Algemeen

Is NederHost zelf registrar?

Ja, NederHost is officieel SIDN-, EURid- en DNS BE-registrar en kan in die hoedanigheid domeinnamen onder .nl, .eu en .be voor u registreren zonder tussenkomst van een andere registrar.

Voor overige extensies gebruikt NederHost het volledig geautomatiseerde registratiesysteem van ICANN-accredited registrar Key Systems GmbH - deze naam kunt u naast die van NederHost tegenkomen in communicatie over uw domeinnaam. U heeft echter in geen geval direct met Key Systems GmbH te maken en doet altijd zaken met NederHost.

Bestellen en levering

Kan ik een vrijblijvende prijsopgave krijgen?

U kunt de diensten die u wilt op uw bestellijst zetten en vervolgens vrijblijvend een offerte maken van de diensten op uw bestellijst. U ontvangt de offerte per e-mail met daarbij een link waarmee u de bestelling later alsnog kunt indienen.

U maakt de offerte door op het besteloverzicht te kiezen voor de knop 'Offerte' linksonder.

Hoelang duurt het voordat mijn domeinnaam en/of hosting werken?

Als u voor het eerst bestelt bij NederHost dan wachten we tot de betaling van de eerste factuur is ontvangen. U kunt deze betaling direct online doen met iDEAL (vanuit Nederland) of Bancontact/Mister Cash (vanuit België). Als u al eerder bij NederHost bestelde dan hoeft u niet direct te betalen maar gaan we direct voor u aan de slag.

Uw aanvraag wordt automatisch verwerkt wat betekent dat uw hostingdiensten binnen enkele minuten beschikbaar zijn. Nieuwe domeinregistraties zijn meestal ook binnen minuten geregeld. Voor domeinverhuizingen geldt dat de verwerkingstermijn mede afhangt van de registrar waar de domeinnaam vandaan komt; afhankelijk van de registrar kan een domeinverhuizing enkele minuten tot maximaal een dag of vijf duren.

Let op: in verband met het overnemen van DNS-records door andere nameservers kan het maximaal 24 uur duren voor een nieuwe domeinnaam of andere wijziging overal correct functioneert.

Hoe verhuis ik mijn domeinnaam?

Het verhuizen van uw domeinnaam is snel en in de meeste gevallen geheel online te regelen. De exacte procedure verschilt van extensie tot extensie, hieronder staan de meest voorkomende stappen.

  • Vraag een autorisatiecode op bij de huidige registrar. In sommige gevallen, zoals bij domeinnamen onder .be, kunt u voor het aanvragen van de autorisatiecode ook terecht bij de registry.
  • Bestel de domeinverhuizing bij NederHost. U kunt hierbij direct eventuele autorisatiecodes opgeven die u heeft gekregen. Heeft u de code nog niet binnen? Dan kunt u het veld leeg laten. Als de autorisatiecode nodig is dan ontvangt u hierover automatisch bericht van NederHost.
  • Domeinnamen onder de meestgebruikte extensies (.nl en .be) worden vrijwel direct verhuisd. In sommige andere gevallen ontvangt u per e-mail een verzoek om de verhuizing te bevestigen bij NederHost (o.a. .com en .net) of bij de registry (o.a. .eu). Dit bericht wordt verzonden aan het adres dat in whois als contactadres van uw domeinnaam staat geregisreerd.
  • Voor domeinnamen die onder ICANN-regels vallen (o.a. .com en .net) geldt een wachtperiode van vijf dagen. Deze periode kan soms worden verkort door de verhuizing direct aan de huidige registrar te bevestigen.

Let op: heeft u een website en/of e-mail op uw domein en moet dit zonder onderbreking overgaan? Vul dan geen autorisatiecodes in maar zorg ervoor dat u eerst de juiste hostingdiensten aanvaagt en inricht. U kunt uw website eenvoudig testen op een tijdelijk adres dat u in Mijn NederHost kunt vinden. Als alle diensten naar wens zijn geeft u de benodigde autorisatiecode aan NederHost door en wordt uw domeinnaam verhuisd. Als u nader advies wilt voor een geruisloze overgang neem dan contact op met NederHost.

