1. Home
  2. Knowledge Base
  3. CNAME Record

CNAME-record

DNS CNAME: basisconcepten

CNAME of canonieke naam wordt geregistreerd en opgeslagen in DNS (Domain Name System). Het is een type DNS-record dat een alias of alternatieve naam vertegenwoordigt voor een bestaand domein of subdomein van een organisatie.

Ze worden vaak gebruikt als u wilt dat een domein of subdomein naar een ander domein verwijst. Technisch gezien houdt dit in dat de gebruiker wordt omgeleid vanaf het gevraagde http- of www-adres, zoals www.userequest.example.com (een subdomein) naar een afzonderlijke hostingprovider of platform ( ook bekend als hoofddomein) - example.com - via de canonieke naamrecord in DNS. Een canonieke naam of CNAME is een naam voor het hoofddomein.

Met andere woorden: deze records bieden een manier om aliassen of alternatieve namen voor domeinen en subdomeinen te maken, zodat u verkeer eenvoudig kunt omleiden of meerdere domeinen met dezelfde bestemming kunt koppelen.

Deze gegevens spelen een belangrijke rol in de activiteit van organisaties en bedrijven en dienen als een nuttige digitale oplossing. Ze spelen een cruciale rol in de bedrijfsvoering van bedrijven die online diverse diensten aanbieden. Er kunnen meerdere subdomeinen zijn die eigendom zijn van één bedrijf, maar alleen in het hoofddomein van alle bedrijven.

CNAME voor e-mailwebservice

Een CNAME (canonieke naam) kan ook worden gebruikt in de context van mailwebservices, om een verbinding tot stand te brengen tussen de toegewezen domeinnaam van een bedrijf en de naam van een externe e-mailprovider. Wanneer een bedrijf zijn mailuitwisselingsinfrastructuur opzet en zijn e-maildiensten wil uitbesteden of een andere domeinnaam voor e-mailverkeer wil gebruiken, selecteert het een mailserviceprovider die het verzenden en ontvangen van e-mails afhandelt. De provider wijst een domeinnaam toe aan het bedrijf voor toegang tot zijn e-mail. Het is echter niet altijd gebruiksvriendelijk of visueel aantrekkelijk. Bovendien kan het bedrijf er de voorkeur aan geven om zijn eigen naam erin op te nemen, zodat gebruikers deze gemakkelijker kunnen identificeren. In dergelijke gevallen blijkt een CNAME-record nuttig te zijn.

CNAME-registratie

Om bovengenoemde redenen neemt het bedrijf het initiatief om zijn canonieke naam binnen het DNS-systeem te registreren. U kunt dit eenvoudig doen door naar de DNS-beheerconsole te gaan en alle benodigde instellingen uit te voeren. De record kan de bedrijfsnaam mail.uniquename.com bevatten, functionerend als subdomein. Het doel van dit subdomein is om te dienen als bijnaam of alias voor de door de serviceprovider aangewezen "echte naam". Door gebruik te maken van het CNAME-record wordt de gebruiker naadloos doorgestuurd naar de webservice die verantwoordelijk is voor het afhandelen van de e-mail van het bedrijf. De 'echte naam' die door een provider is toegewezen, kan er als volgt uitzien: webmail.provider.com. Het record krijgt dus de volgende weergave:


The example of a canonical name record

In dit voorbeeld:

  • Subdomein is een alias of een bijnaam;
  • Type is een type DNS-record;
  • TTL is de tijd in seconden waarin de record door DNS-resolvers in de cache wordt opgeslagen voordat deze wordt gecontroleerd op updates;
  • Canonieke naam is een "echte" domeinnaam voor de mailserver van het bedrijf, toegewezen door een provider.

How it works

CNAME-record: hoe werkt het?

STEP 1

Maak een query

Eerst wordt de zoekopdracht door de gebruiker in een browser aangemaakt: mail.uniquename.com.

STEP 2

DNS-zoekopdracht

DNS-zoekopdracht begint. De DNS-server ontdekt dat de door de gebruiker opgegeven domeinnaam niet naar de rootbron verwijst en start de zoekopdracht opnieuw.

STEP 3

Zoek naar canonieke naam

Bij het vinden van een match - webmail.provider.com, wordt het IP-adres teruggestuurd naar de e-mailservice.

STEP 4

Bekijk reactie

Ten slotte kan de gebruiker zijn e-mailwebclient met berichten op een computerscherm bekijken.

Het type record voor de oplosser kan vooraf worden ingesteld. In dit geval retourneert de oplosser onmiddellijk een canonieke naam zonder een query opnieuw te starten.

The process of domain name redirectLayer 1 < > < > < > < > < > < > < > < > user's http request mail.uniquename.com DNS canonical name webmail.provider.com webmail service provider CNAME record look up - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - http response mail service email webclient >

Hoe controleer ik een CNAME-record?

