Van registrar of DNS-provider wisselen (zonder dat er iets misgaat)

Een registraroverdracht, een wissel van DNS-provider en een recordwijziging zijn drie verschillende ingrepen — en de meeste domeinstoringen ontstaan doordat iemand de ene doet terwijl hij denkt de andere te doen. De registrar is het bedrijf dat uw registratie bij het register beheert (al koopt u misschien via een wederverkoper); de DNS-provider draait de gezaghebbende nameservers die uw records publiceren; de records sturen de afzonderlijke diensten aan. In principe kunt u elk van de drie wijzigen zonder de andere twee aan te raken — maar gebundelde diensten scheppen afhankelijkheden, en precies daar zit de schade verstopt.

De drie ingrepen, en wat elke ingreep verandert

  • Het domein overdragen betekent van registrar wisselen: wie de registratie beheert, waar u inlogt, wie namens u met het register praat. De bestaande nameserver-delegatie blijft normaal ongewijzigd, dus dezelfde DNS-provider blijft antwoorden — de records worden niet naar de nieuwe registrar gekopieerd; ze blijven waar ze altijd al stonden.
  • Van DNS-provider wisselen betekent de nameserver-delegatie wijzigen (de NS-records bij het register): wie uw zone publiceert. De relatie met de registrar blijft zoals ze was.
  • Records aanpassen betekent afzonderlijke diensten — website, e-mail — anders laten wijzen bij uw bestaande DNS-provider. Dit is het alledaagse geval, behandeld in uw domein koppelen aan een externe dienst.

Vuistregel: een nieuwe websitebouwer of e-mailprovider heeft records nodig. Vrijwel nooit nieuwe nameservers, en nooit een registraroverdracht. Doe de kleinste ingreep die uw probleem oplost.

Overdragen naar een nieuwe registrar

De volgorde is standaard: controleer of uw bedrijf de geregistreerde houder is met actuele contactgegevens (zie wie beheert uw accounts), schakel de overdrachtsvergrendeling uit en vraag de overdrachtscode aan volgens de procedure van uw extensie — voor generieke domeinen meestal via het configuratiescherm of de helpdesk van de huidige registrar; voor .be stuurt DNS Belgium de code per e-mail naar het geregistreerde adres van de huidige houder. Start daarna de overdracht bij de nieuwe registrar.

Goed om te weten voordat u de overdracht inplant:

  • Generieke domeinen vallen onder het overdrachtsbeleid van ICANN en kunnen normaal niet worden overgedragen in de eerste 60 dagen na registratie of na een eerdere overdracht, en een wijziging van houder kan een extra blokkering van 60 dagen opleveren (bij sommige registrars kunt u zich daarvoor afmelden vóór de wijziging). Een geslaagde overdracht van een generiek domein verlengt de registratie doorgaans met een jaar, tot het geldende maximum. Registers van landendomeinen volgen hun eigen regels — een .be-overdracht met een geldige code is binnen enkele uren rond.
  • De klassieke valkuil: gebundelde DNS. Het domein blijft tijdens een overdracht gewoon werken omdat de delegatie niet verandert — tenzij de oude registrar ook uw DNS-provider was en de zone opzegt zodra u vertrekt. Vraag de oude registrar expliciet of zijn DNS na een overdracht blijft antwoorden, en hoe lang; ga er niet vanuit dat „gratis DNS” de vertrekkende registratie overleeft. Is het gebundeld, zet de zone dan eerst elders op en delegeer opnieuw voordat u overdraagt.
  • Eén ingreep tegelijk. Draag niet op dezelfde dag het domein over én wissel van DNS-provider. Rond de ene wijziging af en controleer ze voordat u aan de andere begint — dan heeft een storing één mogelijke oorzaak in plaats van twee.

Van DNS-provider wisselen: kopieer eerst alles

Herdelegeren naar een provider met een lege zone legt alles in één keer plat, dus de zone komt eerst:

  1. Exporteer of documenteer de volledige zone bij de oude provider — elk A/AAAA-, CNAME-, MX-, TXT- (SPF, DKIM, DMARC, verificaties), CAA- en subdomeinrecord. Wat mensen vergeten, zijn de onzichtbare records: DKIM-selectorrecords, verificatie-TXT’s en dat ene subdomein dat het boekingssysteem gebruikt.
  2. Ga er niet vanuit dat de export alles bevat. Providerspecifieke functies — apex-aliassen (ALIAS/flattening), URL-doorsturing, geo-routing- of failover-regels, door de provider beheerde DKIM, dynamisch gegenereerde records, wildcard-gedrag — verschijnen mogelijk helemaal niet als gewone records. Bouw hun gedrag na bij de nieuwe provider, niet alleen de zichtbare recordtekst; zo kan een vergelijking zij aan zij er identiek uitzien en zich toch anders gedragen.
  3. Herdelegeer — wijzig de NS-records bij de registrar — en laat de zone van de oude provider daarna ongewijzigd doordraaien. Gecachete delegaties volgen TTL’s in de bovenliggende zone, vaak uren of langer, en die kunt u niet verlagen vanuit uw DNS-paneel — de TTL van uw website- of MX-records verlagen versnelt een nameserverwissel dus niet. Laat de oude nameservers dezelfde zone blijven bedienen totdat opzoekingen consequent de nieuwe delegatie tonen; een paar dagen overlap is een goedkope verzekering.

Gebruikt u nameservers binnen uw eigen domein (zoals ns1.yourdomain.tld)? Dan houdt het register aparte host- („glue”-)records bij met hun IP-adressen, en die moeten tijdens de verhuizing mogelijk ook worden bijgewerkt — alleen de A/AAAA-records van de zone wijzigen volstaat niet.

