Terug naar kennisbank

Je domein verifiëren: stap-voor-stap handleiding

Gepubliceerd op 29 mei 2026

Voordat Exposentry je domein mag scannen, vragen we je eenmalig aan te tonen dat je eigenaar of beheerder bent van het domein. Dat beschermt jou én anderen: niemand kan zomaar een scan laten draaien op een domein dat niet van hem is. Voor de meeste pakketten hoef je maar één van de drie methodes hieronder uit te voeren; kies degene die voor jou het makkelijkst is. Voor de NIS2-pakketten (NIS2 Monitoring en NIS2 + Keten) zijn er twee tegelijk nodig. Zie Moet ik alle drie de methodes doen? onderaan.

Stap 1: Je verificatietoken ophalen

Na betaling krijg je een uniek token: een lange reeks tekens. Je vindt het op twee plekken:

  • Op de bevestigingspagina direct na de betaling.
  • In je dashboard bij het betreffende domein, zolang de status nog In afwachting is.

Hieronder noemen we dit token JOUW-TOKEN. Vervang dat overal door je eigen token.

Stap 2: Kies één verificatiemethode

Methode 1: DNS TXT-record (aanbevolen)

Geschikt als je toegang hebt tot het DNS-beheer van je domein, bij je registrar of hostingprovider. Voeg dit record toe:

TypeTXT
Naam / Host_ex-verify
Waarde / Inhoudex-verify=JOUW-TOKEN
TTLstandaard of laagst mogelijke (bijv. 300)

Let op de naamgeving: sommige providers verwachten alleen _ex-verify, andere de volledige naam _ex-verify.jouwdomein.nl. Bij twijfel vul je _ex-verify in. De provider vult de rest meestal automatisch aan.

Veelgebruikte providers:

  • TransIP: Beheer → DNS → Voeg toe → Type TXT, Naam _ex-verify, Waarde ex-verify=JOUW-TOKEN.
  • Cloudflare: DNS → Add record → Type TXT, Name _ex-verify, Content ex-verify=JOUW-TOKEN (proxy is niet van toepassing op TXT).
  • Versio / Hostnet / Antagonist: DNS-beheer → nieuw record → TXT → Naam _ex-verify → Waarde ex-verify=JOUW-TOKEN.
  • GoDaddy: DNS → Add → Type TXT, Name _ex-verify, Value ex-verify=JOUW-TOKEN.

Menunamen verschillen per provider en veranderen na een update van hun beheerpaneel. Kom je de hierboven genoemde term niet tegen, zoek dan naar "DNS" of "DNS-beheer"; daaronder zit vrijwel altijd de optie om een record toe te voegen.

DNS-wijzigingen zijn meestal binnen minuten actief, soms langer als je provider een hoge (negatieve) TTL hanteert.

Zelf controleren of het record live staat. Je hoeft niet blind te wachten. Controleer de propagatie zelf vanaf de commandoregel:

dig TXT _ex-verify.jouwdomein.nl +short

of, op Windows: nslookup -type=TXT _ex-verify.jouwdomein.nl. Zodra ex-verify=JOUW-TOKEN in de uitvoer verschijnt, is het record gepropageerd. Liever een webtool? Gebruik dnschecker.org of MXToolbox en zoek op het TXT-record voor _ex-verify.jouwdomein.nl.

Methode 2: Bestand op de webserver

Geschikt als je bestanden op je website kunt plaatsen (via FTP, SFTP, cPanel, Plesk of je CMS).

  1. Maak een tekstbestand met alleen het token als inhoud: dus zónder ex-verify= ervoor, en zonder extra spaties of regels.
  2. Plaats het zo dat het bereikbaar is op exact deze URL: https://jouwdomein.nl/.well-known/ex-verify.txt (een map .well-known in de webroot, met daarin ex-verify.txt).
  3. Controleer het zelf door die URL in je browser te openen. Je hoort enkel het token te zien.

