Netwerk
DNSSEC: wat het is en wanneer je het aanzet
30 juni 2026
DNSSEC beschermt je DNS tegen vervalsing door antwoorden digitaal te ondertekenen. We leggen uit hoe het werkt, wat het oplevert en waarop je bij verhuizingen let.

DNS is het adresboek van het internet, maar van zichzelf niet beveiligd. Een aanvaller kan valse antwoorden injecteren en bezoekers naar een neppagina sturen. DNSSEC voegt de ontbrekende laag toe: bewijs dat een DNS-antwoord echt is.
Wat is DNSSEC?
DNSSEC (DNS Security Extensions) ondertekent DNS-records digitaal. De ontvanger kan die handtekening controleren en zo vaststellen dat het antwoord niet onderweg is gewijzigd. Klopt de handtekening niet, dan wordt het antwoord geweigerd.
Wat het tegenhoudt
- Cache poisoning — vervalste antwoorden in de DNS-cache.
- Omleiding — bezoekers ongemerkt naar een neppagina sturen.
- Man-in-the-middle — knoeien met DNS-verkeer onderweg.
Let op bij verhuizen
DNSSEC is krachtig, maar bij een domeinverhuizing of nameserver-wissel moet je het eerst uitzetten. Anders blijven oude handtekeningen gelden die niet meer kloppen, en wordt je domein onbereikbaar. Zet het na de verhuizing weer netjes aan.
Onze werkwijze
Bij verhuizingen schakelen wij DNSSEC bewust eerst uit en daarna weer in, zodat domeinen bereikbaar blijven en beschermd zijn. Bekijk onze projecten.
Veelgestelde vragen
Gerelateerde artikelen
Ster Software
Kraaienjagersweg 24
7341 PT Beemte Broekland
Contact
Contactformulier© 2026 Ster Software BV · KvK 75474913



