DNS lookup
Vul een domein in, kies een recordtype en klik op Opzoeken: je ziet meteen welke DNS-records een openbare resolver (Cloudflare 1.1.1.1 of Google 8.8.8.8) voor die naam teruggeeft, met TTL en DNSSEC-validatie. Een IP-adres wordt automatisch omgekeerd opgezocht (PTR).
Zo wordt het berekend
Het Domain Name System (DNS) zet namen zoals example.com om in adressen en andere gegevens. Deze tool vraagt een openbare resolver via DNS over HTTPS (RFC 8484), versleuteld en rechtstreeks vanuit je browser. Er zit geen server van ons tussen, dus wij zien het domein en het resultaat nooit.
Recordtypes
- A / AAAA: het IPv4- of IPv6-adres van de server.
- CNAME: een alias: de naam verwijst naar een andere naam (bijv.
www→ een CDN). - MX: de mailservers van het domein met prioriteit (lager getal = voorkeur).
- TXT: vrije tekst, tegenwoordig vooral SPF (
v=spf1 …), DKIM, DMARC (_dmarc.domein) en verificatiecodes. - NS / SOA: de gezaghebbende nameservers en de beheergegevens van de zone (serienummer, verversingstimers).
- CAA: welke certificaatautoriteiten TLS-certificaten voor het domein mogen uitgeven (RFC 8659).
- SRV: waar een dienst draait, opgevraagd als
_dienst._protocol.domein, bijv._sip._tcp.example.com. - PTR: reverse DNS, de naam achter een IP-adres. Typ gewoon het IP-adres; de tool maakt zelf de naam
…in-addr.arpaof…ip6.arpa.
TTL, status en DNSSEC
De TTL (time to live) geeft in seconden aan hoe lang een record in de cache mag blijven. Bij de resolver telt die af: daarom zie je na een wijziging soms nog de oude waarde tot de TTL verlopen is. De status is de antwoordcode uit RFC 1035: NOERROR (in orde), NXDOMAIN (naam bestaat niet), SERVFAIL (resolver kreeg geen geldig antwoord) enzovoort. DNSSEC “gevalideerd” betekent dat de resolver de cryptografische handtekeningen van de zone heeft gecontroleerd en het AD-bit heeft gezet (RFC 4035).
Privacy
De zoekopdracht gaat rechtstreeks van je browser naar Cloudflare of Google, niet naar ons. Die aanbieders zien je IP-adres en de naam die je opzoekt, en hun privacybeleid is van toepassing (links hierboven). Bij het openen van de pagina wordt niets verstuurd, pas als je een zoekopdracht start.
Veelgestelde vragen
Waarom zie ik na het wijzigen van een DNS-record nog de oude waarde?
Resolvers bewaren antwoorden zo lang als de TTL toestaat en vragen pas daarna de gezaghebbende nameserver opnieuw. Vergelijk beide aanbieders: vaak heeft de een de nieuwe waarde al en de ander nog niet.
Wat betekent NXDOMAIN?
De naam bestaat niet in de DNS: door een typefout, een verlopen domein of een subdomein dat nooit is aangemaakt. Bestaat de naam wel maar ontbreekt alleen het gekozen type, dan is de status NOERROR zonder records (NODATA).
Hoe controleer ik SPF, DKIM of DMARC?
Kies TXT. SPF staat op het domein zelf (example.com), DMARC op _dmarc.example.com, DKIM op selector._domainkey.example.com: de selector vind je in de header van een verzonden e-mail (s=).
Hoe vind ik de hostnaam bij een IP-adres?
Vul het IP-adres in (IPv4 of IPv6): de tool doet automatisch een PTR-lookup. Niet elk IP-adres heeft een reverse record, maar mailservers hebben er bijna altijd een nodig.
Wat betekent “DNSSEC gevalideerd”?
De records van de zone zijn digitaal ondertekend en de resolver heeft de keten van handtekeningen tot aan de root gecontroleerd. Zonder DNSSEC zijn de gegevens niet fout, alleen niet cryptografisch beschermd.
Wie kan mijn zoekopdracht zien?
Alleen de resolver die je kiest (Cloudflare of Google): je browser stuurt de zoekopdracht rechtstreeks daarheen. Onze website is er niet bij betrokken en slaat niets op.
Bronnen en wettelijke basis
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
Bijgewerkt op:
Vergelijkbare tools
- Wat is mijn IP-adres?Toont direct je publieke IP-adres, detecteert IPv4 of IPv6 en legt het verschil uit. Gratis, geen registratie – je IP-adres wordt nooit opgeslagen.
- UUID generator: UUID v4 en v7 maken en controlerenMaak online UUID’s: versie 4 (willekeurig) of versie 7 (op tijd gesorteerd), tot 1.000 tegelijk. Controleer een UUID en lees versie, variant en tijdstempel.
- Unix-tijdstempelconverterZet een Unix-tijdstempel om in een datum en omgekeerd: seconden, milliseconden, micro- en nanoseconden herkend; UTC, lokale tijd, ISO 8601 en meer.
- Syntax van een e-mailadres controlerenControleer een of meer e-mailadressen volgens RFC 5321/5322: lengtes, domeinlabels, internationale domeinen (Punycode). Lokaal, niets wordt verstuurd.
- Wat is mijn user agentToont je user agent en herkent browser, versie, engine, besturingssysteem en apparaattype, met Client Hints. Analyseer ook een andere. Alles lokaal.
- Hash generator: SHA-256, SHA-512, SHA-1, MD5Bereken SHA-256-, SHA-384-, SHA-512-, SHA-1- en MD5-hashes van tekst of een bestand en controleer een checksum – lokaal in je browser, geen upload, gratis.