Sla over naar inhoud
Vectel

Vertrokken vendor heeft nog records in onze zone, niemand weet of die nog iets doen

TXT-verificaties, CNAME-records voor SaaS-tools en oude DKIM-keys blijven vaak staan na een vendorwissel. Onschuldig totdat het niet onschuldig is: een vergeten CNAME naar een vervallen Heroku-app of S3-bucket is direct kapingsmateriaal.

support/hosting-domeinen-dns/stale-dns-records-vendorstappen: 5

Probeer dit eerst zelf

  1. Maak een lijst van vertrokken vendors per type (mail-tool, marketing, helpdesk, analytics) en zoek hun verificatie-patronen op.
  2. Filter de zone op CNAME's en TXT-records die naar die vendors verwijzen, plus oude DKIM-selectors die niet meer gebruikt worden.
  3. Check elke CNAME-target: leeft het nog, en wie is de eigenaar? CNAME naar bv. heroku-app.herokudns.com waar de app weg is = takeover-risico.
  4. Verwijder of gooi op TTL 60 met test-periode van 30 dagen, monitor of er klachten komen.
  5. Documenteer in je DNS-changelog wie wanneer wat verwijderde, dan kan je terugzoeken als iets toch breekt.

Wanneer ons inschakelen

Heb je veel vendor-records en geen overzicht, dan kunnen we een takeover-scan doen en de zone schonen zonder lopende integraties te raken.

Zie ook

Was dit nuttig?

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.