Kan ik een IDN-domeinnaam aanvragen via NederHost?

Een Internationalized Domain Name (IDN) is een domeinnaam die bijzondere tekens en/of accentletters bevat. Deze domeinnamen worden door o.a. webbrowsers omgezet naar een speciale codering (Punycode) die begint met de tekens 'xn--' en verder alleen de tekens a t/m z, de cijfers 0 t/m 9 en het afbreekstreepje bevat.

U kunt IDN-domeinnamen via NederHost bestellen. Als u bij de domeincontrole een domeinnaam met speciale tekens invult dan wordt deze automatisch omgezet naar Punycode, waarna deze Punycode-naam wordt gecontroleerd op beschikbaarheid. U kunt de domeinnaam beginnend met 'xn--' vervolgens op de gebruikelijke manier registreren en/of verhuizen.

Let op: IDN-domeinnamen zijn niet onder alle extensies beschikbaar, en de extensies die IDN wel ondersteunen hanteren vaak een lijst met toegestane speciale tekens. De controle op beschikbare domeinnamen houdt niet in alle gevallen rekening met de lijst van toegestane speciale tekens en accentletters. Hierdoor kan het voorkomen dat een domeinnaam met niet-toegestane tekens ten onrechte als beschikbaar wordt aangemerkt.

Technische vragen

Waar vind ik gebruikersnaam en wachtwoord?

U kunt de gebruikersnaam die bij een dienst hoort vinden in Mijn NederHost; daar staat deze vermeld bij de instellingen van uw dienst bovenaan het scherm. Een gebruikersnaam bestaat uit drie letters en vijf cijfers, waarbij de letters verband houden met de dienst waaraan de gebruikersnaam is gekoppeld:

  • Domeinnamen: dom
  • Mailboxen: pop
  • MailGate bSMTP: bat
  • Webhosting (WebBasic, WebPlus en WebSpace): web

Het wachtwoord dat bij een dienst hoort wordt door NederHost in de wachtwoordkluis in Mijn NederHost geplaatst en blijft daar beperkte tijd zichtbaar. NederHost adviseert u dit wachtwoord zo snel mogelijk te veranderen. Bent u het wachtwoord kwijt en is het niet meer zichtbaar in de wachtwoordkluis? Dan kunt u een ticket openen om het wachtwoord opnieuw in te (laten) stellen.

Hoelang duurt het voor DNS-wijzigingen worden overgenomen?

DNS-wijzigingen die u via Mijn NederHost of het servicepanel invoert worden zonder vertraging overgenomen op de primaire nameserver en zijn binnen een minuut bekend op de overige nameservers van NederHost. Hierna kan het maximaal 24 uur duren voor de wijziging door alle andere nameservers op het internet is overgenomen.

Als u een migratie probeert te plannen met een minimale overgangsperiode dan kunt u de 'TTL' (time to live) van het betreffende DNS-record verlagen. Denk eraan dat u dit tenminste 24 uur voor de geplande wijziging doet; het record met de verlaagde TTL moet immers zelf overal bekend zijn. De TTL kunt u wijzigen in het onderdeel 'DNS-beheer voor experts' in Mijn NederHost. Een redelijke waarde voor een geplande migratie is 600 seconden (tien minuten). Vergeet na de migratie niet de TTL weer aan te passen. Als u een record regelmatig wijzigt dan kunt u dit ook van een vaste lage TTL voorzien, in dat geval is een TTL van 3600 seconden (een uur) redelijk.

Kan ik een website draaien op een .tel-domein?

Het .tel-domein heeft een speciale functie en dient primair voor het toegankelijk maken van contactinformatie. De registry die domeinnamen onder .tel beheert voert het technisch beheer van deze domeinnamen zelf uit en staat niet toe dat webhosting (of andere diensten) worden gekoppeld.

Het is wél mogelijk om mailhosting te koppelen aan uw .tel-domeinnaam; hiervoor kunt u langs de gebruikelijke weg maildiensten bestellen.

