Terug

DNS-records: begrijpen wat hun rol is en hoe SVCB/HTTPS verandert

Bérénice Despres, Christophe Brunet21-04-20264 min leestijd

DNS-records: begrijpen wat hun rol is en hoe SVCB/HTTPS verandert

Je ziet hem nooit. Maar zonder DNS zou geen enkele website toegankelijk zijn, geen e-mails kunnen worden gedistribueerd en geen enkele online service werkt goed.

De kern van dit systeem wordt gevormd door DNS-records, die de manier structureren waarop services op internet worden weergegeven. Ze evolueren met moderne webarchitecturen. Bij OVHcloud betekent dit onder meer ondersteuning voor SVCB- en HTTPS-records.

Ga terug naar de belangrijkste DNS-records en hun rol om deze nieuwe functies beter te begrijpen.

DNS in enkele woorden

Het Domain Name System (DNS) vertaalt een domeinnaam naar een IP-adres dat de machines kunnen begrijpen. Wanneer een bezoeker een webadres invoert (zoals "www.exemple.com"), wordt er een verzoek verzonden om de betreffende server te identificeren.

Deze fase, die DNS-resolutie wordt genoemd, is gebaseerd op verschillende soorten records, die elk een specifieke rol vervullen.

De meest voorkomende DNS-records

Sommige records zijn onmisbaar bij het configureren van een domein. Dit zijn de belangrijkste types in een DNS-zone.

A en AAAA: een site toegankelijk maken

Om een website bereikbaar te maken, moet de domeinnaam aan een IP-adres zijn gekoppeld. Dit is de rol van A- (IPv4) en AAAA- (IPv6) records.

Ze vormen de basis van de DNS-resolutie en stellen browsers in staat om de server te bereiken die de site host.

CNAME: maak een alias tussen twee domeinnamen

Met een CNAME-record kunt u een domeinnaam laten wijzen naar een andere domeinnaam zonder deze direct aan een IP-adres te koppelen. Zo kan "blog.exemple.com" verwijzen naar "exemple.com", wat dubbel werk in de configuratie voorkomt.

⚠️: een CNAME kan niet worden geconfigureerd aan de basis van een domein ("exemple.com"). Het wordt alleen gebruikt op subdomeinen, zoals "blog.exemple.com".

MX: beheren van het ontvangen van e-mails

MX-records (Mail Exchange) geven aan welke servers e-mails voor een domein moeten verwerken. Ze spelen een centrale rol in de distributie van berichten en in de betrouwbaarheid van de berichtgeving.

TXT: een domein controleren en de beveiliging versterken

Met TXT-records kunt u aanvullende informatie aan een domein koppelen. Ze worden met name gebruikt om zijn eigendom bij externe diensten te bewijzen en om e-mails te beveiligen.

Mechanismen als SPF, DKIM of DMARC zijn gebaseerd op TXT-records om identiteitsdiefstal en spam te beperken.

SVCB en HTTPS: Waarvoor dienen deze nieuwe DNS-records?

Bij het DNS-resolutieproces krijgt de browser de informatie die nodig is om contact op te nemen met een server.

De SVCB-records (Service Binding) en HTTPS-records breiden deze stap uit door meer in detail aan te geven hoe u toegang krijgt tot de service.

Hiertoe behoren ondersteunde protocollen (HTTP/2 of HTTP/3), de voorkeursserver en bepaalde technische parameters voor het optimaliseren van de verbinding.

Door deze informatie direct bij de probleemoplossing door te geven, beperken ze bepaalde intermediaire communicatie tussen de browser en de server. Dit mechanisme helpt de prestaties en de laadtijd van websites te verbeteren.

image

Een belangrijke toepassing: de alias aan de basis van het domein

Zoals eerder vermeld, kan een CNAME-record niet worden geconfigureerd in de hoofdmap van een domein (zoals "exemple.com"). Deze historische beperking van DNS verplichtte het gebruik van alternatieve oplossingen wanneer een hoofddomein naar een externe dienst moest worden verwezen.

Met HTTPS- en SVCB-records kunt u deze beperking verwijderen. Ze bieden de mogelijkheid om aan te geven dat een webservice die zich in de hoofdmap van het domein bevindt, wordt geleverd door een andere naam, op dezelfde manier als een CNAME, met inachtneming van de regels van de DNS.

Een voorbeeld: een bedrijf verspreidt zijn site via een CDN dat toegankelijk is via het adres "exemple.cdn-provider.net" en behoudt "exemple.com" als toegangspunt. Dankzij een HTTPS-record kan de browser worden doorgestuurd naar de CDN-service zonder dat de bezoeker een zichtbare omleiding of een complexe DNS-configuratie hoeft te zien.

⚠️ deze mechanismen zijn echter gebaseerd op recente functionaliteiten. De ondersteuning kan daarom verschillen per browser en besturingssysteem, met name in oudere omgevingen.

Wat zijn de voordelen voor deze nieuwe registraties?

Door de DNS-resolutiefase uit te breiden, kunnen SVCB- en HTTPS-records klanten nauwkeuriger verwijzen naar de juiste services.

Zo dragen ze bij tot minder latency, betere prestaties en meer consistentie tussen browsers, protocollen en infrastructuren.

Ze bieden ook meer flexibiliteit in de DNS-configuratie, met name voor omgevingen met CDN's, externe platforms of gedistribueerde cloud-architecturen.

Hoe configureer ik ze bij OVHcloud?

De SVCB- en HTTPS-records zijn beschikbaar in uw Control Panel.

Zo configureert u ze:

  1. Ga naar de sectie "Domeinnamen";
  2. selecteer het betreffende domein;
  3. Ga naar het tabblad "DNS-zone";
  4. Voeg een nieuw record toe, zoals het SVCB- of HTTPS-record.

Afhankelijk van uw situatie kan het nodig zijn om de bijbehorende parameters (prioriteit, doel, dienstspecifieke opties) aan te passen. Raadpleeg onze handleiding voor meer informatie over het beheer van DNS-records.

Kortom: een flexibelere en krachtigere DNS

DNS blijft een belangrijke pijler van het internet en verandert voortdurend om zich aan te passen aan recente architecturen.

Met SVCB- en HTTPS-records kunt u de servicebelichting optimaliseren, bepaalde configuraties vereenvoudigen (met name de wortels van het domein) en de prestaties verbeteren vanaf de fase van de oplossing. Dit is een discrete maar strategische technische ontwikkeling, gezien de toenemende eisen van snelheid, veiligheid en flexibiliteit.


Delen op: