ما هو سجل TXT؟
سجل TXT (نص) هو نوع سجل DNS يخزن سلاسل نصية عشوائية مرتبطة بنطاق. على الرغم من أنه كان مقصوداً في الأصل للملاحظات القابلة للقراءة من قبل الإنسان، أصبحت سجلات TXT ضرورية للبيانات القابلة للقراءة من قبل الآلة مثل سياسات مصادقة البريل الإلكتروني والتحقق من ملكية النطاق والإعدادات الخاصة بالخدمات.
استخدامات سجل TXT الشائعة
مصادقة البريل الإلكتروني
SPF (إطار سياسة المرسل):example.com. IN TXT "v=spf1 include:_spf.google.com ~all"
يحدد خوادم يمكنها إرسال بريد إلكتروني لنطاقك.
DKIM (بريد محدد بمفاتيح النطاق):google._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0..."
يحتوي على المفتاح العام للتحقق من التوقيع على البريد الإلكتروني.
DMARC (مصادقة الرسائل المستندة إلى النطاق):_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"
يحدد سياسة مصادقة البريل الإلكتروني والإبلاغ.
التحقق من النطاق
Google Search Console:example.com. IN TXT "google-site-verification=abc123..."
Microsoft 365:
example.com. IN TXT "MS=ms12345678"
التحقق من شهادة SSL:
_dnsauth.example.com. IN TXT "validation-token-from-ca"
تطبيقات أخرى
التحقق من نطاق Facebook:example.com. IN TXT "facebook-domain-verification=xyz789"
هوية Keybase:
_keybase.example.com. IN TXT "keybase-site-verification=..."
بيانات التطبيق المخصصة:
_app.example.com. IN TXT "config=value123"
صيغة سجل TXT
الصيغة الأساسية
name IN TXT "text content here"
سجلات TXT متعددة
يمكن أن يكون للنطاق سجلات TXT متعددة:
example.com. IN TXT "v=spf1 include:_spf.google.com ~all"
example.com. IN TXT "google-site-verification=abc123"
example.com. IN TXT "facebook-domain-verification=xyz789"
سجلات TXT الطويلة
سلاسل سجل TXT محدودة بـ 255 حرف لكل سلسلة، لكن يمكن ربط سلاسل متعددة:
selector._domainkey.example.com. IN TXT (
"v=DKIM1; k=rsa; "
"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."
"...long key continues..."
)
عملاء DNS يربطون هذه السلاسل تلقائياً.
التحقق من سجلات TXT
استخدام dig:dig example.com TXT
; ANSWER SECTION:
example.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all"
التحقق من TXT نطاق فرعي محدد:
dig _dmarc.example.com TXT
dig selector._domainkey.example.com TXT
استخدام DomScan:
curl "https://domscan.net/v1/health?domain=example.com"
# يرجع hasTXT وحالة مصادقة البريل الإلكتروني
أفضل ممارسات سجل TXT
لمصادقة البريل الإلكتروني
1. قم دائماً بتكوين SPF و DKIM و DMARC معاً
2. استخدم سجل SPF واحد - سجلات SPF متعددة تسبب مشاكل
3. احتفظ بعمليات بحث SPF تحت 10 - تجاوز يسبب فشل
4. اختبر قبل النشر - استخدم مدققات الإنترنت
للتحقق من النطاق
1. لا تزل سجلات TXT التحقق - قد تعيد الخدمات التحقق
2. وثّق ما يمثله كل سجل TXT - يمكنها أن تتراكم
3. نظّف السجلات غير المستخدمة - أزل السجلات للخدمات التي لا تستخدمها
للتطبيقات المخصصة
1. استخدم بادئات خط سفلي (_app.example.com) لتجنب الاصطدامات
2. وثّق الصيغة - ستنسى أنت في المستقبل
3. ضع في الاعتبار TTL - TTLs أقصر للإعدادات التي تتغير بشكل متكرر
الاعتبارات الأمنية
الكشف عن المعلومات
سجلات TXT عامة. لا تحفظ معلومات حساسة:
# سيء - يكشف المعلومات الداخلية
example.com. TXT "internal-api-key=secret123"
ثغرات SPF
يمكن لسجلات SPF الموسعة جداً أن تمكّن من تزييف البريل الإلكتروني:
# سيء - يسمح لأي شخص بالإرسال
example.com. TXT "v=spf1 +all"
# جيد - مقيد
example.com. TXT "v=spf1 include:_spf.google.com -all"
استكشاف أخطاء سجل TXT
سجلات SPF متعددة: فقط سجل SPF واحد لكل نطاق صحيح. دمج سياسات SPF متعددة في واحد. سجلات مقطوعة: إذا بدا سجل TXT الخاص بك مقطوعاً، تأكد من علامات اقتباس السلسلة الصحيحة والربط. تأخير الانتشار: تتبع تغييرات سجل TXT توزيع TTL. قلل TTL قبل إجراء التغييرات على سجلات التحقق.سجلات TXT هي الأداة متعددة الاستخدامات لـ DNS — متعددة الاستخدامات لكنها تتطلب إدارة دقيقة مع نمو استخدامها.