Hulpartikel overzicht

Hulpartikel

Eigen nameservers instellen voor je domein met de TransIP nameservers als secondary

Bij TransIP heb je de keuze welke nameservers je voor je domeinnaam gebruikt. Je kan altijd gebruik maken van de TransIP nameservers, maar je kan natuurlijk ook je eigen nameservers gebruiken.

In dit artikel vertellen we je over een derde optie, namelijk de TransIP nameservers als secondary voeren naast je eigen nameservers. Dit zorgt ervoor dat onze nameservers je domeinnaam bereikbaar houden als je eigen nameservers om wat voor reden dan ook niet bereikbaar zijn.

Let op: 
 

  • De methode in dit artikel werkt alleen voor domeinen die bij ons ondergebracht zijn. Als je een colocatie hebt dan kan je ook voor domeinen die niet bij ons staan de TransIP nameservers als secondary instellen. Klik hier voor meer informatie daarover.
  • Als je de TransIP nameservers als secondary ingesteld hebt naast je eigen nameservers, kan je daarna je DNS-instellingen niet meer via je controlepaneel beheren. De DNS-instellingen verlopen dan geheel via zone transfers (AXFR). Dit betekent dat onze nameservers de DNS-instellingen overnemen van jouw eigen nameservers, zolang er aan de 'Voorwaarden' onderaan het artikel voldaan is.

Nameservers instellen in je controlepaneel

Ga binnen het controlepaneel naar het tabblad 'Domein & Hosting' en selecteer in de linkerkolom het betreffende domein (niet aanvinken).

Scrol nu naar 'Geavanceerd domeinbeheer', gevolgd door 'Nameservers'.

Zie je heer 'Domeinbeheer' terug? Zet dan aan de rechterzijde de TransIP instellingen op 'Uit'.

'Geavanceerd domeinbeheer' wordt nu actief, waarna je naar 'Nameservers' kan navigeren.

TransIP instellingen staan aan



Zorg er nu voor dat jouw nameservers als eerste nameservers zijn ingesteld. Verwijder eventueel eerst de TransIP nameservers. Vul vervolgens als laatste nameservers één van de TransIP nameservers in:

  • ns0.transip.net
  • ns1.transip.nl
  • ns2.transip.eu

In de onderstaande afbeelding zie je een voorbeeld van hoe dit er uit kan zien:

secondary nameservers instellen

Klik hierna op 'Opslaan'.



Wil voor een domeinnaam hetzelfde domein als nameserver gebruiken als de domeinnaam zelf, dan wordt er om een glue-record gevraagd. Als je bijvoorbeeld de nameservers ns0.jouwdomeinnaam.nl en ns1.jouwdomeinnaam.nl voor het domein jouwdomeinnaam.nl instelt, verschijnen er automatisch extra velden:

  • Bij 'Gluerecord IPv4' vul je het IP-adres van je nameservers in.
  • Bij 'Gluerecord IPv6' vul je het IPv6 adres van je nameservers in, mits je deze hebt.
    Mocht je geen IPv6-adres hebben voor je nameservers dan laat je deze leeg.

Na het opslaan wordt de wijziging verwerkt. De verwerkingstijd bedraagt 4 tot maximaal 24 uur. Meer informatie hierover kan je vinden via "Ik zie mijn DNS wijziging nog niet terug.".


Voorwaarden

Hou er rekening mee dat er aan een aantal voorwaarden voldaan moet worden, wil je de TransIP nameservers als secondary gebruiken.

  • Allereerst is het van belang dat je primaire nameserver zone transfers (AXFR) toelaat, zodat onze nameservers vanaf jouw nameservers DNS wijzigingen kunnen overnemen. Bepaalde nameserver-software blokkeert standaard zone transfers (AXFR).

    Als jouw nameserver dit standaard blokkeert, is het van belang dat je de onderstaande IP-ranges toegang geeft tot zone transfers (AXFR) in jouw nameserversoftware:
    87.253.155.96/27
    157.97.168.160/27
    • Zorg er daarnaast voor dat het serial number van het SOA record in je primary nameservers hoger is dan het serial number in de secondary TransIP nameserver, voordat je deze instelt. Het serial number van het SOA record gebruikt het formaat YYYYMMDDXX, waarbij YYYYMMDD de datum van de laatste wijziging is en XX een volgnummer.

      De secondary TransIP nameserver controleert regelmatig (afhankelijk van het 'refresh' veld van de primary nameserver) het serial number van de primary nameserver. Als het serial number van het SOA record van de primary nameserver hoger is dan het serial number van de secondary nameserver, zal de secondary nameserver een zone transfer (AXFR) aanvragen. De secondary nameserver neemt dan de DNS uit de primary nameserver over en updatet hierbij het serial number in zijn SOA-record.

      Zorg er daarom ook voor dat het serial number in je primary nameserver verhoogd wordt bij iedere wijziging in de DNS.
       