DNSSEC

Wat is DNSSEC?

Met DNSSEC worden antwoorden uit het DNS-systeem cryptografisch ondertekend waarmee het onmogelijk moet worden om deze antwoorden 'stiekem' aan te passen. Hierdoor wordt de zogenaamde man-in-the-middle aanvalsmethodiek op het niveau van DNS onmogelijk gemaakt. Uitgebreide informatie over DNSSEC kunt u elders op deze website vinden.

Meer informatie over DNSSEC

Ondersteunt NederHost DNSSEC?

Ja, DNSSEC wordt volledig ondersteund:

  • Als u gebruik maakt van de NederHost-nameservers dan wordt uw zone standaard automatisch door nederHost ondertekend. U hoeft hier verder niets voor te doen of in te stellen.
  • Mits ondersteund voor de betreffende extensie worden door NederHost tevens de benodigde DS-records ingesteld. U kunt ook DS-records voor uw eigen naemservers laten opnemen.
  • Als u uw nameservers in eigen beheer draait en gebruik maakt van NederHost als secundaire nameserver dan kunt u ook DNSSEC op de gebruikelijke manier configureren. Aanwezige DNSKEY, RRSIG, NSEC en NSEC3-records worden keurig overgenomen en aan clients die daarom verzoeken meegestuurd.

Voor het inschakelen van DNSSEC worden geen kosten in rekening gebracht.

Het instellen van DS-records is mogelijk voor domeinnamen onder de volgende top level domains: .be, .com, .de, .net, .nl, .org, .se, en .uk.

Worden er kosten in rekening gebracht voor DNSSEC?

Nee, het gebruik van DNSSEC is gratis, ongeacht of u gebruik maakt van de NederHost-nameservers of uw eigen nameservers. NederHost moedigt het gebruik van DNSSEC aan en wordt hierin gesteund door o.a. de .nl-registry. Sinds december 2012 wordt DNSSEC standaard ingeschakeld op iedere domeinnaam, u hoeft hier dus niets voor te doen.

Hoe wijzig ik de DNSSEC-instellingen van mijn domeinnaam?

U kunt de DNSSEC-instellingen van uw domeinnaam wijzigen via Mijn NederHost, mits u het tonen van de 'expert'-instellingen daar heeft ingeschakeld. Zie voor meer informatie het helpdeskartikel over DNSSEC.

Hoe voer ik een secure verhuizing uit?

Standaard wordt bij het wijzigen van de nameservers van uw domeinnaam gekozen voor een 'insecure rollover', wat betekent dat de DNSSEC-beveiliging tijdelijk wordt opgeheven. Dit is over het algemeen niet bezwaarlijk en zeker te prefereren boven een 'bogus' zone die niet valideert. Als u de domeinnaam wilt verhuizen zonder dat de DNSSEC-beveiliging tijdelijk wordt opgeheven dan is dat mogelijk, mits de beheerder van uw huidige nameservers hieraan meewerkt.

Standaard wordt uw domeinnaam bij verhuizing zo gewijzigd dat de nameservers van NederHost direct worden ingesteld. Om een secure verhuizing uit te voeren is het echter noodzakelijk de nameserverwijziging pas na de verhuizing in te stellen. Bij het afronden van uw bestelling doet u daarom het volgende:

  • Kies op het laatste scherm in het blok 'Nameservers' voor 'Wijzigen'.
  • Kies de optie 'Laat de nameservers en DNSSEC-instellingen van de te verhuizen domeinnamen ongewijzigd' en klik op Volgende.

Bij het verhuizen van uw domeinnaam blijven de nameservers nu in eerste instantie ongewijzigd. Zodra uw domeinnaam actief is gaat u in Mijn NederHost naar de instellingen van uw domeinnaam en voert u de nameserverwijziging in. Kies bij 'Wijzigingsmethode' voor 'doorlopend secure' en klik op Opslaan. Uw wijziging wordt nu verwerkt in een 'secure rollover'.