Belangrijk: het bestand moet via https bereikbaar zijn en de pagina mag niet doorverwijzen (geen redirect).

Methode 3: HTML meta-tag op de homepage

Geschikt als je de homepage kunt aanpassen maar geen losse bestanden kunt plaatsen (bijvoorbeeld bij sommige CMS'en of website-bouwers). Zet deze regel in de <head> van je homepage:

<meta name="exposentry-verification" content="JOUW-TOKEN">

In veel CMS'en kan dit zonder code:

  • WordPress: via een SEO-plugin (Yoast of Rank Math → extra <head>-code) of de themaoptie "header scripts".
  • Wix / Squarespace / Webflow: instellingen → Custom code / Header → plak de regel.

Belangrijk: we lezen je homepage op https://jouwdomein.nl/ uit zónder door te verwijzen. Stuurt je apex-domein bezoekers door naar www of een taalpagina (bijvoorbeeld /nl), dan zien we de meta-tag niet. Kies in dat geval de DNS-methode.

Stap 3: Verificatie en start van de scan

Je hoeft hierna niets meer te doen. Exposentry controleert automatisch elke 10 minuten of één van de methodes geslaagd is. Zodra dat lukt:

  • springt de status in je dashboard op Geverifieerd;
  • start de beveiligingsscan automatisch;
  • ontvang je na afloop het rapport per e-mail (check eventueel je spamfolder) en zie je het ook in het dashboard.

Veelgestelde vragen

De verificatie lukt niet. Wat nu?

  • DNS: controleer dat de waarde exact ex-verify=JOUW-TOKEN is en de naam _ex-verify. Een spatie of typefout is de meest voorkomende oorzaak.
  • DNS-propagatie: staat het record aantoonbaar goed maar lukt de verificatie nog niet? Geef het even de tijd om te propageren. Meestal is dat binnen minuten geregeld, maar bij een hoge TTL kan het oplopen tot enkele uren of soms langer. Controleer met de zelf-check bij Methode 1 (dig/nslookup of dnschecker.org) of het record al zichtbaar is.
  • Bestand: open https://jouwdomein.nl/.well-known/ex-verify.txt in je browser. Zie je een 404 of iets anders dan het kale token, dan staat het bestand niet goed.
  • Meta-tag: bekijk de paginabron (rechtermuisknop → Paginabron bekijken) en zoek naar exposentry-verification.

Moet ik alle drie de methodes doen? Voor Nulmeting en Ketenpartner niet: daar is één geslaagde methode voldoende. Voor de NIS2-pakketten (NIS2 Monitoring en NIS2 + Keten) heb je er twee nodig: zowel het DNS TXT-record als het bestand .well-known/ex-verify.txt. Die pakketten voeren de meest uitgebreide scan uit, dus stellen we strengere eisen aan het bewijs van eigenaarschap. Nooit alle drie tegelijk.

Mag ik het record of bestand daarna verwijderen? Je mag het record of bestand daarna laten staan; het hoeft niet weg. Zo voorkom je gedoe als we in de toekomst opnieuw willen verifiëren.

Hoelang duurt het? DNS-wijzigingen zijn meestal binnen minuten actief, soms langer als je provider een hoge (negatieve) TTL hanteert. Een bestand of meta-tag werkt direct zodra het online staat.

Aan de slag

Nog geen scan lopen? Bekijk de mogelijkheden en tarieven of start direct met een scan. Kom je er niet uit, mail ons dan op scan@exposentry.io met je domeinnaam en de methode die je probeerde, dan kijken we mee.

Geschreven door Edward Hasekamp, oprichter van Exposentry en collaborator op het open-source OpenKAT-project. Zie het project op GitHub en het profiel op github.com/hasecon. Exposentry levert EU-soevereine, forensisch onderbouwde vulnerability monitoring op basis van OpenKAT. Meer artikelen in de Kennisbank.