    • Hou er ook rekening mee dat het veld 'minimum' van het SOA record van de primary nameserver gelijk moet zijn aan het veld 'minimum' van het SOA records van de secondary TransIP nameserver. Als dit veld niet identiek is, kan het zijn dat bezoekers van je domeinnaam niet altijd dezelfde respons van de nameservers krijgen. 

     

    Zodra aan deze voorwaarden voldaan is zal de zone correct overgenomen worden.

    Let op: NOTIFY requests worden niet ondersteund door de TransIP nameservers. 



    In dit artikel hebben we uitgelegd hoe je de TransIP nameservers als secondary instelt, naast je eigen nameservers.

    Mocht je aan de hand van dit artikel nog vragen hebben, aarzel dan niet om onze supportafdeling te benaderen. Je kunt hen bereiken via de knop 'Neem contact op' onderaan deze pagina.

    Wil je dit artikel met andere gebruikers bespreken, laat dan vooral een bericht achter onder 'Reacties'.

    Heb je ook een goed idee?

    Stuur jouw idee in! Met genoeg stemmen komt jouw idee op onze wishlist!

    Heeft dit artikel je geholpen?

    Maak een account aan of log in om een beoordeling achter te laten.

    Reacties

    Maak een account aan of log in om een reactie te plaatsen.

    0
    Bas van Ooijen Admin 20 januari 2020 (#4004)

    @robkegeenen

    Scherp! Ik was helaas iets te snel met de vorige wijziging. We hebben dit nu eveneens aangepast.

    0
    Bas van Ooijen Admin 20 januari 2020 (#4003)

    @thanetrunner

    We hebben ervoor gekozen om te vermelden dat het belangrijk is om de beide volledige /27 subnetten te whitelisten omdat AXFR-requests kunnen komen van ieder IP in deze subnetten. Daarnaast hoef je op deze manier als klant in verreweg de meeste gevallen je configuratie daarna ook niet meer aan te passen, mocht er bijvoorbeeld een wijziging aan onze kant plaatsvinden.

    0
    robkegeenen 18 januari 2020 (#3997)

    @Bas van Ooijen, Geen probleem. :) Nou wil ik niet pietlullig zijn, maar het artikel spreekt wel nog over 'het onderstaande IP-adres én de onderstaande IP-ranges'. ;)

    0
    thanetrunner 17 januari 2020 (#3996)

    Gezien de mail aangeeft per Maart 2020...

    Voor de Windows DNS servers een simpel commando. (Uitvoeren via CMD as Administrator) Het kan ook via PowerShell hoor, maar dit is net zo simpel. Waarom wordt er gekozen voor 2 volledige /27 subnetten?

    dnscmd <servername> /ZoneResetSecondaries <zonename> /SecureList <...your own ip addresses..> 80.69.67.44 87.253.155.97 87.253.155.98 87.253.155.99 87.253.155.100 87.253.155.101 87.253.155.102 87.253.155.103 87.253.155.104 87.253.155.105 87.253.155.106 87.253.155.107 87.253.155.108 87.253.155.109 87.253.155.110 87.253.155.111 87.253.155.112 87.253.155.113 87.253.155.114 87.253.155.115 87.253.155.116 87.253.155.117 87.253.155.118 87.253.155.119 87.253.155.120 87.253.155.121 87.253.155.122 87.253.155.123 87.253.155.124 87.253.155.125 87.253.155.126 157.97.168.161 157.97.168.162 157.97.168.163 157.97.168.164 157.97.168.165 157.97.168.166 157.97.168.167 157.97.168.168 157.97.168.169 157.97.168.170 157.97.168.171 157.97.168.172 157.97.168.173 157.97.168.174 157.97.168.175 157.97.168.176 157.97.168.177 157.97.168.178 157.97.168.179 157.97.168.180 157.97.168.181 157.97.168.182 157.97.168.183 157.97.168.184 157.97.168.185 157.97.168.186 157.97.168.187 157.97.168.188 157.97.168.189 157.97.168.190 80.69.67.67 80.69.69.69 37.97.255.53 2a01:7c8:a::53 2a01:7c8:b::53 2a01:7c8:c::53

    0
    Bas van Ooijen Admin 16 januari 2020 (#3991)

    @robkegeenen

    Goed punt, we hebben dit aangepast. Bedankt voor je scherpe blik!

    0
    robkegeenen 16 januari 2020 (#3987)

    @Bas van Ooijen, Gezien het inmiddels 26 november (2019) is geweest, is het wellicht een idee om het verlopen IP adres uit het artikel te verwijderen?

    0
    Bas van Ooijen Admin 12 november 2019 (#3772)

    @rickgoud

    Graag gedaan! Wat betreft IPv6: we hebben er in dit geval voor gekozen om eerst IPv4 adressen te gebruiken bij onze nieuwe opzet. Dit sluit niet uit dat we hier in de toekomst ook IPv6 op kunnen toevoegen; we zijn IPv6 dan ook zeker niet vergeten.

