dienst verdwenen is. Markeer de respons als onbekend en plan een begrensde nieuwe controle. Zo voorkom je dat een transfer onterecht de schuld krijgt van een ouder probleem.
Transfers voor meerdere domeinen
Orden grotere portefeuilles op extensie, kritieke werking, e-mailgebruik en eigenaar. Begin met een minder kritisch domein om bevestigingen, wachttijden en bewijsstukken te testen. Gebruik daarna één formulier per domein, niet één algemene goedkeuring die uitzonderingen verbergt. Nederlandse en internationale extensies kunnen andere eisen stellen. Bij een overname of merkwijziging moet per naam duidelijk zijn wie houder wordt en welk doel het domein heeft. Kostenbesparing is geen reden om beheer of registratie van een kritieke naam zonder controle te verplaatsen.
Controleer periodiek registrar, status, vervaldatum en nameservers. De Historische WHOIS geeft context bij een onverwachte wijziging. Bij een onbekende verandering beveilig je eerst het account en neem je contact op met de registrar; je past DNS pas aan wanneer de eigenaar van de zone vaststaat. De API-documentatie beschrijft mogelijkheden om controles te herhalen. Bewaar bron, meettijd en onzekerheid, zodat een rapport niet meer zekerheid suggereert dan de respons ondersteunt.
Plan ook de communicatie. Support moet weten welke contactroute geldt, finance waar verlenging en facturen staan en operations wie bij een vertraging beslist. Voor .nl en internationale varianten bewaar je de regels per extensie. Na zeven of veertien dagen volgt een tweede controle, omdat een transfer afgerond kan lijken terwijl accountcontact of automatische verlenging nog verkeerd staat. Het logboek vermeldt wat veranderde, wat bewust gelijk bleef en wie de volgende verlenging goedkeurt.
Als een status onbekend is door timeout, blokkade of gedeeltelijke respons, plan je een begrensde hercontrole. Wijzig niet tegelijk nameservers, MX en hosting om een onduidelijk probleem snel te maskeren. Vergelijk tijd, bron, autoritatieve zone en openbare respons. Een terugvalplan benoemt toegestane waarden en eigenaar. Na succes verwijder je oude gebruikers en controleer je facturen, MFA, hersteladres, DNS, e-mail en TLS opnieuw. Zo blijft de overstap auditbaar voor een Nederlandse organisatie met meerdere merken.
Maak voor ieder domein een klein overdrachtsdossier. Daarin staan goedkeuring, scope, oude en nieuwe registrar, AuthInfo-status, contactadres, nameservers, DNS-baseline en testresultaten. Bij een .nl-domein noteer je de SIDN-regel die relevant is; bij een andere extensie doe je hetzelfde met de registry. Plan een tweede meting nadat caches zijn bijgewerkt. Controleer daarna facturen, verlenging, MFA, hersteladres en oude gebruikers. Een technische transfer zonder deze administratieve nazorg kan maanden later alsnog een vervalprobleem veroorzaken.
Gebruik stopcriteria die iedereen begrijpt: ontbrekende bevestiging, onverklaarde status, gewijzigde nameserver, ontbrekende MX of certificaatfout. Stop eerst en verzamel bewijs voordat je nog een waarde aanpast. Een terugval is een gecontroleerde wijziging met één beslisser, niet een reeks snelle edits. Communiceer na afloop wat klanten wel en niet kunnen merken. Archiveer de vergelijking van voor en na, inclusief onbekende waarnemingen en geplande hercontroles. Zo kan een Nederlands team de verhuizing later reconstrueren en veilig herhalen.
Controleer na afsluiting ook dat het oude account geen actieve gebruikers, betaalgegevens of hersteladressen meer bevat. Een overdracht is een wijziging van bevoegdheid, niet alleen van registrar. Bewaar per naam de goedkeuring, bron en externe nameting. Bij een incident weet je dan welke waarde op welk moment bevestigd was. Dit voorkomt dat een team tijdens een storing meerdere DNS-lagen tegelijk verandert en zo de oorzaak verliest.
Bij een storing gebruik je het dossier om één laag tegelijk te controleren: transferstatus, nameserver, DNS-respons, HTTP, TLS en mail. Noteer tijd en bron bij elke stap. Een normale 403 of timeout is geen bewijs van afwezigheid; plan een beperkte herhaling. Communiceer de actuele status aan support en wijs een eigenaar aan. Zo blijft een Nederlandse domeinverhuizing beheersbaar, ook wanneer meerdere merken en extensies tegelijk worden verhuisd.
Gebruik het dossier ook bij een incident. Controleer transferstatus, nameserver, DNS, HTTP, TLS en mail één voor één en noteer bron en tijd. Een gewone 403 of timeout is geen bewijs dat de dienst ontbreekt. Plan een begrensde hercontrole en wijs de communicatie aan support toe. Archiveer de vergelijking van vóór en na, inclusief onbekende antwoorden. Daarmee blijft de verhuizing reproduceerbaar wanneer meerdere merken of extensies tegelijk worden beheerd.
Sluit de oude registrar pas nadat account, facturen, automatische verlenging en herstelcontact in het nieuwe account zijn bevestigd. Bewaar goedkeuring en nameting per domein. Zo kan een team later zien welke waarde bewust gelijk bleef en welke wijziging door de transfer kwam.
Plan bovendien een hercontrole na de eerste verlenging in het nieuwe account. Controleer dat het hersteladres, de factuur en de eigenaar nog steeds kloppen en dat de nameservers niet onbedoeld zijn gewijzigd. Deze eenvoudige stap vangt stille beheerfouten op die tijdens een geslaagde transfer niet zichtbaar waren.
- Scope en onveranderde diensten vastleggen.
- Houder, status, AuthInfo en bevestigingsadres controleren.
- DNS, e-mail, website, API en TLS vóór de aanvraag meten.
- Bevestigingen en deadlines tijdens de transfer volgen.
- Nieuw account en vervaldatum beveiligen.
- Openbare metingen na afloop vergelijken en archiveren.
Het domein moet van beheerder wisselen, niet zijn identiteit of diensten verliezen.
Principe van gecontroleerde domeinverhuizing
Een storingvrije domeinverhuizing begint met toestemming, een DNS-momentopname en een duidelijk terugvalplan. Start met de WHOIS-zoekopdracht, vul die aan met het Domeinprofiel en vergelijk DNS via de DNS-checker. Voor terugkerende controles vind je in de API-documentatie de beschikbare mogelijkheden. Houd onbekende statussen zichtbaar en wijs elke uitzondering aan een eigenaar toe.