- Betekenis
- Domeinnaamsysteem
- Functie
- Vertaalt domeinnamen naar IP-adressen
- Rol
- Kritieke internetinfrastructuur
- Relatie met NIS2
- DNS-aanbieders horen bij de digitale infrastructuur
- Bijgewerkt
- juni 2026
- Redactie
- Compliance Compass
Wat is DNS?
Het DNS (domeinnaamsysteem) werkt als het telefoonboek van het internet: het vertaalt voor mensen leesbare domeinnamen (bijv. compliancecompass.de) naar de numerieke IP-adressen die computers nodig hebben om verbinding te maken. Bij elke website die u opvraagt, zoekt uw computer het bijbehorende IP-adres via meerdere stappen – van de resolver via de root- en TLD-servers tot de autoritatieve naamserver. Die omzetting verloopt op de achtergrond in milliseconden en is de basisvoorwaarde voor e-mail, web en vrijwel elke onlinedienst.
Waarom DNS kritiek is
Valt DNS uit of wordt het gemanipuleerd, dan zijn diensten onbereikbaar of komen gebruikers ongemerkt op vervalste pagina's terecht. Omdat vrijwel elke toepassing afhangt van een werkende naamomzetting, geldt DNS als een centrale, vaak onderschatte laag van de cyberbeveiliging. Beschermingsmaatregelen als DNSSEC (ondertekende antwoorden tegen manipulatie), redundante naamservers en het bewaken van de omzettijden horen daarom in elk serieus risicomanagement.
Typische DNS-risico's
- DNS-spoofing en cache poisoning (omleiding naar verkeerde servers)
- DDoS-aanvallen op DNS-servers die hele domeinen platleggen
- Kaping van domein- of registraraccounts
- Uitval of verkeerde configuratie bij de DNS-aanbieder
DNS en NIS2
DNS is kritieke infrastructuur. Aanbieders van DNS-diensten en beheerders van TLD-registers horen onder de NIS2-richtlijn – in Nederland omgezet in de Cyberbeveiligingswet (Cbw), van kracht sinds 15 augustus 2026 – uitdrukkelijk bij de digitale infrastructuur en kunnen zelf essentiële entiteit of belangrijke entiteit zijn. Maar ook organisaties die DNS alleen inkopen, dragen verantwoordelijkheid: zij moeten de beschikbaarheid van de naamomzetting als onderdeel van hun ketenbeveiliging beoordelen.
Concreet: Een middelgrote webwinkel wordt doelwit van een DDoS-aanval op de naamserver van zijn hostingpartij. De webshop draait nog wel, maar is onder zijn eigen domein niet meer te vinden – bestellingen lopen vast. Omdat de uitval de dienstverlening ernstig verstoort, loopt het bedrijf de meldketen na: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding met eerste beoordeling binnen 72 uur en een eindverslag binnen één maand, alles gericht aan het NCSC als nationaal CSIRT.
Meer informatie: ICANN – coördinatie van het wereldwijde domeinnaamsysteem
Veelgestelde vragen
Wat doet DNS precies?
Het DNS (domeinnaamsysteem) vertaalt voor mensen leesbare domeinnamen als compliancecompass.de naar de numerieke IP-adressen die computers nodig hebben om verbinding te maken – te vergelijken met het telefoonboek van het internet. Bij elke website die u opvraagt, zoekt uw computer het juiste adres via meerdere stappen: van de resolver via de root- en TLD-servers tot de autoritatieve naamserver. Zonder die naamomzetting werkt e-mail noch web.
Waarom is DNS beveiligingskritiek?
DNS is beveiligingskritiek omdat vrijwel elke onlinetoepassing afhangt van een werkende naamomzetting. Valt DNS uit of wordt het gemanipuleerd, dan zijn diensten onbereikbaar of komen gebruikers ongemerkt op vervalste pagina's terecht. Beschermingsmaatregelen als DNSSEC (ondertekende antwoorden tegen manipulatie), redundante naamservers en het bewaken van de omzettijden horen daarom in elk serieus risicomanagement voor cyberbeveiliging.
Valt DNS onder NIS2?
DNS-dienstverleners en beheerders van TLD-registers horen onder NIS2 uitdrukkelijk bij de digitale infrastructuur; in Nederland is de richtlijn omgezet in de Cyberbeveiligingswet (Cbw), die sinds 15 augustus 2026 van kracht is. Zij kunnen daardoor zelf essentiële entiteit of belangrijke entiteit zijn en moeten voldoen aan de zorgplicht, de meldplicht en de registratieplicht in het entiteitenregister van het NCSC. Maar ook organisaties die DNS alleen inkopen, moeten de beschikbaarheid van de naamomzetting meewegen als onderdeel van hun ketenbeveiliging.