Wat is wildcard-DNS?
Wildcard-DNS is een DNS-configuratie die een sterretje (*) gebruikt om aanvragen voor elk subdomein zonder expliciet DNS-record op te vangen. Een wildcard-record zoals *.example.com vangt alle queries voor niet-gedefinieerde subdomeinen op (blog.example.com, app.example.com, anything.example.com) en laat deze naar de opgegeven bestemming verwijzen.Hoe wildcard-DNS werkt
DNS Zone for example.com:
├── example.com A 192.0.2.1 (explicit)
├── www.example.com A 192.0.2.1 (explicit)
├── mail.example.com A 192.0.2.2 (explicit)
└── *.example.com A 192.0.2.10 (wildcard)
Query: random.example.com → 192.0.2.10 (matched by wildcard)
Query: www.example.com → 192.0.2.1 (explicit takes priority)
Syntaxis van wildcard-records
*.example.com. 3600 IN A 192.0.2.10
*.example.com. 3600 IN CNAME catch-all.example.com.
*.example.com. 3600 IN MX 10 mail.example.com.
Veelvoorkomende toepassingen
Multi-tenant SaaS-toepassingen
*.myapp.com → Single server handles:
├── customer1.myapp.com
├── customer2.myapp.com
├── customername.myapp.com
└── (unlimited subdomains)
Ontwikkelomgevingen
- Elk subdomein werkt zonder configuratie
- Functies snel testen
- Dynamische previewomgevingen
Door gebruikers gegenereerde content
- username.platform.com
- projectname.service.com
- Aangepaste subdomeinen met eigen merknaam
Prioriteitsregels voor wildcards
| Record | Query voor test.example.com |
|---|---|
| test.example.com (explicit) | ✓ Matches first |
| *.example.com (wildcard) | Matches if no explicit |
Expliciete records hebben altijd voorrang op wildcards.
Beperkingen
1. Komt maar met één niveau overeen: *.example.com komt niet overeen met a.b.example.com
2. Kan niet op de apex staan: *.com is niet toegestaan
3. Beveiligingsoverwegingen: kan onbedoelde subdomeinen opvangen
4. SSL-complexiteit: vereist een wildcard-SSL-certificaat
Voorbeeld van DNS-configuratie
; Zone file
$ORIGIN example.com.
@ A 192.0.2.1 ; apex
www A 192.0.2.1 ; explicit www
* A 192.0.2.10 ; everything else
* MX 10 mail.example.com. ; wildcard mail
Beste praktijken
1. Gebruik terughoudend: alleen wanneer dat echt nodig is
2. Combineer met SSL: gebruik een wildcardcertificaat
3. Afhandeling in de applicatie: de server moet subdomeinen correct routeren
4. Monitor het gebruik: let op onverwachte toegang tot subdomeinen
5. Expliciete uitzonderingen: maak specifieke records voor bekende subdomeinen
Wildcard-DNS maakt flexibele afhandeling van subdomeinen mogelijk zonder voor elk subdomein een afzonderlijk DNS-record te maken. Dat is ideaal voor dynamische toepassingen en multi-tenantplatforms.