Wat je controleert als alleen sommige bezoekers je website niet bereiken. Als hosting en registrar houden wij je omzet veilig in Nederland en België.
We starten bij DNS en nameservers. We checken A en AAAA records, TTL, DNSSEC, CDN of proxy, IP adres, firewall of WAF en RBL blokkades.
Daarna testen we met ping, traceroute, mtr, dig, nslookup en whois. We controleren TLS en je SSL certificaat, HSTS. Zo pak je gericht aan wat je controleert als alleen sommige bezoekers je website niet bereiken.
Wat je controleert als alleen sommige bezoekers je website niet bereiken
Als alleen sommige bezoekers je website niet bereiken, ligt de oorzaak zelden op één plek. Het is meestal een samenspel van DNS, netwerkpaden, browser of apparaat, en serverinstellingen. In Nederland en België zien we verschillen per internetprovider zoals KPN, Ziggo, Telenet en Proximus, maar ook per locatie en type verbinding. Wij van Flexahosting helpen je gericht met wat je controleert als alleen sommige bezoekers je website niet bereiken, zodat je binnen korte tijd helderheid hebt en geen omzet misloopt.

Bezoeker en netwerk factoren die bereik beperken
Bij partiële onbereikbaarheid spelen vaak factoren aan de kant van de bezoeker of diens netwerk. Denk aan DNS resolvers, IPv6 paden, contentfilters en bedrijfsfirewalls. Ook een VPN of een privacydienst kan het pad naar jouw domein wijzigen. Grote resolvers zoals Google Public DNS en Cloudflare DNS kunnen andere antwoorden cacheen dan de DNS van een provider, afhankelijk van TTL en anycast locatie.
- DNS caching bij de provider: verouderde records door lange TTL zorgen dat een deel van de bezoekers nog naar een oud IP gaat, terwijl anderen al het nieuwe pad volgen.
- IPv6 specifiek probleem: een fout in het AAAA record of een geblokkeerd IPv6 pad treft alleen bezoekers met IPv6, terwijl IPv4 nog werkt.
- Lokale firewall of filter: bedrijfsnetwerken en ouderlijk toezicht blokkeren soms domeinen of AS nummers op basis van categorie of reputatie.
- Browser of apparaat cache: HSTS en omleidingen worden agressief gecachet, waardoor bezoekers vastlopen op een verkeerde host of certificaatketen.
- VPN of proxy: verkeer dat via een andere regio loopt, raakt een andere DNS of CDN route en kan door geoblocking of WAF regels worden geweerd.
DNS en domeinonderzoek met SIDN en DNS Belgium
De kern van wat je controleert als alleen sommige bezoekers je website niet bereiken begint bij DNS. Voor .nl en .be domeinen zijn de registries SIDN en DNS Belgium leidend. Controleer bij elke wijziging de NS set, glue records bij de registrar, en of DNSSEC en CAA correct zijn geconfigureerd. Wereldwijd spelen IANA en ICANN een rol in de root en delegaties, terwijl RIPE NCC het regionale ipbeheer doet. Fouten in deze keten leiden tot selectieve fouten, bijvoorbeeld alleen bij bepaalde resolvers of regio’s.
- NS en glue consistentie: namenservers moeten identieke zoneserveren en glue bij de registry moet naar de juiste adressen verwijzen.
- DNSSEC keten: een gebroken DS record of verlopen sleutel veroorzaakt validatiefouten bij resolvers die valideren, terwijl niet validerende resolvers het soms nog doen.
- CAA en certificaatuitgifte: strikte CAA kan vernieuwing blokkeren, waardoor sommige bezoekers een certificaatfout zien door cachingverschillen.
- TTL en propagatie: te lange TTL vertraagt uitrol, te korte TTL vergroot belasting en kans op inconsistenties bij resolvers.
- Recordtypes: controleer A en AAAA, CNAME chains, en HTTP records via service records op onverwachte verwijzingen.
