Wildcard-DNS

Protocollen & Standaarden
Een DNS-record dat aanvragen voor niet-bestaande subdomeinen afhandelt.
← Terug naar Woordenlijst

Wat is wildcard-DNS?

Wildcard-DNS is een DNS-configuratie die een sterretje (*) gebruikt om aanvragen voor elk subdomein zonder expliciet DNS-record op te vangen. Een wildcard-record zoals *.example.com vangt alle queries voor niet-gedefinieerde subdomeinen op (blog.example.com, app.example.com, anything.example.com) en laat deze naar de opgegeven bestemming verwijzen.

Hoe wildcard-DNS werkt

DNS Zone for example.com:

├── example.com A 192.0.2.1 (explicit)

├── www.example.com A 192.0.2.1 (explicit)

├── mail.example.com A 192.0.2.2 (explicit)

└── *.example.com A 192.0.2.10 (wildcard)

Query: random.example.com → 192.0.2.10 (matched by wildcard)

Query: www.example.com → 192.0.2.1 (explicit takes priority)

Syntaxis van wildcard-records

*.example.com.    3600    IN    A       192.0.2.10

*.example.com. 3600 IN CNAME catch-all.example.com.

*.example.com. 3600 IN MX 10 mail.example.com.

Veelvoorkomende toepassingen

Multi-tenant SaaS-toepassingen

*.myapp.com → Single server handles:

├── customer1.myapp.com

├── customer2.myapp.com

├── customername.myapp.com

└── (unlimited subdomains)

Ontwikkelomgevingen

Door gebruikers gegenereerde content

Prioriteitsregels voor wildcards

RecordQuery voor test.example.com
test.example.com (explicit)✓ Matches first
*.example.com (wildcard)Matches if no explicit

Expliciete records hebben altijd voorrang op wildcards.

Beperkingen

1. Komt maar met één niveau overeen: *.example.com komt niet overeen met a.b.example.com

2. Kan niet op de apex staan: *.com is niet toegestaan

3. Beveiligingsoverwegingen: kan onbedoelde subdomeinen opvangen

4. SSL-complexiteit: vereist een wildcard-SSL-certificaat

Voorbeeld van DNS-configuratie

; Zone file

$ORIGIN example.com.

@ A 192.0.2.1 ; apex

www A 192.0.2.1 ; explicit www

* A 192.0.2.10 ; everything else

* MX 10 mail.example.com. ; wildcard mail

Beste praktijken

1. Gebruik terughoudend: alleen wanneer dat echt nodig is

2. Combineer met SSL: gebruik een wildcardcertificaat

3. Afhandeling in de applicatie: de server moet subdomeinen correct routeren

4. Monitor het gebruik: let op onverwachte toegang tot subdomeinen

5. Expliciete uitzonderingen: maak specifieke records voor bekende subdomeinen

Wildcard-DNS maakt flexibele afhandeling van subdomeinen mogelijk zonder voor elk subdomein een afzonderlijk DNS-record te maken. Dat is ideaal voor dynamische toepassingen en multi-tenantplatforms.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.