Het bestellen van een domeinnaam bij OVHcloud beperkt zich niet tot het invoeren van een adres in een zoekveld en het bevestigen van een winkelwagentje. De keuze van de extensie, de initiële DNS-configuratie en de beveiligingsopties bepalen de betrouwbaarheid van het domein op lange termijn. We lichten hier de technische punten toe die je moet beheersen om een OVH-domein zonder onaangename verrassingen te registreren.
DNSSEC en zonehandtekening: wat OVHcloud activeert bij de bestelling
Een correct beveiligd domein begint met een DNS-vertrouwensketen. OVHcloud biedt de activatie van DNSSEC (Domain Name System Security Extensions) rechtstreeks vanuit de manager, ook voor domeinen die recentelijk door standaardklanten zijn geregistreerd.
Het mechanisme is gebaseerd op DS-records (Delegation Signer) die in de bovenliggende zone zijn gepubliceerd. Wanneer DNSSEC actief is, toont de Whois-status signedDelegation, wat bewijst dat de DNS-resolutie van begin tot eind is geverifieerd. We raden aan deze optie direct bij de bestelling te activeren, omdat een late activatie een ongemakkelijke propagatietijd kan veroorzaken als de zone al in productie is.
De procedure aan de OVHcloud-kant verloopt in enkele klikken in het tabblad “Zone DNS” van de manager. Voor .fr-domeinen controleert Afnic automatisch de consistentie van de sleutels. Voor de klassieke gTLD’s (.com, .net, .org) is het register Verisign of PIR dat valideert. In geval van een fout in de DS-keten kan het domein tijdelijk onbereikbaar worden: het is beter om te testen met een tool zoals DNSViz voordat je gaat propagateren.
Voordat je de procedure start, is het nuttig om een OVH-domeinnaam te bestellen met de benodigde DNS-records voor jouw project (MX voor e-mails, CNAME voor subdomeinen, A of AAAA voor de webserver) al geïdentificeerd.

OVHcloud-extensies: .ovh en .cloud tegenover klassieke extensies
OVHcloud beperkt zich niet langer tot historische extensies. Het bedrijf beheert tegenwoordig meer dan 340.000 nieuwe gTLD’s, en zijn eigen extensie .ovh heeft meer dan 83.000 geregistreerde domeinen met een opmerkelijke recente groei. De extensie .cloud kent een gestage groei sinds zijn oprichting.
De keuze tussen een klassieke extensie en een niche-extensie hangt af van de context:
- De .fr blijft de reflex voor een site die bedoeld is voor een Frans publiek. Afnic stelt voorwaarden voor geschiktheid (verblijf in de EU), wat cybersquatting beperkt.
- De .ovh of .cloud kan dienen als technische domeinnaam (API, staging, interne diensten) zonder de hoofdidentiteit van het merk te vervuilen.
- Geografische extensies (.paris, .bzh) of sectorale extensies (.shop, .tech) bieden een thematische signalering, maar zijn minder erkend door het grote publiek.
We zien dat nieuwe extensies soms het eerste jaar tegen een promotietarief worden aangeboden, met een aanzienlijk hogere verlengingsprijs. Controleer de verlengingsprijs voordat je de bestelling bevestigt om een onaangename verrassing bij de vervaldatum te voorkomen.
Domeinvergrendeling en bescherming tegen ongeoorloofd overdracht
De registrar lock (ook wel clientTransferProhibited genoemd) is de eerste verdedigingslinie tegen frauduleuze overdrachten. Bij OVHcloud is deze vergrendeling standaard geactiveerd voor de meeste extensies. Het deactiveren vereist een expliciete actie in de manager, met bevestiging per e-mail aan de eigenaar.
Dit mechanisme beschermt niet tegen alle aanvallen. Een gecompromitteerde toegang tot het OVHcloud-account zelf maakt het mogelijk om de vergrendeling op te heffen. Twee-factor-authenticatie (2FA) op de manager is daarom een ononderhandelbare aanvulling. OVHcloud ondersteunt standaard TOTP-applicaties (Google Authenticator, Authy) en U2F/FIDO2-beveiligingssleutels.
Whois-eigendom en contact eigenaar
De in de Whois opgegeven houder is de wettelijke eigenaar van het domein. Een veelgemaakte fout is om de webprovider of het bureau als contact eigenaar te laten staan. In geval van een geschil is dit veld doorslaggevend voor het register en de UDRP-procedures.
Bij de bestelling vraagt OVHcloud om een contact eigenaar, een administratief contact en een technisch contact in te vullen. We raden aan om altijd de eindklant (natuurlijk of rechtspersoon) als eigenaar te plaatsen, ook al beheert een derde partij het technische gedeelte.

Initiële DNS-configuratie na bestelling bij OVHcloud
Eenmaal het domein geregistreerd, creëert OVHcloud automatisch een DNS-zone die op zijn servers is gehost (dns*.ovh.net). Deze zone bevat standaardrecords die naar een OVH-parkingpagina verwijzen.
Drie prioritaire acties die binnen de eerste minuten moeten worden uitgevoerd:
- Maak of wijzig het A-record (en AAAA voor IPv6) naar het IP-adres van je server of webhosting.
- Configureer de MX-records als je een e-maildienst gebruikt (OVHcloud biedt een mailaanbieding met bepaalde hostingformules).
- Voeg een SPF-record en een DKIM-record toe voor e-mailbezorging, vooral als je een derde partij zoals Microsoft 365 of Google Workspace gebruikt.
De standaard TTL (Time To Live) bij OVHcloud is doorgaans ingesteld op 3600 seconden. Het verlagen van de TTL naar 300 seconden voor een migratie maakt een snelle omschakeling mogelijk in geval van problemen, en kan daarna weer verhoogd worden zodra de configuratie is gestabiliseerd.
OVHcloud API voor volumebeheer
Beheerders die meerdere tientallen domeinen beheren, profiteren van het gebruik van de REST API van OVHcloud. De officiële documentatie beschrijft een gestructureerde workflow: het creëren van een winkelwagentje, het toevoegen van het domein, het configureren van de opties (DNS, overdracht, Whois), en vervolgens het bevestigen van de bestelbon. Dit proces is volledig scriptbaar, wat het mogelijk maakt om terugkerende bestellingen of defensieve registraties op meerdere extensies gelijktijdig te automatiseren.
De automatische verlenging kan domein per domein worden ingesteld vanuit de manager. Een niet-vernieuwd domein komt in een grace-periode, gevolgd door een herstelperiode (hoge herstelkosten), voordat het definitief wordt verwijderd. Het instellen van automatische verlenging met een geldig betaalmiddel blijft de meest betrouwbare methode om een kritisch domein niet te verliezen.



