primarydns.nl
Nerd-tools
primarydns.nl legt uit

Waar woont een website eigenlijk?

Het internet kent geen namen, alleen nummers. Scroll mee en zie hoe DNS jouw browser in milliseconden de weg wijst, van naam naar IP-adres.

Start de reis ↓ Naar de tools
één lookup, live~40 ms
JIJ
browser
DNS
Resolver
.nl
nameserver
primarydns.nl 185.104.29.14
Hoofdstuk 1 · Wat is DNS?

Het telefoonboek van het internet

Computers vinden elkaar via IP-adressen, reeksen cijfers zoals 185.104.29.14. Handig voor machines, hopeloos voor mensen. DNS (het Domain Name System) vertaalt daarom namen die jij kunt onthouden naar nummers die computers begrijpen. Elke keer dat je een adres intypt, wordt dat telefoonboek razendsnel geraadpleegd.

Eén naam kan trouwens meerdere nummers hebben, zo verdeel je drukte over meerdere servers.

Het telefoonboek
primarydns.nl185.104.29.14
claude.ai160.79.104.10
wikipedia.org185.15.59.224
Hoofdstuk 2 · De reis van je vraag

Vijf haltes in ±40 milliseconden

Je typt primarydns.nl en drukt op enter. Dit gebeurt er, sneller dan een oogknippering.

;; totaal: ~40 ms, en de volgende keer: 0 ms, dankzij de cache
Hoofdstuk 3 · Recordtypes

Eén naam, veel soorten antwoorden

DNS beantwoordt meer vragen dan alleen "waar staat de website?". Elk recordtype heeft z’n eigen taak.

Hoofdstuk 4 · Caching & TTL

Onthouden mag, maar niet te lang

Elk DNS-antwoord krijgt een TTL (time to live) mee: zóveel seconden mag je dit antwoord onthouden. Caches, in je browser, je router, bij je resolver, houden zich daar netjes aan. Dáárom is DNS zo snel: de meeste vragen zijn al eens gesteld. Kijk maar, hiernaast loopt er eentje live af.

resolver-cache
primarydns.nl  A185.104.29.14
TTL verloopt over
Hoofdstuk 5 · Propagatie

Waarom een wijziging "even duurt"

Wijzig je een DNS-record, dan hoort niet iedereen dat tegelijk. Caches wereldwijd wachten netjes tot hun eigen TTL afloopt voordat ze het nieuwe antwoord ophalen. Geen magie dus, gewoon aflopende kookwekkers, de één eerder dan de ander.

oud antwoordnieuw antwoord
Elke resolver flipt op z’n eigen moment om, dat noemen we propagatie.
Hoofdstuk 6 · DNSSEC

Een handtekening onder elk antwoord

DNS is oud en van nature goedgelovig: wie het eerst antwoordt, wint. DNSSEC voegt digitale handtekeningen toe. De root ondertekent .nl, en .nl ondertekent primarydns.nl, een keten van vertrouwen. Klopt één schakel niet, dan wordt het antwoord geweigerd.

Vervalste antwoorden vallen door de mand: de handtekening klopt niet.
Speeltuin · Wat als…?

Draai zelf aan de knoppen

Cache warm of koud? TTL kort of lang? DNSSEC aan of uit? Zet de schakelaars om en zie meteen wat er met je lookup gebeurt.

Browsercache
TTL
DNSSEC
Hoofdstuk 7 · Zelf kiezen

Kies je eigen resolver

Standaard gebruik je de resolver van je provider. Prima, maar niet verplicht. Publieke resolvers zijn vaak sneller, blokkeren malware of beloven meer privacy. En overstappen? Een kwestie van minuten.

Populaire keuzes
Twijfel je? Quad9 is een veilige standaardkeuze. En terugschakelen naar je provider kan altijd.
Hoofdstuk 8 · Versleutelde DNS

Wie leest er mee met je vragen?

Klassieke DNS reist als leesbare tekst over het netwerk. Iedereen onderweg kan meelezen: de wifi van de koffietent, je provider. DoT en DoH stoppen je vragen in een versleutelde envelop; alleen jij en je resolver kennen de inhoud.

Let op: versleuteling verbergt wát je opvraagt, niet wáár je daarna naartoe surft.

Zonder versleuteling · poort 53
→ leesbaar op elke tussenstop: "primarydns.nl?"
Met DoH · poort 443
→ onderweg alleen te zien: ●●●●●
Tussendoor · Een stukje geschiedenis

Van één tekstbestand naar miljarden lookups

Voor de nerds

Zelf prutsen

Vijf speeltjes voor wie dieper wil graven. Alles dig-stijl, alles live.

$
FAQ

Veelgestelde vragen