Voor het gebruiken van een secure rollover is het nodig dat zowel de oude als de nieuwe DNSKEY-records in alle betrokken nameservers worden gepubliceerd. Zie voor meer informatie hierover ook het helpdeskartikel over DNSSEC.

Ondersteunt NederHost DANE?

Ja, mits u de expertinstellingen in Mijn NederHost heeft ingeschakeld kunt u eenvoudig TLSA-records instellen voor gebruik met DANE (DNS-based Authentication of Named Entities, beschreven in RFC 6698). Merk op dat DANE als standaard nog niet is aangenomen en ondersteuning door clientsoftware daardoor minimaal of geheel afwezig zal zijn. NederHost ondersteunt ook SSHFP-records die geen onderdeel uitmaken van DANE maar een soortgelijk doel dienen voor SSH-servers.

U kunt TLSA- en SSHFP-records instellen vanuit Mijn NederHost op één van de volgende manieren:

  • u kunt uiteraard de in te stellen records zelf opgeven,
  • u kunt voor TLSA-records een certificaat uploaden; de benodigde TLSA-records worden dan automatisch voor u uitgerekend,
  • of u laat de TLSA- of SSHFP-records helemaal automatisch instellen door alleen aan te geven op welke host en poort de betreffende dienst draait; de benodigde cryptografische gegevens worden automatisch opgehaald, geverifëerd door u en vervolgens gepubliceerd in DNS.

Door gebruik te maken van de functionaliteit om deze records automatisch in te stellen voorkomt u fouten bij het berekenen of overnemen van de (vaak zeer lange) hashes.

Hoe is DNSSEC technisch ingericht bij NederHost?

Het gebruik van DNSSEC op de NederHost-nameservers is volledig geautomatiseerd. NederHost benadrukt graag dat voor het beveiligen van uw domeinnaam op onze nameservers geen technische kennis van u wordt gevraagd; DNSSEC staat daarom standaard ingeschakeld. Voor geïnteresseerde techneuten lichten we graag de technische inrichting van DNSSEC bij NederHost kort toe.

Het ondertekenen van de records is volledig geautomatiseerd met 'live signing' door PowerDNS. De zone signing keys worden automatisch iedere drie maanden geroteerd.. De zone signing keys worden op hun beurt ondertekend door een key signing key die in principe niet wordt geroteerd (behalve in bijzondere situaties) en die dient als secure entry point. Aan de hand van het secure entry point worden DS-records gegenereerd die in bovenliggende TLD-zones kunnen worden geplaatst (mits ondersteund).

  • RRSIG-records zijn één tot twee weken geldig op het moment van uitgifte (om historische redenen steeds tot de donderdag over een week).
  • DNSKEY-records met flags 256 worden gebruikt als zone signing keys. Er zijn op ieder moment tenminste twee en hooguit drie zone signing keys aanwezig in de zone:
    • De actieve zone signing key wordt gebruikt voor het genereren van RRSIG-records.
    • De volgende zone signing key wordt nog niet gebruikt voor ondertekening maar staat wel al in de zone om zeker te zijn van een tijdige propagatie.
    • De vorige zone signing key wordt bij iedere rotatie gedurende een beperkte tijd in de zone gepubliceerd zodat ook oude RRSIG-records nog valideren. Na zestien dagen wordt de oude zone signing key automatisch uit de zone verwijderd.
  • DNSKEY-records met flags 257 worden gebruikt als key signing keys. Hiermee worden alleen de zone signing keys getekend. Bij normale productie is er één (actieve) key signing key in de zone aanwezig. Iedere zone heeft zijn eigen key signing key die alleen in bijzondere omstandigheden wordt geroteerd.
  • NederHost gebruikt algoritme 8 (RSA met SHA256-hashing) voor de sleutels. De zone signing keys zijn 1024 bits lang, de key signing keys 2048 bits.
  • NederHost gebruikt standaard NSEC3 voor ondertekende ontkenningen, op verzoek kan hiervoor ook NSEC worden gebruikt. Over het algemeen wordt NSEC3 boven NSEC geprefereerd omdat het 'zone walking' vrijwel onmogelijk maakt.

