Sla over naar inhoud

Vertrokken vendor heeft nog records in onze zone, niemand weet of die nog iets doen

TXT-verificaties, CNAME-records voor SaaS-tools en oude DKIM-keys blijven vaak staan na een vendorwissel. Onschuldig totdat het niet onschuldig is: een vergeten CNAME naar een vervallen Heroku-app of S3-bucket is direct kapingsmateriaal.

Probeer dit eerst zelf

  1. 1Maak een lijst van vertrokken vendors per type (mail-tool, marketing, helpdesk, analytics) en zoek hun verificatie-patronen op.
  2. 2Filter de zone op CNAME's en TXT-records die naar die vendors verwijzen, plus oude DKIM-selectors die niet meer gebruikt worden.
  3. 3Check elke CNAME-target: leeft het nog, en wie is de eigenaar? CNAME naar bv. heroku-app.herokudns.com waar de app weg is = takeover-risico.
  4. 4Verwijder of gooi op TTL 60 met test-periode van 30 dagen, monitor of er klachten komen.
  5. 5Documenteer in je DNS-changelog wie wanneer wat verwijderde, dan kan je terugzoeken als iets toch breekt.

Wanneer ons inschakelen

Heb je veel vendor-records en geen overzicht, dan kunnen we een takeover-scan doen en de zone schonen zonder lopende integraties te raken.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.