DNSSEC heeft een eigen plan nodig

Is uw domein ondertekend, dan houdt het register een DS-record bij dat naar de sleutels van uw huidige provider wijst. Herdelegeert u zonder daar iets mee te doen, dan wijzen validerende resolvers het hele domein af als vervalst — de valkuil van het verouderde DS-record uit tip 2. De veilige volgorde voor kleine bedrijven is onttekenen, verhuizen, opnieuw ondertekenen — in deze volgorde:

  1. Verwijder het DS-record bij het register (via uw registrar) terwijl de oude, ondertekende zone nog bediend wordt.
  2. Wacht tot de bovenliggende zone het DS-record niet meer publiceert en de caches van validators het hebben laten verlopen (minstens de TTL ervan).
  3. Herdelegeer naar de nieuwe provider terwijl de oude nog antwoordt.
  4. Schakel ondertekening in bij de nieuwe provider en controleer of zijn nameservers geldige DNSKEY- en handtekeningrecords leveren.
  5. Publiceer pas daarna het nieuwe DS-record — een DS-record dat verschijnt voordat de bijbehorende sleutels betrouwbaar geleverd worden, breekt het domein net zo hard als een verouderd exemplaar.

Gecoördineerde overdrachten waarbij DNSSEC het hele traject intact blijft, bestaan wel (opstellingen met meerdere ondertekenaars), maar die vragen actieve medewerking van beide providers. Bij twijfel: onttekenen, verhuizen, opnieuw ondertekenen.

Controleren, dan pas afbouwen

Bevraag elke oude en nieuwe gezaghebbende nameserver rechtstreeks en vergelijk de antwoorden: de apex en www (A én AAAA), MX-records en prioriteiten, SPF, DKIM-selectors, DMARC, CAA, verificatierecords, wildcards en uw belangrijke subdomeinen — en controleer of de nieuwe servers gezaghebbend en consistent antwoorden. Is het domein ondertekend, controleer dan of de validatie slaagt. Kijk of HTTPS nog werkt op de apex en www.

Voor e-mail: test inkomend en uitgaand verkeer met een externe mailbox — inclusief het contactformulier van de website en andere geautomatiseerde afzenders — en lees de ontvangen headers na op kloppende SPF of DKIM en een geslaagde DMARC-controle. Gun het geheel een paar dagen normaal gebruik; dan, en pas dan, zegt u de oude dienst op en verwijdert u overgebleven records.

Drie verschillende ingrepen, één gedeelde regel: houd de oude configuratie werkend totdat de nieuwe getest en bewezen is — breek de brug nooit af voordat u ze bent overgestoken.

Wat u moet doen

  1. Benoem welke ingreep u doet — overdracht, herdelegatie of recordwijziging — en kies de kleinste die het probleem oplost.
  2. Vóór een overdracht: controleer de houder en de actuele contactgegevens, ontgrendel het domein en vraag de overdrachtscode aan volgens de procedure van uw extensie.
  3. Ga na of uw DNS bij de oude registrar gebundeld is — vraag expliciet wat ermee gebeurt na een overdracht — en combineer een overdracht en een DNS-verhuizing nooit in één stap.
  4. Vóór een herdelegatie: bouw de volledige zone en het providerspecifieke gedrag na, en vergelijk daarna met de oude configuratie.
  5. Is het domein ondertekend: onteken eerst, en publiceer het nieuwe DS-record pas wanneer de sleutels van de nieuwe provider aantoonbaar live zijn.
  6. Laat de oude provider blijven antwoorden totdat opzoekingen consequent de nieuwe configuratie tonen en elke controle slaagt; ruim daarna pas op.

Veelgestelde vragen

Gaat mijn website offline als ik mijn domein naar een nieuwe registrar overzet?
Normaal niet — een overdracht verandert alleen wie de registratie beheert, terwijl de bestaande nameserver-delegatie blijft zoals ze was en dezelfde DNS-provider blijft antwoorden. De uitzondering: de oude registrar hostte ook uw DNS en schakelt de zone uit zodra u vertrekt; dan vallen website en e-mail uit. Controleer vóór de overdracht waar uw DNS echt draait, en verhuis die eerst als hij gebundeld is.
Wat is een overdrachtscode (auth code, EPP-code)?
De geheime code waarmee u een domein naar een andere registrar mag overzetten. Voor generieke domeinen vraagt u ze meestal op via het configuratiescherm of de helpdesk van de huidige registrar; registers van landendomeinen hebben hun eigen procedure — voor .be stuurt DNS Belgium de code per e-mail naar het geregistreerde adres van de huidige houder. Behandel ze als een wachtwoord en geef ze alleen aan de nieuwe registrar.
Kan ik van DNS-provider wisselen zonder onderbreking?
Meestal wel. Een goed voorbereide overstap verloopt zonder merkbare uitval, maar alleen records kopiëren garandeert dat niet — providerspecifieke functies, DNSSEC, glue-records of een onvolledige zone kunnen alsnog storingen veroorzaken. Bouw alles na wat de oude provider deed, laat die blijven antwoorden tot de gecachete delegaties verlopen zijn, en controleer alles voordat u de oude dienst opzegt.

Op zoek naar meer? Bekijk alle websitetips.

Bron: “Van registrar of DNS-provider wisselen (zonder dat er iets misgaat)” — https://www.siteadvice.be/nl/articles/veranderen-van-registrar-of-dns/ · © 2026 EUREGIO.NET AG. Alle rechten voorbehouden.