Naar de inhoud
Inhoud
DNS

Domeinverificatierecords

Automatische vertaling. Het Engelse origineel is beschikbaar.

Hoe u bewijst dat u eigenaar bent van een domein, of de dienst die hierom vraagt nu KapsuleHost, Google, Microsoft of iemand anders is, en hoe u het record toevoegt in KPanel.

Vroeg of laat zal een dienst weigeren iets voor uw domein te doen totdat u bewijst dat het domein van u is. Het bewijs ziet er bijna altijd hetzelfde uit: men geeft u een tekenreeks, u publiceert deze als een DNS-record, en de dienst zoekt die op. Als men het kan zien, heeft u duidelijk zeggenschap over het domein, omdat alleen de eigenaar DNS ervoor kan publiceren.

Deze gids behandelt het record waar KapsuleHost om vraagt, de records waar andere diensten om vragen, en hoe u beide kunt toevoegen.

Waar de DNS-editor zich bevindt

Domeinen in de zijbalk, klik op het domein, en dan DNS en nameservers in het linkermenu. Dat is de volledige recordeditor, en het is de enige plek waar u records kunt toevoegen of wijzigen.

De DNS-weergave onder een site (Websites, de site, Domain, DNS) is alleen-lezen. Deze toont wat er gepubliceerd is en bevat een link naar de volledige editor. Als u op zoek bent naar een toevoegknop en er geen kunt vinden, bevindt u zich op de alleen-lezen weergave.

De editor werkt alleen voor domeinen waarvan de DNS bij KapsuleHost wordt gehost. Als uw domein hier is geregistreerd maar de nameservers ergens anders naartoe wijzen, moet u het record publiceren waar uw DNS daadwerkelijk leeft. Zie Nameservers.

De DNS-recordeditor in KPanel, op een domein waarvan de DNS bij KapsuleHost wordt gehost

Het eigen verificatierecord van KapsuleHost

KapsuleHost vraagt om één verificatierecord, in één situatie: u voegt postvakken toe aan een domein waarvan wij de DNS niet beheren.

Als uw domein bij ons geregistreerd is of de DNS bij ons wordt gehost, kunnen wij al zien dat u er eigenaar van bent en wordt er niets van u gevraagd. Als uw DNS elders is, kunnen wij dat niet zien, dus vragen wij u dit te bewijzen voordat wij mail voor dat domein accepteren.

Het record

VeldWaarde
TypeTXT
Naam_kapsule-verify.yourdomain.com
Waardekapsule-verify= gevolgd door het token dat in het paneel wordt getoond

Het token wordt gegenereerd voor uw account en aan u getoond in het paneel. Kopieer zowel de naam als de waarde met de kopieerknoppen in plaats van ze opnieuw te typen.

De stappen

  1. Open in KPanel het postvak of domein en ga naar de sectie Deliverability.
  2. Zoek de kaart voor domeinverificatie. Deze toont de recordnaam en -waarde, en een statusbadge.
  3. Publiceer dat TXT-record waar uw DNS ook gehost wordt.
  4. Wacht een minuut of twee.
  5. Kom terug en klik op verifiëren.

De controle wordt live uitgevoerd, tegen openbare resolvers in plaats van de onze, dus wat er gezien wordt is wat de rest van het internet ziet. Dat betekent dat het antwoord eerlijk is, en het betekent ook dat het een minuut of twee kan mislukken na publicatie terwijl caches bijwerken.

Als verificatie mislukt, neem dan niet meteen aan dat het record fout is. De meest voorkomende oorzaak, verreweg, is dat u op verifiëren klikte voordat het record zichtbaar was. Wacht twee minuten en probeer het opnieuw. De op een na meest voorkomende oorzaak is dat uw DNS-host stilletjes het domein toevoegt aan een naam die het al bevatte, waardoor u _kapsule-verify.yourdomain.com.yourdomain.com krijgt. Controleer waar het record daadwerkelijk naar verwijst.

Daarna

Eenmaal geverifieerd, wordt het domein geregistreerd als van u en blijft dat zo. U kunt het TXT-record verwijderen als u een opgeruimde zone wilt, en er zal niets kapotgaan.

Eén waarschuwing: als u ooit de verificatie voor dat domein opnieuw start, wordt er een nieuw token uitgegeven en wordt de oude gepubliceerde waarde onbruikbaar. Dus als u het record verwijdert en later wordt gevraagd om opnieuw te verifiëren, kopieer dan de nieuwe waarde uit het paneel in plaats van wat u eerder had te hergebruiken.

Verificatierecords voor andere diensten

Elk ander verificatierecord werkt op dezelfde manier. De dienst geeft u een waarde, u voegt deze toe in het DNS-tabblad, u gaat terug en klikt op hun verifieerknop.

