Onafhankelijk. Vanuit Brabant. Sinds 2010.
088-2555 355Klantomgeving
Domeinen & DNS

Nameservers wijzigen zonder DNS-records te verliezen

Bij andere nameservers hoort een nieuwe DNS-zone. Bereid die eerst voor, zodat uw website, e-mail en gekoppelde diensten na de overstap hun bestemming blijven vinden.

Wat verandert er bij een nameserverwijziging?

Nameservers geven aan waar de DNS-informatie voor uw domein wordt beheerd. Wijzigt u ze bij de partij waar het domein geregistreerd staat, dan gaan DNS-resolvers de nieuwe nameservers gebruiken. Uw bestaande records worden daarbij niet vanzelf meegenomen.

Stel dat uw website naar de juiste server wijst, maar de nieuwe zone geen MX-records bevat. De website kan dan gewoon werken terwijl uw e-mail problemen krijgt. Ook een vergeten verificatierecord of DKIM-record valt bij een snelle controle van de homepage niet op.

Wilt u alleen een website naar een ander IP-adres laten wijzen? Dan is een DNS-record aanpassen vaak voldoende. Nameservers wijzigen is een afzonderlijke ingreep.

Bewaar de volledige bestaande zone

Maak bij de huidige DNS-beheerder een export van de zone. Is exporteren niet mogelijk, leg dan alle records met hun volledige naam, type, waarde en TTL vast. Een automatische DNS-scan is hooguit een hulpmiddel: die vindt niet noodzakelijk alle subdomeinen en verificatierecords.

Controleer in uw overzicht in ieder geval deze onderdelen:

  • De website met en zonder www, inclusief eventuele IPv6-adressen.

  • MX-records en de namen van uw mailservers.

  • SPF, DKIM en DMARC voor uitgaande e-mail.

  • Subdomeinen voor bijvoorbeeld een klantomgeving, testwebsite of externe toepassing.

  • Verificatierecords, CAA-records en eventuele gedelegeerde subzones.

Noteer daarnaast de huidige nameservers. Spreek af wie tijdens de overstap DNS mag aanpassen. Anders kan een collega nog een record toevoegen aan de oude zone terwijl u de kopie al heeft gemaakt.

Richt de nieuwe zone in voordat u omschakelt

Voeg het domein toe bij de nieuwe DNS-beheerder en neem de benodigde records over. Vergelijk daarna de volledige namen en waarden met uw export. Let op velden die de domeinnaam automatisch aanvullen: www.example.com.example.com is een andere naam dan www.example.com.

De nieuwe DNS-beheerder levert eigen NS- en SOA-gegevens. Neem die niet blind over van de oude partij. Controleer ook functies die buiten gewone DNS-records vallen, zoals een webdoorsturing of proxyinstelling. Een zone-export maakt zulke diensten niet vanzelf opnieuw aan.

Als de nieuwe nameservers de voorbereide zone al beantwoorden, kunt u ze rechtstreeks bevragen. Zo hoeft u voor deze controle de publieke delegatie nog niet te wijzigen.

De nieuwe nameserver rechtstreeks controlerenTerminal
dig @ns1.example.net example.com A +norecurse
dig @ns1.example.net example.com MX +norecurse

Vervang de voorbeeldnamen door uw domein en de opgegeven nieuwe nameserver. Dit zijn alleen leesopdrachten; u wijzigt geen DNS.

Controleer de verwachte antwoorden op alle opgegeven nieuwe nameservers. In een autoritatief antwoord staat de vlag aa. Een timeout of ontbrekend record vraagt eerst onderzoek, voordat u verdergaat.

Wijzig de nameservers bij de domeinregistratie

Pas de delegatie aan bij uw registrar, met precies de nameservers die de nieuwe DNS-beheerder heeft opgegeven. Alleen NS-records in de oude zone bewerken verandert de delegatie bij het bovenliggende register niet. Wat u in het VedaWeb-portaal zelf kunt wijzigen, staat in de documentatie die u na het inloggen vindt.

Laat de oude zone tijdens de overgang beschikbaar en inhoudelijk gelijk aan de nieuwe. Resolvers kunnen de oude nameservergegevens nog in hun cache hebben. Een lagere TTL van een A-record verkort niet automatisch de cacheduur van de delegatie.

Controleer website, mail en de delegatie

Bekijk na de wijziging welke nameservers het bovenliggende register aanwijst, bijvoorbeeld met dig example.com NS +trace. Test vervolgens de website met en zonder www, verzenden én ontvangen van e-mail en de belangrijke subdomeinen. Een geslaagde DNS-controle bewijst nog niet dat de toepassing erachter goed werkt.

Mist één record? Herstel dat gericht in de actieve zone en houd beide zones tijdens de overgang gelijk. Moet de delegatie toch terug, gebruik dan uw vastgelegde oude nameservers en controleer opnieuw de DNSSEC-samenhang. Ook terugschakelen werkt door caching niet overal onmiddellijk. Lees bij verschillende antwoorden verder over een DNS-wijziging die nog niet zichtbaar is.

← Terug naar de kennisbankEen vraag of aanvulling doorgeven