Wat is DNS?

DNS staat voor Domain Name System en fungeert als het telefoonboek van het internet. Het vertaalt menselijke domeinnamen (zoals example.com) naar IP-adressen (zoals 93.184.216.34) waarmee computers elkaar kunnen vinden en communiceren.

Zonder DNS zou je voor elke website het numerieke IP-adres moeten onthouden.


🧠 Hoe werkt DNS?

  1. Je typt example.com in je browser.
  2. Je apparaat vraagt het IP-adres op via een DNS-query.
  3. De DNS-resolver zoekt dit op via meerdere stappen:
  • Rootserver → verwijst naar .com-nameserver
  • Top-level domain (TLD) server → verwijst naar example.com-nameserver
  • Authoritative nameserver → geeft het IP-adres terug
  1. De browser maakt verbinding met dat IP-adres.

🔧 Belangrijke DNS-records

RecordtypeFunctie
AVerwijst domeinnaam naar IPv4-adres
AAAAVerwijst naar een IPv6-adres
CNAMEAlias voor een andere domeinnaam
MXVerwijst naar mailservers
TXTVrije tekst, vaak gebruikt voor verificatie (SPF, DKIM)
PTROmgekeerde lookup: IP naar naam
NSGeeft aan welke nameservers autoriteit hebben

🛡️ DNS en beveiliging

RisicoBeveiligingsmaatregel
DNS-spoofing / cache poisoningGebruik van DNSSEC en vertrouwde resolvers
Exfiltratie via DNS-tunnelsMonitoren en blokkeren van verdachte queries
Ongewenste resolversAlleen interne resolvers toestaan via Firewall of Proxy

🏭 DNS in OT-omgevingen

  • Vaak gebruikt in hybride IT/OT-netwerken
  • Intern DNS-beheer is belangrijk voor PLC’s, HMI’s, SCADA-systemen
  • Air gapped systemen gebruiken soms lokale DNS via hosts-bestanden
  • ICS-apparatuur is vaak gevoelig voor foutieve DNS-configuraties

📌 Samengevat

DNS is een fundamenteel protocol dat zorgt voor het vertalen van domeinnamen naar IP-adressen. Het is essentieel voor netwerkconnectiviteit en betrouwbaarheid — én een aandachtspunt voor Cybersecurity.