Sla over naar inhoud

Verwarring over wat 'authoritative' en 'recursive' DNS doen en welke je nodig hebt

Authoritative DNS antwoordt voor jouw zone (jij beheert vectel.nl). Recursive DNS is de tussenpersoon die voor een client antwoorden ophaalt en cached (Google 8.8.8.8, Cloudflare 1.1.1.1, je ISP, je router). Je hebt beide nodig, maar je beheert ze los.

Probeer dit eerst zelf

  1. 1Voor je domein heb je een authoritative provider nodig (TransIP, Cloudflare, Versio, Route 53). Daar bewerk je records.
  2. 2Voor je werkplek-clients gebruik je een recursive resolver. Vaak die van je router/ISP, maar 1.1.1.1 of 9.9.9.9 zijn meestal sneller en privacy-vriendelijker.
  3. 3Op kantoor met AD: laat clients de Domain Controllers gebruiken als recursive (zij forwarden naar publieke resolvers), niet rechtstreeks 8.8.8.8.
  4. 4Open nooit een recursive resolver naar het publieke internet. Dat is een open relay voor DNS-amplification-aanvallen.
  5. 5Twijfel je waar een probleem zit, dan: dig @authoritative-server tegenover dig @publieke-resolver, het verschil zegt of cache of bron de schuld is.

Wanneer ons inschakelen

Heb je een mix van AD, on-prem-resolvers en cloud-DNS en raken records verstrengeld, dan kunnen we de architectuur opnieuw indelen.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.