    0
    rickgoud 8 november 2019 (#3759)

    @Bas van Ooijen, ah, dat verklaart. Ik was in de veronderstelling dat de nieuwe adressen parallel actief zouden zijn op dit moment. Dit verklaart ook waarom het adres nog in het zwarte kader vermeldt staat. Had ik kunnen beredeneren. Bedankt voor de verduidelijking!

    • Vincent

    P.S. IPv6 is geen dingetje meer voor jullie tegenwoordig...?

    0
    Bas van Ooijen Admin 8 november 2019 (#3758)

    @rickgoud

    Dat klopt: het immers nog geen 26 november. Tot die datum zal het IP-adres 80.69.67.44 nog gebruikt worden. Wat je dan ook het beste kunt doen is alle IP-ranges genoemd in het artikel whitelisten (inclusief de nieuwe ranges 87.253.155.96/27 en 157.97.168.160/27). Na 26 november kan je dan het IP-adres 80.69.67.44 verwijderen uit de whitelist. Mocht je hierbij nog tegen problemen aanlopen, dan kan je dit het beste voorleggen aan onze support-afdeling zodat ze je hiermee verder kunnen helpen.

    0
    rickgoud 8 november 2019 (#3757)

    Dag Bas, We zien in onze logs nog steeds het IP-adres 80.69.67.44 terugkomen:

    Nov 08 09:07:21 prod-dns000 pdns_server[4163]: AXFR of domain '****.nl' to 80.69.67.44 finished

    We hadden 80.69.67.44 uit onze whitelist gehaald, maar dat resulteerde in out-of-sync nameservers.

    ^ Vincent

    0
    Bas van Ooijen Admin 21 oktober 2019 (#3660)

    @remcovz

    Na de wijziging op 26 november hoeft het IP-adres 80.69.67.44 niet meer gewhitelist te worden. Tot dat moment is het belangrijk dat dit IP-adres wel nog gewhitelist wordt. Daarom staat dit IP-adres tot de wijziging plaatsvindt nog in het huidige artikel vermeld.

    0
    remcovz 16 oktober 2019 (#3631)

    in de mail van 2 oktober "Actie vereist: whitelisten van nieuwe IP-ranges" stonden 2 ranges genoemd die moesten worden gewhitelist voor 26 november. In dit KB artikel wordt ook '80.69.67.44' genoemd. Moet die ook nog steeds gewhitelist worden na de wijziging?

    0
    Nick Brouwer Admin 25 februari 2019 (#2760)

    @thecoolhouse

    Hm, dat is vreemd! Zou je hier een bericht over kunnen sturen naar onze supportafdeling? Zij zullen hier zo snel mogelijk voor je naar kijken.

    Je bereikt onze supportafdeling met de knop 'Contact' in je controlepaneel of met de knop 'Neem contact op' aan de onderzijde van deze pagina.

    0
    thecoolhouse 25 februari 2019 (#2758)

    Bij het aanpassen van de nameservers krijg ik de volgende melding: De nameserverwijziging voor het domein xxxxxxxx.nl is mislukt wegens de volgende reden: Deze bewerking wordt op dit moment nog niet ondersteund. (UNSUPPORTED_OPERATION)

    Wat is hier dan aan de hand ?

    0
    Beau Huisman Admin 2 november 2017 (#283)

    @tjempeng Als je bij onze nameservers een subdomein wilt maken kan je dit doen door deze toe te voegen aan je DNS records. Komt je er niet uit dan kan je onze support afdeling om hulp hierbij vragen. Stuur een bericht vanuit het controlepaneel hiervoor.

    0
    tjempeng 30 oktober 2017 (#271)

    Hoe zit het met subdomeinen die ik wil aanmaken onder mijn domein ? Ik kan deze wel op mijn nameserver aanmaken maar ik kan nergens zien waar ik dat op jullie nameservers kan aanmaken. Dit gaat niet automatisch met een zonetransfer mee helaas. Kunnen jullie die mogelijkheid ook nog bieden ?

    0
    Nick Brouwer Admin 24 oktober 2017 (#244)

    @pes

    Dat is lang geen slecht idee! Wat ik je vooral aanraad is om dit als 'Idee' in te schieten via https://www.transip.nl/cp/contact/idee/.

    Op die manier komt dit als feature request bij onze developers terecht en kun je dit mogelijk in de nabije toekomst terug zien :-)

    -Nick

    0
    pes 21 oktober 2017 (#215)

    Als voor een domein een eigen nameserver gebruikt wordt, dan kan de rest van de DNS-informatie die getoond wordt in het adminpanel van TransIp worden verwijderd? Met uitzondering van eventuele GLUE-records als ik het juist heb?

    Indien dit juist is dan zou TransIp dit misschien standaard moeten doen... Of de getoonde records in een andere kleur tonen als "niet actief"....?

    Kom je er niet uit?

    Ontvang persoonlijke hulp van onze supporters

    Neem contact op