Een van de gemakkelijkste manieren voor een nslookup is een dig-opdracht die toegankelijk is in de Linux- of Mac-terminal. In ons geval zien de opdracht en het resultaat er als volgt uit:


usr@usr-lap:~$ dig cname mail.uniquename.com

; <<>> DiG 9.18.12-0ubuntu0.22.04.1-Ubuntu <<>> cname mail.uniquename.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 4726
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; QUESTION SECTION:
;mail.uniquename.com. IN CNAME
;; ANSWER SECTION:
;mail.uniquename.com. 600 IN CNAME webmail.provider.com.
;; Query time: 51 msec
;; SERVER: 127.0.0.53#53(127.0.0.53) (UDP)
;; WHEN: Tue Jun 13 10:42:37 MSK 2023
;; MSG SIZE rcvd: 59 

waarbij de eerste regel het commando is en het resultaat te zien is in de ANTWOORDGEDEELTE.

Als alternatief kunt u hiervoor gratis de online tools nslookup gebruiken.

Voordelen van CNAME-records

Het belang van canonieke namen in webmailing is overduidelijk. Als uw bedrijf het zich niet kan veroorloven om een eigen server te hebben voor het verwerken van e-mails, is de eenvoudigste uitweg een externe e-mailprovider om het verkeer te beheren. Meer dan dat:

  • Ze zijn eenvoudig op te zetten
  • Bied naadloze toegang tot e-mail voor alle medewerkers
  • Maak het mogelijk om domeinsystemen aan te passen
  • Geef toegang tot uw e-mail vanaf elk apparaat
  • Kan de bestemming van het domein eenvoudig wijzigen door de DNS-instellingen van het doeldomein bij te werken

Bovendien zal het gebruik van een canonieke naam voor het omleiden van e-mailverkeer de gegevensveiligheid aanzienlijk vergroten, omdat providers hun eigen beveiligingsmaatregelen gebruiken die als extra schild tegen datalekken zullen dienen.

Bruikbare tips

  • Een (AAAA) record is niet hetzelfde: CNAME-record wordt vaak gebruikt voor een A-record. Houd er rekening mee dat een CNAME-record nooit naar een IP-adres verwijst, maar naar een andere domeinnaam, terwijl een A-record altijd het IP-adres van de server is.
  • Eén is genoeg: het is inefficiënt om meer dan één record voor de canonieke naam te maken. Het proces van het matchen ervan vertraagt de totale prestaties van de gegevensuitwisseling aanzienlijk.
  • Veiligheid: controleer altijd uw DNS-records op geldigheid. Hoewel ze gemakkelijk kunnen worden geïdentificeerd, zijn uw gegevens veilig. Dit biedt bescherming tegen het lekken van gebruikersgegevens.

Frequently asked questions

Misschien wil je het ook weten

Wanneer moet ik een CNAME-record gebruiken?

CNAME-records worden vaak gebruikt wanneer u een subdomein wilt maken dat naar een ander domein verwijst of wanneer u services moet instellen zoals Content Delivery Networks (CDN's) of externe e-mailproviders.

Kan ik een CNAME-record maken voor het hoofddomein?

Nee. Om het hoofddomein naar een ander domein te laten verwijzen, kunt u een A-record of een Alias-record gebruiken (beschikbaar bij sommige DNS-providers).

Kan ik meerdere CNAME-records hebben voor hetzelfde subdomein?

Nee, u kunt niet meerdere CNAME-records voor hetzelfde subdomein hebben. DNS-standaarden verbieden conflicterende CNAME-records. U kunt echter ook andere recordtypen gebruiken, zoals A-records of Alias-records, om vergelijkbare functionaliteit te bereiken.

Kan een CNAME-record naar een IP-adres verwijzen?

Nee. Ze kunnen alleen naar een domeinnaam verwijzen.

Kan ik een CNAME-record maken dat naar een ander CNAME-record verwijst?

Ja, het is mogelijk. Het wordt echter over het algemeen niet aanbevolen vanwege mogelijke oplossingsproblemen en langere DNS-opzoektijden.

Hoe helpt het CNAME-record te beschermen tegen datalekken?

Wanneer u een e-mailserviceprovider van derden gebruikt, kunt u een CNAME-record configureren om uw e-mailsubdomein naar hun servers te verwijzen. Hierdoor kunt u de e-mailafhandeling uitbesteden terwijl u de controle over uw hoofddomein behoudt. Door gebruik te maken van de expertise en beveiligingsmaatregelen die door de e-mailserviceprovider zijn geïmplementeerd, kunt u de preventie van datalekken verbeteren en het risico op e-mailgerelateerde kwetsbaarheden verminderen.

Zie ook:

Voor een duidelijk begrip van e-mailtransmissieprocessen en beter e-mailbeheer leert u hoe u de informatie die verborgen is in een e-mailkoptekst kunt ophalen en verwerken. Door IP-adressen te traceren of domeinnamen te identificeren, kunt u de legitimiteit van de bron bepalen en meer. Onze Email Header Analyzer kan u daarbij helpen.