De meest voorkomende:

DienstTypeGebruikelijke naamWaarde ziet eruit als
Google Search ConsoleTXThet kale domeingoogle-site-verification=...
Microsoft 365TXThet kale domeinMS=ms...
Meta-bedrijfsdomeinenTXThet kale domeinfacebook-domain-verification=...
Diverse SaaS-toolsTXT of CNAMEeen subdomein _somethingeen willekeurig token

Er één toevoegen

  1. Ga naar Domeinen, klik op het domein, en dan DNS.
  2. Voeg een record toe.
  3. Stel het type in, meestal TXT.
  4. Voer voor de naam @ in als de dienst aangeeft dit op het kale domein of de root te plaatsen. Voer alleen het label in, zoals _dnsauth, als er om een subdomein wordt gevraagd. Neem uw domeinnaam niet op in het label.
  5. Plak de waarde precies zoals gegeven, zonder zelf aanhalingstekens toe te voegen en zonder spaties aan het einde.
  6. Sla op, wacht een paar minuten, en klik dan op verifiëren bij de andere dienst.

Drie zaken die de editor voor u regelt, wat de gebruikelijke discussies bespaart:

  • Lange waarden zijn geen probleem. Verificatietokens die de limiet van 255 tekens van een enkele DNS-tekenreeks overschrijden, worden correct voor u opgesplitst.
  • Aanhalingstekens worden automatisch verwerkt. Plak de ruwe waarde. Omring deze zelf niet met aanhalingstekens.
  • Meerdere TXT-records op dezelfde naam bestaan naast elkaar. Een Google-verificatierecord op het kale domein vervangt uw SPF-record daar niet. Beide worden gepubliceerd en beide worden gevonden. Dit zorgt voortdurend voor verwarring, omdat het niet is hoe de meeste andere recordtypes werken.

Vervang nooit een bestaand SPF-, DKIM- of DMARC-record door een verificatietoken. Ze bevinden zich op verschillende namen, of naast elkaar op dezelfde naam. Als een dienst zegt "vervang uw TXT-record", betekent dit dat u het record moet vervangen dat deze dienst eerder gaf, niet de records die uw e-mailauthenticatie dragen. Zie SPF, DKIM en DMARC.

Records die u met rust moet laten

Terwijl u in de DNS-editor bent, ziet u mogelijk records die u niet zelf hebt aangemaakt.

  • _acme-challenge TXT-records worden automatisch aangemaakt en verwijderd wanneer een certificaat wordt uitgegeven of vernieuwd. Verwijder deze niet handmatig. Als er eentje blijft hangen na uitgifte, is dat onschuldig. Zie SSL-certificaten.
  • _dmarc- en _domainkey-records dragen uw e-mailauthenticatie. Het verwijderen ervan verbreekt uw mailbezorgbaarheid, niet uw verificatie. Zie SPF, DKIM en DMARC.
  • SOA- en NS-records voor het domein zelf zijn de eigen bedrading van de zone.

Welke recordtypes de editor ondersteunt

De vervolgkeuzelijst voor type biedt A, AAAA, CNAME, MX, TXT, NS, SRV en CAA. Een prioriteitveld verschijnt voor MX en SRV, omdat dit de enige twee types zijn die er een gebruiken.

Als een dienst vraagt om een recordtype dat niet in de lijst staat, open dan een supportticket in plaats van te proberen het te benaderen met iets anders. Zie Een supportticket openen.

Hoe lang het duurt

Een wijziging is vrijwel direct live op onze nameservers: het record wordt geschreven en onze andere nameservers krijgen meteen de opdracht het op te pikken. De editor vraagt u niet om een TTL in te stellen, dus hoeft u daar niet over na te denken.

Waar u eigenlijk op wacht, zijn de caches van anderen. Een resolver die die naam al eerder heeft opgezocht, houdt zijn oude antwoord aan totdat de gecachte kopie verloopt. In de praktijk slagen verificatiecontroles meestal binnen een minuut of twee, en duurt het soms langer.

Als een dienst uw record na een uur nog steeds niet kan zien, is het record zelf fout. Kijk eerst naar de naam, want een verdubbeld domein-achtervoegsel in het label is veruit de meest voorkomende fout.

Gerelateerde gidsen

Was dit nuttig?

Bent u een AI? Lees deze pagina als Markdown

Gerelateerde artikelen

Site DNS-tabbladDe DNS-tab toont de actuele DNS-records voor het domein dat aan een site is gekoppeld, zodat u kunt controleren waar een naam momenteel naartoe verwijst zonder…Premium DNSPremium DNS zet de zone van één domein om naar anycast-resolutie met failover op basis van health checks, zodat bezoekers antwoord krijgen van het…CNAME-records voor subdomeinen instellenEen CNAME (Canonical Name)-record koppelt de ene domeinnaam aan een andere. Het wordt vaak gebruikt om een subdomein naar een service van derden te richten,…Je domeinmail naar KapsuleHost verwijzenMX (Mail Exchanger) records vertellen het internet welke mailserver e-mail voor uw domein verwerkt.…

Komt u er niet uit?

Vraag het Kora, die uw account kent, of neem contact op met ons team.

ContactContact opnemen