DNS records uitgelegd — A, MX, CNAME en TXT in mensentaal
DNS lijkt eng. In de praktijk is het een telefoonboek met een paar regeltypes. Een toegankelijke uitleg van alle records waar je als site-eigenaar mee te maken krijgt.
Voer een domein of IP-adres in en krijg in één resultaat: registrar, registratie- en verloopdatum, nameservers, domain status én de geografische locatie van het hosting-IP. Werkt voor alle gangbare TLDs (.nl, .com, .org, .eu, .de, .be en meer).
Deze tool combineert twee veelgebruikte queries in één klik. Voor een domein wordt een directe TCP-verbinding gemaakt naar de relevante WHOIS-server (op poort 43, het standaard WHOIS-protocol uit RFC 3912) — niet via een tussenliggende API. Daarna wordt het domein naar IP geresolved en die IP gaat door een GeoIP-lookup voor land, stad en organisatie-info.
Wat je in het resultaat ziet:
clientTransferProhibited (mag niet zonder toestemming verhuisd worden) of clientHold (geblokkeerd door registrar). Geeft inzicht in eventuele restrictiespendingDelete), expiry-datum en eventuele restricties.Domain status flags — wat betekenen ze?
ok / active — domein werkt normaal, geen restrictiesclientTransferProhibited — registrar heeft transfer-lock aangezet. Standaard bij vrijwel alle goede registrars (anti-hijacking maatregel). Voor verhuizing eerst uitzetten.clientUpdateProhibited — wijzigingen aan registrant-info of nameservers zijn geblokkeerd zonder authenticatieclientHold / serverHold — domein is gepauzeerd (vaak betalingsachterstand of juridisch dispuut). Site werkt nietpendingDelete — domein verloopt binnen 30 dagen en is vrijwel verlorenredemptionPeriod — domein verlopen, kan nog gered worden tegen hoge fee (~80-150 euro)DNSSEC: aan of uit? DNSSEC voegt cryptografische handtekeningen toe aan DNS-records, zodat resolvers kunnen verifiëren dat antwoorden niet zijn vervalst. Aanbevolen voor zakelijke domeinen, vereist bij sommige overheids-domeinen. Standaard niet aan bij de meeste consumenten-registrars — moet je zelf activeren.
Sinds GDPR (mei 2018) maskeren de meeste registries persoonsgegevens van particuliere registranten. Wat je wél altijd ziet: registrar, datums, nameservers en domain status. Voor zakelijke registranten is contact-info soms publiek; voor particulieren staat er meestal "REDACTED FOR PRIVACY" of vergelijkbaar. Je kunt nog steeds contact zoeken via het registrar's privacy-relay-adres als dat is opgegeven.
Thin WHOIS — de registry geeft alleen technische data (registrar, NS, datums). Voor gedetailleerde info moet je de WHOIS-server van de registrar zelf bevragen. Geldt voor .com en .net (Verisign).
Thick WHOIS — de registry zelf heeft alle data en geeft een complete response in één query. Geldt voor .nl (SIDN), .org, .be, .de en de meeste ccTLDs. Tool detecteert thin-responses en volgt de referral automatisch.
Achtergrondartikelen en gerelateerde tools voor wie meer wil weten over DNS, domeinen en hosting.
DNS lijkt eng. In de praktijk is het een telefoonboek met een paar regeltypes. Een toegankelijke uitleg van alle records waar je als site-eigenaar mee te maken krijgt.
Slimme overlap-strategie met TTL-aanpak, /etc/hosts-test en DNS-switch — zodat bezoekers nooit op een gebroken site terechtkomen tijdens de overstap.
Voor 95% van de sites is Let's Encrypt prima — maar wanneer is een betaald cert wel zinvol? Het echte verschil tussen DV, OV en EV plus de mythes rond de groene balk.
Bekijk A, AAAA, MX, NS, TXT, CNAME, SOA en CAA records van een domein direct via Cloudflare DNS-over-HTTPS.
Inspecteer het SSL-certificaat van een site: uitgever, geldigheidsperiode, alternative names, signature en chain.
Check een IP of domein tegen 6 grote spam-blacklists in één klik. Belangrijk na hosting-migratie of bij deliverability-issues.