DNS-opzoeking: lees de records van elk domein in je browser
Elke keer dat je een domeinnaam in je browser typt, moet iets die naam omzetten naar een getal dat een machine kan bereiken. Dat iets is DNS, het Domain Name System. Mensen noemen het het telefoonboek van het internet, en de vergelijking klopt: jij onthoudt de naam, DNS onthoudt het adres. Een DNS-opzoeking is simpelweg de handeling van het stellen van een vraag aan dat telefoonboek en het teruglezen van het antwoord.
Met deze tool doe je precies dat. Typ een domein, en hij haalt de live records op die dat domein publiceert — adressen, mailservers, nameservers en meer — rechtstreeks van de resolver van Cloudflare. Hij leest alleen publieke gegevens. Niets hier wijzigt de configuratie van een domein; het toont je alleen wat de wereld al ziet.
Wat een opzoeking je eigenlijk vertelt
Een domein slaat niet één stuk informatie op. Het slaat een kleine verzameling records op, elk met een taak. Sommige wijzen browsers naar een webserver. Sommige routeren e-mail. Sommige bewijzen aan andere diensten dat jij het domein beheert. Wanneer je een opzoeking uitvoert, krijg je ze allemaal tegelijk, wat de reden is dat dit het eerste is waar de meeste beheerders naar grijpen als er iets stukgaat. Als een site niet laadt of e-mail terugkomt, vertellen de records je doorgaans waarom voordat je ook maar één server hebt aangeraakt.

De recordtypen, gewoon uitgelegd
Je hoeft ze niet allemaal uit je hoofd te kennen, maar een handvol komt voortdurend terug:
- A en AAAA zijn de adresrecords. Een A-record koppelt een naam aan een IPv4-adres zoals 203.0.113.10; een AAAA-record doet hetzelfde voor de nieuwere, veel grotere IPv6-ruimte. Dit zijn de records die een browser naar de eigenlijke webserver wijzen. Als je wilt weten waar dat adres staat, toont onze IP-opzoeking de provider en de globale locatie erachter.
- MX-records regelen e-mail. Ze noemen de servers die e-mail voor een domein accepteren, en elk heeft een prioriteitsgetal zodat verzendende servers weten welke ze eerst moeten proberen. Geen werkend MX-record, geen inkomende e-mail — zo direct is het.
- NS-records vermelden de nameservers met gezag over het domein. Dit zijn de servers die de echte, officiële kopie van al het andere bevatten. Als je ooit een domein naar een nieuwe host hebt verplaatst, zijn de NS-records wat je hebt gewijzigd.
- TXT-records zijn vrije tekst, wat ze stilzwijgend krachtig maakt. Ze bevatten SPF- en DKIM-regels die ontvangende mailservers vertellen welke afzenders legitiem zijn, plus verificatiereeksen die diensten zoals Google of Microsoft je vragen toe te voegen zodat ze kunnen bevestigen dat je het domein bezit.
- CNAME-records zijn aliassen. In plaats van een adres wijst een CNAME de ene naam naar de andere — zeg www wijzend naar het kale domein — zodat ze altijd naar dezelfde plek verwijzen. Wijzig het doel eenmaal en elke alias volgt.
Waarom deze opzoeking privé is
De meeste opzoekingen verlopen via gewone DNS, die onversleuteld is. Iedereen die zich tussen jou en de resolver bevindt — je netwerk, je ISP — kan zien welke domeinen je opvraagt. Deze tool gebruikt in plaats daarvan DNS-over-HTTPS. Je zoekopdracht gaat via een gewone versleutelde HTTPS-verbinding naar Cloudflare, hetzelfde soort verbinding dat je gebruikt voor elke beveiligde website. Voor alles wat het verkeer bekijkt, ziet het eruit als normaal webverkeer, niet als een lijst van de domeinen waarover je nieuwsgierig bent. Je krijgt dezelfde antwoorden, maar zonder de vragen uit te zenden.

Waarvoor mensen het gebruiken
De alledaagse redenen zijn praktisch. Wanneer e-mail stopt met aankomen, is het controleren van de MX- en TXT-records stap één — een ontbrekende mailserver of een gebroken SPF-regel verklaart de meeste leveringsproblemen. Wanneer je net een record hebt gewijzigd, bevestigt een opzoeking of de nieuwe waarde al live is; omdat resolvers oude antwoorden cachen totdat de TTL verloopt, kosten wijzigingen tijd om te verspreiden, en de verse waarde hier zien is geruststellend. En wanneer je simpelweg wilt weten wie een site host, geven de A- en NS-records je het antwoord. Combineer dit met onze domeinopzoeking voor registratie- en WHOIS-details, en je hebt een vrij volledig beeld van hoe een domein in elkaar zit.
Dit alles vereist geen command line of account. Typ een naam, lees de records, ga verder. Dat is het hele punt van het in de browser houden.
Veelgestelde vragen
Wat is een DNS-opzoeking?
Het is het proces van het vragen aan een DNS-server welke records een domein publiceert en die teruglezen. Deze tool doet dat live en toont de A-, AAAA-, MX-, NS-, TXT- en CNAME-records voor elke naam die je invoert.
Hoe lang duurt het voordat DNS-wijzigingen zichtbaar worden?
Het hangt af van de TTL van het record. De meeste wijzigingen worden binnen een paar uur zichtbaar, maar nameserverwijzigingen kunnen 24 tot 48 uur duren omdat resolvers overal ter wereld de oude waarde cachen totdat die verloopt.
Waarom wordt mijn e-mail niet bezorgd?
Begin met het controleren van de MX-records, die de mailservers voor het domein benoemen. Controleer dan de TXT-records op SPF en DKIM. Een ontbrekend MX-record of een gebroken SPF-regel is de meest voorkomende oorzaak van bezorgingsproblemen.
Wat is het verschil tussen een A-record en een CNAME?
Een A-record wijst een naam rechtstreeks naar een IP-adres. Een CNAME wijst een naam naar een andere naam, als alias, zodat het altijd verwijst naar waar zijn doel verwijst.
Wijzigt deze tool mijn DNS?
Nee. Het leest alleen publieke records via DNS-over-HTTPS. Het kan niets bewerken, toevoegen of verwijderen in de configuratie van je domein.
Wat doet DNS-over-HTTPS voor mijn privacy?
Het verpakt je DNS-zoekopdracht in een versleutelde HTTPS-verbinding, zodat je netwerk en ISP niet kunnen zien welke domeinen je opzoekt. Het verkeer ziet eruit als gewoon beveiligd surfen.