Administratieve vragen

Wordt mijn domeinnaam automatisch verlengd?

Uw domeinnaam wordt in de meeste gevallen automatisch door NederHost verlengd tot wederopzegging.

Als u als consument domeinnamen registreert onder andere extensies dan .nl, .be of .eu dan worden deze domeinnamen niet automatisch verlengd. U kunt deze domeinnamen vanaf ongeveer twee maanden voor de vervaldatum zelf verlengen vanuit Mijn NederHost. Vanaf ongeveer zes weken voor de vervaldatum zal NederHost u ook per e-mail herinneren aan het tijdig verlengen van uw domeinnamen. De reden dat deze domeinnamen niet automatisch worden verlengd is dat een stilzwijgende verlenging van een overeenkomst met een jaar wettelijk niet is toegestaan. Het is daarom helaas niet mogelijk om van deze regel af te wijken.

Domeinnamen onder .nl, .be en .eu hoeft u nooit automatisch te verlengen; voor consumenten zijn deze domeinnamen na het eerste jaar per maand opzegbaar.

Let op: ontvangt u aanbiedingen die niet afkomstig zijn van NederHost en/of wordt u gevraagd informatie over uw domeinnaam te geven op een andere site dan die van NederHost, ga hier dan niet op in. Het verlengen van uw domeinnaam gebeurt altijd op de website van NederHost. Neem bij twijfel contact met ons op.

Hoe kan ik opzeggen?

U kunt uw opzegging eenvoudig online doorgeven aan NederHost:

  • door de opzegging zelf in te voeren in Mijn NederHost, bij de instellingen van uw dienst,
  • of door een ticket te openen in Mijn NederHost en hierin uw opzegging door te geven.

In beide gevallen logt u in met uw klantcode en het bijbehorende wachtwoord. Als u geen toegang meer heeft tot Mijn NederHost dan kunt u uw opzegging ook schriftelijk doorgeven middels een ondertekende opzegging. Deze stuurt u vervolgens aan NederHost op:

  • per post aan NederHost, J. van Stolberglaan 31 - G200, 2263 AB Leidschendam,
  • of per e-mail als zwart/wit scan op 300 DPI in PDF- of PNG-formaat (niet groter dan 1 MB) aan contact@nederhost.nl.

Opzeggingen via e-mail of post die niet zijn voorzien van een handtekening kan NederHost helaas niet in behandeling nemen. Ongeacht de wijze waarop u uw opzegging doorgeeft wordt deze binnen enkele dagen bevestigd per elektronisch ondertekende e-mail aan het bij NederHost bekende contactadres.

Wat is de opzegtermijn?

De opzegtermijn bedraagt één maand. Het moment waarop de opzegging precies ingaat is verschillend voor zakelijke klanten en consumenten:

  • Voor zakelijke klanten gaat de opzegging altijd in per eind van de huidige factuurperiode (met inachtneming van de opzegtermijn).
  • Voor consumenten gaat de opzegging in aan het eind van de contractperiode (met inachtneming van de opzegtermijn); als het contract echter reeds stilzwijgend is verlengd dan gaat de opzegging in precies een maand nadat deze door NederHost wordt ontvangen.

In aanvulling hierop geldt voor consumenten dat sommige domeinnamen niet stilzwijgend worden verlengd. Domeinnamen onder o.a. de extensies .com, .net en .org moeten expliciet worden verlengd; als dit niet gebeurt dan vervallen deze domeinnamen automatisch. U wordt geruime tijd voor de vervaldatum aan deze verlenging herinnerd per e-mail.

Ik heb mijn domeinnaam via een derde partij bij NederHost geregistreerd; hoe verhuis ik deze domeinnaam?

Als u uw domeinnaam via een reseller of andere derde partij bij NederHost heeft geregistreerd dan heeft u geen rechtstreekse overeenkomst met NederHost. U kunt dus ook niet inloggen op Mijn NederHost om de voor de verhuizing benodigde gegevens te ontvangen. Voor het verhuizen van uw domeinnaam neemt u in dat geval in eerste instantie contact op met de partij die uw domeinnaam namens u bij NederHost beheert.

