Wat is een nameserver?
Een nameserver is een DNS-server die DNS-records voor een domein opslaat en vragen over dat domein beantwoordt. NS-records (Name Server) geven aan welke nameservers autoritatief zijn voor een domein en delegeren de verantwoordelijkheid voor DNS-resolutie aan die servers.
Hoe nameservers werken
De DNS-hiërarchie gebruikt delegatie via NS-records:
1. Rootservers verwijzen via NS-records naar TLD-servers
2. TLD-servers (.com, .org) verwijzen via NS-records naar domeinnameservers
3. Domeinnameservers bevatten de feitelijke DNS-records (A, MX, CNAME enzovoort)
Query: example.com
→ Root: "Ask .com servers" (NS records)
→ .com: "Ask ns1.example.com" (NS records)
→ ns1.example.com: "Here's the IP" (A record)
NS-recordformaat
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
Elk domein heeft doorgaans 2-4 nameservers voor redundantie.
Glue-records voor nameservers
Wanneer nameservers zich binnen het domein bevinden dat ze bedienen, leveren glue-records hun IP-adressen:
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Zonder glue-records ontstaat een circulaire afhankelijkheid: om ns1.example.com op te lossen, moet u ns1.example.com opvragen.
Soorten nameservers
Autoritatieve nameservers
Bevatten de feitelijke DNS-records voor de domeinen waarvoor ze verantwoordelijk zijn. Ze geven definitieve antwoorden wanneer ze worden bevraagd.
Recursieve resolvers
Bevragen andere servers namens clients. De DNS-dienst van uw internetprovider en diensten zoals Cloudflare (1.1.1.1) en Google (8.8.8.8) zijn recursieve resolvers.
DNS-hostingproviders
Beheerde autoritatieve DNS-diensten:
| Provider | Voorbeeld-NS |
|---|---|
| Cloudflare | ns1.cloudflare.com |
| AWS Route 53 | ns-1234.awsdns-56.org |
| Google Cloud | ns-cloud-a1.googledomains.com |
| GoDaddy | ns1.godaddy.com |
Nameservers wijzigen
Bij uw registrar
Nameservers worden gewijzigd via het controlepaneel van uw domeinregistrar. Daarmee worden de NS-records op TLD-niveau bijgewerkt.
Propagatietijd
Wijzigingen aan nameservers kunnen door caching op verschillende DNS-niveaus 24-48 uur nodig hebben om wereldwijd te worden verspreid.
Migratiestappen
1. Stel DNS in bij de nieuwe provider: maak alle records aan vóór u overschakelt
2. Verlaag TTL's: verlaag de TTL's van kritieke records
3. Werk NS bij bij de registrar: verwijs naar de nieuwe nameservers
4. Wacht op propagatie: monitor de resolutie vanuit verschillende regio's
5. Controleer en herstel TTL's: controleer alle records en normaliseer daarna de TTL's
Nameservers controleren
Met dig:dig example.com NS
; ANSWER SECTION:
example.com. 86400 IN NS ns1.example.com.
example.com. 86400 IN NS ns2.example.com.
Met whois/RDAP:
Informatie over nameservers is ook beschikbaar in registratiegegevens.
Met DomScan:curl "https://domscan.net/v1/health?domain=example.com"
# Returns hasNS status in health check
Beste praktijken voor nameservers
Redundantie
Gebruik altijd ten minste twee nameservers, bij voorkeur op verschillende netwerken:
example.com. NS ns1.provider.com. ; Network A
example.com. NS ns2.provider.com. ; Network B
Geografische spreiding
Gebruik voor een wereldwijd publiek geografisch verspreide nameservers om latentie te verlagen en de veerkracht te verbeteren.
TTL-configuratie
De TTL's van NS-records zijn doorgaans lang (86400 seconden / 24 uur), omdat nameservers niet vaak veranderen.
Bewaking
Monitor uw nameservers op:
- Beschikbaarheid (antwoord op vragen)
- Consistentie (alle servers geven dezelfde records terug)
- Prestaties (responstijd)
Nameservers en domeinbeschikbaarheid
Wanneer een domein geen NS-records heeft, wijst dat doorgaans op een van de volgende situaties:
- Het domein is pas geregistreerd en de NS zijn nog niet ingesteld
- Het domein is geparkeerd zonder actieve DNS
- Er is een probleem met de DNS-delegatie
Het ontbreken van NS-records wijst echter niet op domeinbeschikbaarheid. Gebruik RDAP/WHOIS voor de registratiestatus.
Veelvoorkomende NS-problemen
Onjuiste delegatie
NS-records verwijzen naar servers die de records van het domein niet daadwerkelijk aanbieden. Daardoor werkt de DNS-resolutie niet.
Verschil tussen NS-records
Verschillen tussen de NS-records bij de registrar en in het zonebestand kunnen resolutieproblemen veroorzaken.
Ontbrekende glue-records
Als nameservers binnen het domein staan maar geen glue-records hebben, mislukt de resolutie door een circulaire afhankelijkheid.
Nameservers vormen de ruggengraat van DNS-delegatie. Een correcte configuratie zorgt ervoor dat uw domein wereldwijd goed wordt omgezet.