Wil je het fundament gelijk strak neerzetten, regel dan je naamstrategie en beheer op tijd en registreer je nl domein bij een betrouwbare registrar.
Server en applicatie laag in cPanel en WordPress
Op serverniveau bepalen TLS, webserver en applicatie of een subset bezoekers wordt geweerd. In cPanel draaien wij met AutoSSL via Let’s Encrypt of Sectigo, en zorgen we dat SNI en de certificaatketen kloppen. Beveiligingsmodules zoals ModSecurity en GeoIP regels, rate limiting of een WAF achter een CDN kunnen verkeer uit specifieke landen, netwerken of ASN’s blokkeren. In WordPress veroorzaken beveiligingsplugins, omleidingsplugins en cachingplugins soms variantafhankelijke paden die alleen in bepaalde omstandigheden falen. Ook mixed content en HSTS kunnen bezoekers vastzetten op een fout domein of subdomein.
Stappenplan voor snelle diagnose die jij nu kunt doen
- Bevestig het patroon: noteer welke providers, locaties of apparaten het probleem hebben en of het zowel via mobiel als wifi optreedt.
- Controleer DNS records: bekijk A en AAAA, NS, CNAME, MX, TXT en CAA en vergelijk de antwoorden via meerdere resolvers.
- Test via IPv4 en IPv6: probeer expliciet beide protocollen, zodat je ziet of het probleem zich alleen bij IPv6 voordoet.
- Bekijk het certificaat: controleer geldigheid, keten en of SNI het juiste certificaat serveert op het juiste hostname.
- Check omleidingen: volg redirects en let op lusvorming of verwijzing naar een verouderd subdomein of extern platform.
- Traceer het netwerkpad: voer een routeonderzoek uit en let op waar het pad stopt, bijvoorbeeld bij een CDN of bij een providerknooppunt.
- Schakel filters uit: laat getroffen bezoekers tijdelijk VPN, adblockers en privacybescherming uitschakelen om interferentie uit te sluiten.
- Bekijk serverlogs: analyseer access en error logs op specifieke statuscodes zoals 403, 404 en 503 gekoppeld aan ipreeksen of user agents.
Praktijkvoorbeelden en wat wij realtime bewaken
Wij zien in de praktijk dat een klein verschil grote impact kan hebben. Door actieve monitoring en logcorrelatie brengen we oorzaken snel boven water en herstellen we bereik voor alle bezoekers.
- Alleen IPv6 bezoekers vallen uit: het AAAA record wees naar een oud adres in een ander netwerkblok, terwijl A correct was.
- DNSSEC validatie breekt: een vernieuwde zone zonder bijpassend DS record zorgde dat validerende resolvers verkeer weigerden.
- WAF profilering te streng: verkeer van een groot bedrijfsnetwerk werd ten onrechte als bot gezien en geblokkeerd.
- BGP route afwijking: een routeafwijking in een extern netwerk leidde bezoekers uit een regio naar een onbereikbaar pad.
- HSTS op verkeerd subdomein: browsers forceerden een omleiding naar een subdomein zonder geldig certificaat.
Waarom kiezen voor Flexahosting en wat je nu doet
Met Flexahosting kies je voor veilige en snelle webhosting met gratis SSL via AutoSSL, onbeperkt dataverkeer, onbeperkte e mailadressen en onbeperkte MySQL databases. Je website staat binnen twee minuten live met onze gratis AI builder voor WordPress. Je domeinnaam regel je scherp geprijsd, met acties vanaf één euro. Wij bieden geen vps, wel solide shared hosting met proactieve monitoring, zodat wat je controleert als alleen sommige bezoekers je website niet bereiken snel leidt tot een oplossing. Wil je meteen een passende oplossing en inrichting, kies veilige webhosting met actief bereikbaarheidstoezicht of vraag een gratis offerte binnen vierentwintig uur zodat wij je instellingen controleren en optimaliseren.
Meest gestelde vragen
Wat controleer je eerst als alleen sommige bezoekers je website niet bereiken
Begin met vaststellen of het probleem netwerkgebonden is. Laat iemand testen via mobiel netwerk en via wifi en vraag bezoekers op verschillende netwerken in Nederland en België zoals KPN, Ziggo, Odido, Proximus en Telenet. Check of het alleen speelt op kantoor of regio specifiek is. Noteer foutmeldingen en tijdstippen en test je domein met zowel www als zonder www en met http en https.
Controleer daarna de basis bij je hosting en domeinbeheer. Kijk in het DNS beheer of A en eventueel AAAA correct wijzen, of de TTL niet extreem hoog is en of er geen oude CNAME meer actief is. Bekijk server en toegang logs rond de gemelde tijdstippen en controleer of SSL actief is. Bij Flexahosting helpen we je gericht met deze eerste triage zodat je snel weet waar de oorzaak ligt.
Hoe check je of het aan DNS of DNSSEC ligt dat je site voor een deel van je publiek onbereikbaar is
Contrast testresultaten van verschillende resolvers. Als het bij sommige providers misgaat maar elders wel werkt, kijk dan naar de nameservers, A en AAAA records en TTL. Controleer of je onlangs nameservers hebt gewijzigd en of de zone bij alle autoritatieve servers identiek is. Een te vroeg verwijderde of verouderde CNAME of een AAAA naar een niet luisterend IPv6 adres veroorzaakt vaak selectieve uitval.
Controleer DNSSEC status. Een onjuist DS record bij de registry of een verlopen RRSIG kan bij validerende resolvers tot uitval leiden terwijl andere resolvers het toch tonen. Oplossing is de juiste DS waarden publiceren of DNSSEC tijdelijk uitschakelen tijdens een migratie. Als registrar en hoster kan Flexahosting DS records en nameservers synchroniseren en doorlooptijden verlagen met verstandige TTL waarden.
Waarom werkt je website wel op mobiel maar niet via bepaalde wifi of provider en wat kun je doen
Dit wijst vaak op een IPv6 discrepantie. Veel wifi netwerken en grote providers geven voorkeur aan IPv6. Staat er een AAAA record naar een adres waarop je webserver niet luistert, dan zien die bezoekers timeouts terwijl mobiel via IPv4 wel werkt. Ook een te strikt filter of een te lage MTU onderweg kan specifieke netwerken raken.
Test gericht via IPv4 en IPv6 en verwijder tijdelijk het AAAA record of activeer IPv6 op je hosting. Controleer omleidingen en HSTS zodat zowel www als root domein hetzelfde certificaat en hostnaam gebruiken. Bij Flexahosting staan autoSSL en gratis SSL standaard aan en kun je DNS records direct aanpassen. Zo herstel je bereikbaarheid voor alle netwerken in Nederland en België zonder wachttijd.
Hoe herken en verhelp je een firewall of geoblocking die alleen sommige IP adressen tegenhoudt
Signalen zijn wisselende 403 of 503 codes, een beveiligingspagina of alleen problemen bij specifieke IP reeksen of landen. Controleer beveiligingsplugins in bijvoorbeeld WordPress, rate limiting, botbescherming en regels in je configuratie zoals blokkeerregels in je configuratiebestand. Bekijk server en WAF logs op hits van de getroffen IP adressen en user agents.
Verwijder of versoepel regels die hele providers blokken en plaats legitieme IP reeksen op de allowlist. Zet landblokkades uit als je Nederland en België bedient en kalibreer drempels voor aanmeldpogingen en crawlers. Ons team bij Flexahosting helpt met loganalyse en een veilige configuratie. Met onze webhosting voor €1,99, gratis SSL, onbeperkt dataverkeer, onbeperkte e mail en databases en een website in 2 minuten met de gratis AI builder pak je bereikbaarheid en groei tegelijk aan.