Als de betreffende partij niet wil meewerken met het verhuizen van uw domeinnaam dan kunt u uw verzoek rechtstreeks aan NederHost richten. Een belangrijke voorwaarde hiervoor is dat u wel als houder van de domeinnaam in whois staat geregistreerd. Stel uw verzoek op schrift en onderteken dit. Stuur dit aan NederHost met de volgende aanvullende documentatie:

  • een kopie van uw legitimatie (paspoort of rijbewijs, u kunt uw BSN en/of pasfoto onleesbaar maken),
  • een kopie van een uittreksel van de Kamer van Koophandel of ander bedrijfsregister waarin u staat vermeld als tekenbevoegd (indien de houder van de domeinnaam een organisatie is).

Uw verzoek en de aanvullende documentatie kunt u aan NederHost per e-mail (als 200 DPI zwart/wit-scan), per post of per fax.

Kan ik mijn gegevens in whois laten verbergen?

In de whois-database wordt de eigenaar van een domeinnaam vermeld. In de meeste gevallen is het whois-register openbaar en door iedereen te raadplegen. In sommige gevallen kan uw informatie worden verborgen. De mogelijkheden verschillen per TLD. Hieronder staan de mogelijkheden voor de meestgebruikte TLDs.

.biz, .com, .info, .me, .net en .org

Standaard worden alle gegevens van de houder in de publieke whois getoond. Om uw gegevens te verbergen kunt u gebruik maken van een whoisproxy-dienst. De kosten hiervan bedragen € 1,50 exclusief btw per jaar of gedeelte daarvan. De voorwaarden voor gebruik van deze dienst vindt u op http://www.whoisproxy.com/terms-and-conditions.php.

Als u gebruik wilt maken van whoisproxy dan kunt u hiervoor een ticket openen in Mijn NederHost. Geef hierin aan dat u akkoord bent met de extra kosten en de voorwaarden van whoisproxy.com.

.nl

Standaard wordt alleen de houdernaam vermeld in de publieke whois, overige gegevens worden niet vermeld. Andere registrars en specifieke partijen (o.a. juristen) kunnen echter uw informatie zonder beperkingen opvragen. Voor specifieke gevallen waarin een concrete reden is om uw gegevens te verbergen kunt u gebruik maken van de 'opt out'-regeling van SIDN.

.tel

Als u een .tel-domeinnaam op persoonlijke titel (dus niet op bedrijfsnaam) vastlegt dan kunt u een aantal gegevens in whois laten verbergen. Hiervoor worden geen kosten in rekening gebracht. Neem contact op met NederHost voor meer informatie.

Onder welke wetgeving vallen de gegevens die ik opsla op de servers van NederHost?

De inhoud van uw website of mailbox bij NederHost bevindt zich op ons opslagcluster in Amsterdam. Uw gegevens worden niet buiten Nederland opgeslagen, ook niet als backup. NederHost is een Nederlands bedrijf dat geen banden heeft met een in een ander land gevestigde onderneming, wat betekent dat de door u bij ons opgeslagen gegevens alleen onder de Nederlandse (en Europese) wetgeving vallen.

Voor de gegevens die u opgeeft bij het registreren van een domeinnaam ligt de zaak ingewikkelder. Deze gegevens worden door de registry opgeslagen en vallen daarom tevens onder de wetgeving van het land waarin de registry is gevestigd. Voor landcode-domeinen geldt dat de registry meestal is gevestigd in het land waartoe het landcode-domein behoort, voor generieke domeinen (zoals .com, .net, .biz etc.) worden de gegevens meestal in Duitsland en/of de Verenigde Staten opgeslagen. Op deze gegevens kan buitenlandse wetgeving zoals de Patriot Act dus van toepassing zijn.

Voor meer informatie over de wijze waarop NederHost uw gegevens verwerkt bekijkt u onze privacyverklaring.