Nameserver (NS-record)

DNS-recordtypen
Een DNS-server die gezaghebbend is voor een domein, opgegeven door NS-records die controle aan specifieke servers delegeren.
← Terug naar Woordenlijst

Wat is een nameserver?

Een nameserver is een DNS-server die DNS-records voor een domein opslaat en vragen over dat domein beantwoordt. NS-records (Name Server) geven aan welke nameservers autoritatief zijn voor een domein en delegeren de verantwoordelijkheid voor DNS-resolutie aan die servers.

Hoe nameservers werken

De DNS-hiërarchie gebruikt delegatie via NS-records:

1. Rootservers verwijzen via NS-records naar TLD-servers

2. TLD-servers (.com, .org) verwijzen via NS-records naar domeinnameservers

3. Domeinnameservers bevatten de feitelijke DNS-records (A, MX, CNAME enzovoort)

Query: example.com

→ Root: "Ask .com servers" (NS records)

→ .com: "Ask ns1.example.com" (NS records)

→ ns1.example.com: "Here's the IP" (A record)

NS-recordformaat

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

Elk domein heeft doorgaans 2-4 nameservers voor redundantie.

Glue-records voor nameservers

Wanneer nameservers zich binnen het domein bevinden dat ze bedienen, leveren glue-records hun IP-adressen:

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

ns1.example.com. IN A 203.0.113.1

ns2.example.com. IN A 203.0.113.2

Zonder glue-records ontstaat een circulaire afhankelijkheid: om ns1.example.com op te lossen, moet u ns1.example.com opvragen.

Soorten nameservers

Autoritatieve nameservers

Bevatten de feitelijke DNS-records voor de domeinen waarvoor ze verantwoordelijk zijn. Ze geven definitieve antwoorden wanneer ze worden bevraagd.

Recursieve resolvers

Bevragen andere servers namens clients. De DNS-dienst van uw internetprovider en diensten zoals Cloudflare (1.1.1.1) en Google (8.8.8.8) zijn recursieve resolvers.

DNS-hostingproviders

Beheerde autoritatieve DNS-diensten:

ProviderVoorbeeld-NS
Cloudflarens1.cloudflare.com
AWS Route 53ns-1234.awsdns-56.org
Google Cloudns-cloud-a1.googledomains.com
GoDaddyns1.godaddy.com

Nameservers wijzigen

Bij uw registrar

Nameservers worden gewijzigd via het controlepaneel van uw domeinregistrar. Daarmee worden de NS-records op TLD-niveau bijgewerkt.

Propagatietijd

Wijzigingen aan nameservers kunnen door caching op verschillende DNS-niveaus 24-48 uur nodig hebben om wereldwijd te worden verspreid.

Migratiestappen

1. Stel DNS in bij de nieuwe provider: maak alle records aan vóór u overschakelt

2. Verlaag TTL's: verlaag de TTL's van kritieke records

3. Werk NS bij bij de registrar: verwijs naar de nieuwe nameservers

4. Wacht op propagatie: monitor de resolutie vanuit verschillende regio's

5. Controleer en herstel TTL's: controleer alle records en normaliseer daarna de TTL's

Nameservers controleren

Met dig:
dig example.com NS

; ANSWER SECTION:

example.com. 86400 IN NS ns1.example.com.

example.com. 86400 IN NS ns2.example.com.

Met whois/RDAP:

Informatie over nameservers is ook beschikbaar in registratiegegevens.

Met DomScan:
curl "https://domscan.net/v1/health?domain=example.com"

# Returns hasNS status in health check

Beste praktijken voor nameservers

Redundantie

Gebruik altijd ten minste twee nameservers, bij voorkeur op verschillende netwerken:

example.com.    NS    ns1.provider.com.    ; Network A

example.com. NS ns2.provider.com. ; Network B

Geografische spreiding

Gebruik voor een wereldwijd publiek geografisch verspreide nameservers om latentie te verlagen en de veerkracht te verbeteren.

TTL-configuratie

De TTL's van NS-records zijn doorgaans lang (86400 seconden / 24 uur), omdat nameservers niet vaak veranderen.

Bewaking

Monitor uw nameservers op:

Nameservers en domeinbeschikbaarheid

Wanneer een domein geen NS-records heeft, wijst dat doorgaans op een van de volgende situaties:

Het ontbreken van NS-records wijst echter niet op domeinbeschikbaarheid. Gebruik RDAP/WHOIS voor de registratiestatus.

Veelvoorkomende NS-problemen

Onjuiste delegatie

NS-records verwijzen naar servers die de records van het domein niet daadwerkelijk aanbieden. Daardoor werkt de DNS-resolutie niet.

Verschil tussen NS-records

Verschillen tussen de NS-records bij de registrar en in het zonebestand kunnen resolutieproblemen veroorzaken.

Ontbrekende glue-records

Als nameservers binnen het domein staan maar geen glue-records hebben, mislukt de resolutie door een circulaire afhankelijkheid.

Nameservers vormen de ruggengraat van DNS-delegatie. Een correcte configuratie zorgt ervoor dat uw domein wereldwijd goed wordt omgezet.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.