Rekord TXT (Text Record)

Typy rekordów DNS
Rekord DNS przechowujący dane tekstowe, często używany do uwierzytelniania poczty przez SPF, DKIM i DMARC oraz do weryfikacji domeny.
← Wróć do słownika

Czym jest rekord TXT?

Rekord TXT (Text) to typ rekordu DNS przechowujący dowolne ciągi tekstowe powiązane z domeną. Początkowo służył głównie do przechowywania notatek czytelnych dla człowieka, ale obecnie rekordy TXT są niezbędne do publikowania danych odczytywanych maszynowo, takich jak polityki uwierzytelniania poczty, weryfikacja własności domeny i konfiguracje określonych usług.

Typowe zastosowania rekordów TXT

Uwierzytelnianie poczty e-mail

SPF (Sender Policy Framework):
example.com.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

Określa, które serwery mogą wysyłać pocztę z Twojej domeny.

DKIM (DomainKeys Identified Mail):
google._domainkey.example.com.    IN    TXT    "v=DKIM1; k=rsa; p=MIGfMA0..."

Zawiera klucz publiczny do weryfikacji podpisu wiadomości e-mail.

DMARC (Domain-based Message Authentication):
_dmarc.example.com.    IN    TXT    "v=DMARC1; p=reject; rua=mailto:[email protected]"

Definiuje politykę uwierzytelniania poczty i raportowanie.

Weryfikacja domeny

Google Search Console:
example.com.    IN    TXT    "google-site-verification=abc123..."
Microsoft 365:
example.com.    IN    TXT    "MS=ms12345678"
Weryfikacja certyfikatu SSL:
_dnsauth.example.com.    IN    TXT    "validation-token-from-ca"

Inne zastosowania

Weryfikacja domeny na Facebooku:
example.com.    IN    TXT    "facebook-domain-verification=xyz789"
Tożsamość Keybase:
_keybase.example.com.    IN    TXT    "keybase-site-verification=..."
Dane niestandardowej aplikacji:
_app.example.com.    IN    TXT    "config=value123"

Format rekordu TXT

Podstawowa składnia

name    IN    TXT    "text content here"

Wiele rekordów TXT

Domena może mieć wiele rekordów TXT:

example.com.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

example.com. IN TXT "google-site-verification=abc123"

example.com. IN TXT "facebook-domain-verification=xyz789"

Długie rekordy TXT

Ciągi w rekordzie TXT są ograniczone do 255 znaków na ciąg, ale można połączyć wiele ciągów:

selector._domainkey.example.com.    IN    TXT    (

"v=DKIM1; k=rsa; "

"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

"...long key continues..."

)

Klienci DNS automatycznie łączą te ciągi.

Sprawdzanie rekordów TXT

Za pomocą dig:
dig example.com TXT

; ANSWER SECTION:

example.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all"

Sprawdzanie rekordu TXT konkretnej subdomeny:
dig _dmarc.example.com TXT

dig selector._domainkey.example.com TXT

Za pomocą DomScan:
curl "https://domscan.net/v1/health?domain=example.com"

# Returns hasTXT and email authentication status

Najlepsze praktyki dotyczące rekordów TXT

Uwierzytelnianie poczty e-mail

1. Zawsze konfiguruj SPF, DKIM i DMARC razem

2. Używaj jednego rekordu SPF - wiele rekordów SPF powoduje problemy

3. Utrzymuj liczbę wyszukiwań SPF poniżej 10 - przekroczenie limitu powoduje błędy

4. Testuj przed wdrożeniem - używaj walidatorów online

Weryfikacja domeny

1. Nie usuwaj rekordów TXT do weryfikacji - usługi mogą ponownie sprawdzać domenę

2. Dokumentuj przeznaczenie każdego rekordu TXT - ich liczba może rosnąć

3. Usuwaj nieużywane rekordy - skasuj rekordy usług, z których już nie korzystasz

Aplikacje niestandardowe

1. Używaj prefiksów z podkreśleniem (_app.example.com), aby uniknąć konfliktów

2. Dokumentuj format - w przyszłości możesz go nie pamiętać

3. Uwzględniaj TTL - używaj niższego TTL dla często zmienianych konfiguracji

Kwestie bezpieczeństwa

Ujawnianie informacji

Rekordy TXT są publiczne. Nie przechowuj w nich poufnych informacji:

# Bad - exposes internal info

example.com. TXT "internal-api-key=secret123"

Podatności SPF

Nadmiernie liberalne rekordy SPF mogą umożliwić podszywanie się pod nadawcę:

# Bad - allows anyone to send

example.com. TXT "v=spf1 +all"

# Good - restrictive

example.com. TXT "v=spf1 include:_spf.google.com -all"

Rozwiązywanie problemów z rekordami TXT

Wiele rekordów SPF: Prawidłowy jest tylko jeden rekord SPF na domenę. Połącz wiele polityk SPF w jeden rekord. Obcięte rekordy: Jeśli rekord TXT wygląda na ucięty, sprawdź poprawne ujmowanie ciągów w cudzysłowy i ich łączenie. Opóźnienia propagacji: Zmiany rekordów TXT propagują się zgodnie z TTL. Przed zmianą rekordów weryfikacyjnych obniż TTL.

Rekordy TXT są szwajcarskim scyzorykiem DNS, wszechstronnym, ale wymagającym starannego zarządzania wraz ze wzrostem liczby zastosowań.

Wykorzystaj tę wiedzę w praktyce

Użyj API DomScan, aby sprawdzić dostępność domen, ich kondycję i więcej.