NS-records (Name Server records) bepalen welke nameservers gezaghebbend zijn voor een (sub)domein. Ze zijn de basis van DNS-delegatie: ze vertellen het internet waar de officiële DNS-gegevens van uw domein te vinden zijn. NS-records worden vaak verward met de nameserverinstelling bij de registrar, terwijl er een belangrijk verschil is. In dit artikel leest u hoe NS-records werken en hoe u ze correct beheert.
Probleem
Wijzigingen in uw DNS lijken geen effect te hebben, of uw domein gebruikt onverwacht de verkeerde DNS-server. Een DNS-controle laat zien dat de NS-records niet overeenkomen met de nameservers die u verwacht, waardoor verkeer naar de verkeerde DNS-omgeving gaat.
Oorzaak
Er bestaan twee plekken waar nameservers worden vastgelegd. Bij de registrar staat de delegatie op registry-niveau (de zogeheten parent NS-records). In de DNS-zone zelf staan ook NS-records. Deze moeten met elkaar overeenkomen.
Een veelvoorkomende oorzaak van problemen is dat de nameservers wel bij de registrar zijn gewijzigd, maar de NS-records binnen de zone nog naar de oude server wijzen, of andersom. Dit veroorzaakt inconsistente DNS-resultaten.
Ook bij het delegeren van een subdomein naar een andere DNS-server worden NS-records gebruikt. Een ontbrekende of foutieve NS-record voor het subdomein zorgt ervoor dat het subdomein niet correct resolvt.
Oplossing
Bepaal welke nameservers gezaghebbend moeten zijn voor uw domein. Dit zijn doorgaans de nameservers van uw DNS-provider.
Stel deze nameservers in bij uw registrar (de parent-delegatie) zodat de registry naar de juiste DNS-omgeving wijst.
Zorg dat de NS-records binnen de DNS-zone dezelfde nameservers vermelden. Bij de meeste providers worden deze automatisch goed gezet, maar controleer dit bij twijfel.
Voor subdomeindelegatie voegt u in de hoofdzone NS-records toe die het subdomein naar de externe nameservers wijzen.
Stappenplan
- Bepaal de juiste gezaghebbende nameservers voor uw domein.
- Log in bij uw registrar en open de nameserverinstellingen.
- Stel de nameservers in op die van uw DNS-provider.
- Open het DNS-beheer en controleer de NS-records in de zone.
- Zorg dat de NS-records in de zone overeenkomen met de delegatie.
- Voeg voor subdomeindelegatie NS-records toe in de hoofdzone.
- Sla de wijzigingen op en wacht op propagatie.
- Controleer met een DNS-tool of de juiste nameservers worden teruggegeven.
Voorbeeld NS-records
Een domein verwijst doorgaans naar twee of meer nameservers voor redundantie. Onderstaand voorbeeld toont een typische NS-configuratie.
Voorbeeld:
uwdomein.nl NS ns1.dns-provider.nl uwdomein.nl NS ns2.dns-provider.nl # Subdomeindelegatie: sub.uwdomein.nl NS ns1.andere-provider.nl
Parent- en child-NS-records
DNS kent voor nameservers twee niveaus. De parent-NS-records staan bij de registry (via de registrar) en bepalen de officiële delegatie. De child-NS-records staan in de zone zelf. Resolvers gebruiken de parent-delegatie om de juiste nameservers te vinden, en verwachten dat de child-records hiermee overeenkomen.
Wanneer parent en child niet overeenkomen, spreken we van een lame delegation. Dit kan leiden tot trage of inconsistente DNS-resolutie. Een goede controle vergelijkt daarom altijd beide niveaus.
- Parent-NS: delegatie bij de registry/registrar
- Child-NS: NS-records in de zone zelf
- Beide moeten overeenkomen voor een betrouwbare resolutie
Veelgemaakte fouten
- Alleen de nameservers bij de registrar wijzigen en de NS-records in de zone vergeten.
- Een subdomein willen delegeren zonder NS-records in de hoofdzone toe te voegen.
- Slechts één nameserver instellen, waardoor er geen redundantie is.
- Oude nameservers laten staan na een migratie naar een nieuwe DNS-provider.
- NS-records verwarren met A-records of CNAME-records.
- Niet wachten op propagatie en te vroeg concluderen dat de wijziging niet werkt.
Controle na afloop
- Vraag de NS-records van uw domein op met een DNS-tool.
- Vergelijk de parent-delegatie met de child-NS-records in de zone.
- Controleer dat er minimaal twee nameservers actief zijn.
- Test of recente DNS-wijzigingen nu wel doorkomen.
Praktische tips
- Gebruik altijd minimaal twee nameservers voor redundantie.
- Wijzig nameservers alleen wanneer de nieuwe DNS-zone volledig is voorbereid.
- Controleer na een migratie zowel de parent- als de child-NS-records.
- Schakel DNSSEC uit voordat u nameservers naar een andere provider verplaatst.
Veelgestelde vragen
Wat is het verschil tussen nameservers en NS-records?
Nameservers zijn de servers die DNS-antwoorden geven. NS-records leggen vast welke nameservers gezaghebbend zijn. De delegatie bij de registrar en de NS-records in de zone moeten overeenkomen.
Hoeveel nameservers heb ik nodig?
Minimaal twee, voor redundantie. Veel providers leveren standaard twee of meer nameservers.
Hoe delegeer ik een subdomein naar een andere DNS-server?
Voeg in de hoofdzone NS-records voor het subdomein toe die naar de externe nameservers wijzen. Het beheer van dat subdomein verloopt dan via die nameservers.
Samenvatting
NS-records bepalen welke nameservers gezaghebbend zijn voor uw domein of subdomein. Zorg dat de delegatie bij de registrar en de NS-records in de zone overeenkomen, gebruik minstens twee nameservers en let bij migraties op DNSSEC. Voor subdomeindelegatie plaatst u NS-records in de hoofdzone.
Gerelateerde artikelen
- Nameservers wijzigen: DNS-beheer verplaatsen
- Subdomein aanmaken: een apart adres onder uw domein
- DNSSEC inschakelen: uw DNS beveiligen tegen vervalsing
Komt u er niet uit? Plan een gratis strategiegesprek via https://www.bdmnl.nl/plan.
Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren