سجل TXT (سجل النص)

أنواع سجلات DNS
سجل DNS يخزن بيانات نصية، يُستخدم عادة للمصادقة عبر البريل الإلكتروني (SPF و DKIM و DMARC) والتحقق من النطاق والأغراض الأخرى.
← العودة إلى القاموس

ما هو سجل TXT؟

سجل TXT (نص) هو نوع سجل DNS يخزن سلاسل نصية عشوائية مرتبطة بنطاق. على الرغم من أنه كان مقصوداً في الأصل للملاحظات القابلة للقراءة من قبل الإنسان، أصبحت سجلات TXT ضرورية للبيانات القابلة للقراءة من قبل الآلة مثل سياسات مصادقة البريل الإلكتروني والتحقق من ملكية النطاق والإعدادات الخاصة بالخدمات.

استخدامات سجل TXT الشائعة

مصادقة البريل الإلكتروني

SPF (إطار سياسة المرسل):
example.com.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

يحدد خوادم يمكنها إرسال بريد إلكتروني لنطاقك.

DKIM (بريد محدد بمفاتيح النطاق):
google._domainkey.example.com.    IN    TXT    "v=DKIM1; k=rsa; p=MIGfMA0..."

يحتوي على المفتاح العام للتحقق من التوقيع على البريد الإلكتروني.

DMARC (مصادقة الرسائل المستندة إلى النطاق):
_dmarc.example.com.    IN    TXT    "v=DMARC1; p=reject; rua=mailto:[email protected]"

يحدد سياسة مصادقة البريل الإلكتروني والإبلاغ.

التحقق من النطاق

Google Search Console:
example.com.    IN    TXT    "google-site-verification=abc123..."
Microsoft 365:
example.com.    IN    TXT    "MS=ms12345678"
التحقق من شهادة SSL:
_dnsauth.example.com.    IN    TXT    "validation-token-from-ca"

تطبيقات أخرى

التحقق من نطاق Facebook:
example.com.    IN    TXT    "facebook-domain-verification=xyz789"
هوية Keybase:
_keybase.example.com.    IN    TXT    "keybase-site-verification=..."
بيانات التطبيق المخصصة:
_app.example.com.    IN    TXT    "config=value123"

صيغة سجل TXT

الصيغة الأساسية

name    IN    TXT    "text content here"

سجلات TXT متعددة

يمكن أن يكون للنطاق سجلات TXT متعددة:

example.com.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

example.com. IN TXT "google-site-verification=abc123"

example.com. IN TXT "facebook-domain-verification=xyz789"

سجلات TXT الطويلة

سلاسل سجل TXT محدودة بـ 255 حرف لكل سلسلة، لكن يمكن ربط سلاسل متعددة:

selector._domainkey.example.com.    IN    TXT    (

"v=DKIM1; k=rsa; "

"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

"...long key continues..."

)

عملاء DNS يربطون هذه السلاسل تلقائياً.

التحقق من سجلات TXT

استخدام dig:
dig example.com TXT

; ANSWER SECTION:

example.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all"

التحقق من TXT نطاق فرعي محدد:
dig _dmarc.example.com TXT

dig selector._domainkey.example.com TXT

استخدام DomScan:
curl "https://domscan.net/v1/health?domain=example.com"

# يرجع hasTXT وحالة مصادقة البريل الإلكتروني

أفضل ممارسات سجل TXT

لمصادقة البريل الإلكتروني

1. قم دائماً بتكوين SPF و DKIM و DMARC معاً

2. استخدم سجل SPF واحد - سجلات SPF متعددة تسبب مشاكل

3. احتفظ بعمليات بحث SPF تحت 10 - تجاوز يسبب فشل

4. اختبر قبل النشر - استخدم مدققات الإنترنت

للتحقق من النطاق

1. لا تزل سجلات TXT التحقق - قد تعيد الخدمات التحقق

2. وثّق ما يمثله كل سجل TXT - يمكنها أن تتراكم

3. نظّف السجلات غير المستخدمة - أزل السجلات للخدمات التي لا تستخدمها

للتطبيقات المخصصة

1. استخدم بادئات خط سفلي (_app.example.com) لتجنب الاصطدامات

2. وثّق الصيغة - ستنسى أنت في المستقبل

3. ضع في الاعتبار TTL - TTLs أقصر للإعدادات التي تتغير بشكل متكرر

الاعتبارات الأمنية

الكشف عن المعلومات

سجلات TXT عامة. لا تحفظ معلومات حساسة:

# سيء - يكشف المعلومات الداخلية

example.com. TXT "internal-api-key=secret123"

ثغرات SPF

يمكن لسجلات SPF الموسعة جداً أن تمكّن من تزييف البريل الإلكتروني:

# سيء - يسمح لأي شخص بالإرسال

example.com. TXT "v=spf1 +all"

# جيد - مقيد

example.com. TXT "v=spf1 include:_spf.google.com -all"

استكشاف أخطاء سجل TXT

سجلات SPF متعددة: فقط سجل SPF واحد لكل نطاق صحيح. دمج سياسات SPF متعددة في واحد. سجلات مقطوعة: إذا بدا سجل TXT الخاص بك مقطوعاً، تأكد من علامات اقتباس السلسلة الصحيحة والربط. تأخير الانتشار: تتبع تغييرات سجل TXT توزيع TTL. قلل TTL قبل إجراء التغييرات على سجلات التحقق.

سجلات TXT هي الأداة متعددة الاستخدامات لـ DNS — متعددة الاستخدامات لكنها تتطلب إدارة دقيقة مع نمو استخدامها.

استفد من هذه المعرفة

استخدم API الخاص بـ DomScan للتحقق من توفر النطاقات وصحتها والمزيد.