Geschatte leestijd : 2 min · Gepubliceerd
Verantwoordelijkheden en records vastleggen
Noteer domeinhouder, registrar, DNS-aanbieder, hosting en maildienst, inclusief verlengingsdatums en wijzigingsverantwoordelijke. Exporteer een gedateerde zone met hoofddomein, www, subdomeinen, A, AAAA, CNAME, MX en TXT. Breng ook aanwezige CAA- en DNSSEC-afhankelijkheden in kaart. Bewaar de inventaris bij het project en publiceer geen inloggegevens of sleutels.
De doelzone voorbereiden
Bij een DNS-aanbiederwissel kopieert u benodigde records en vergelijkt u namen, waarden, prioriteiten en TTL met de inventaris. Bij alleen een websiteverhuizing verandert u uitsluitend betrokken records. Een vooraf verlaagde TTL kan oude antwoorden minder lang laten voortbestaan, maar wist niet alle caches. Laat DNSSEC en DS-records door de verantwoordelijke persoon afstemmen.
Alle diensten controleren
Test HTTPS op hoofddomein en www, subdomeinen, formulieren en ontvangst en verzending van e-mail. Controleer vanuit meerdere netwerken en onderscheid de gepubliceerde zone van een nog opgeslagen antwoord. Een werkende website bevestigt geen MX-records of mailauthenticatie. Verwijder onbekende TXT-records pas nadat bekend is welke dienst ze gebruikt.
Beëindiging en terugkeer afspreken
Spreek vooraf af welke fout terugkeer vereist, wie beslist en hoe de oude zone wordt hersteld. Houd benodigde diensten beschikbaar terwijl echte caches en afhankelijkheden worden gevolgd. Documenteer begin- en eindwaarden, tijden, tests en uitzonderingen. Eén geslaagde controle op de eigen computer is onvoldoende om oude hosting of e-mail te verwijderen.
Referentiedocumenten
- Afnic : comprendre les noms de domaine
- Cloudflare : rôle des enregistrements MX
- ICANN : transfert d’un nom de domaine
- Cloudflare — Import and export DNS records · Bron geraadpleegd
- Cloudflare — DNSSEC · Bron geraadpleegd
Inhoud bijgewerkt
