Vad är en TXT-post?
En TXT-post (text) är en DNS-posttyp som lagrar godtyckliga textsträngar associerade med en domän. Ursprungligen avsedd för läsbara anteckningar för människor har TXT-poster blivit väsentliga för maskinläsbar data som e-postautentiseringsprinciper, domänägarskapsverifikation och tjänstspecifika konfigurationer.
Vanliga TXT-postanvändningar
E-postautentisering
SPF (Sender Policy Framework):example.com. IN TXT "v=spf1 include:_spf.google.com ~all"
Anger vilka servrar som kan skicka e-post för din domän.
DKIM (DomainKeys Identified Mail):google._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0..."
Innehåller den offentliga nyckeln för verifiering av e-postsignatur.
DMARC (Domain-based Message Authentication):_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"
Definierar e-postautentiseringspolicy och rapportering.
Domänverifikation
Google Search Console:example.com. IN TXT "google-site-verification=abc123..."
Microsoft 365:
example.com. IN TXT "MS=ms12345678"
SSL-certifikatvalidering:
_dnsauth.example.com. IN TXT "validation-token-from-ca"
Andra applikationer
Facebook domänverifikation:example.com. IN TXT "facebook-domain-verification=xyz789"
Keybase identitet:
_keybase.example.com. IN TXT "keybase-site-verification=..."
Anpassad applikationsdata:
_app.example.com. IN TXT "config=value123"
TXT-postformat
Grundläggande syntax
name IN TXT "text content here"
Flera TXT-poster
En domän kan ha flera TXT-poster:
example.com. IN TXT "v=spf1 include:_spf.google.com ~all"
example.com. IN TXT "google-site-verification=abc123"
example.com. IN TXT "facebook-domain-verification=xyz789"
Längre TXT-poster
TXT-postersträngar är begränsade till 255 tecken per sträng, men flera strängar kan sammanfogas:
selector._domainkey.example.com. IN TXT (
"v=DKIM1; k=rsa; "
"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."
"...long key continues..."
)
DNS-klienter sammanfogar dessa strängar automatiskt.
Kontroll av TXT-poster
Använd dig:dig example.com TXT
; ANSWER SECTION:
example.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all"
Kontroll av specifik underdomän TXT:
dig _dmarc.example.com TXT
dig selector._domainkey.example.com TXT
Använd DomScan:
curl "https://domscan.net/v1/health?domain=example.com"
# Returnerar hasTXT och e-postautentiseringsstatus
TXT-postens bästa praxis
För e-postautentisering
1. Konfigurera alltid SPF, DKIM och DMARC tillsammans
2. Använd en enda SPF-post - flera SPF-poster orsakar problem
3. Håll SPF-sökningar under 10 - överskridning orsakar fel
4. Testa före distribution - använd online-validatorer
För domänverifikation
1. Ta inte bort verifierings-TXT-poster - tjänster kan återverifiera
2. Dokumentera vad varje TXT-post är för - de kan ackumuleras
3. Rensa oanvända poster - ta bort poster för tjänster du inte längre använder
För anpassade applikationer
1. Använd understräksprefix (_app.example.com) för att undvika konflikter
2. Dokumentera formatet - framtida du kommer att glömma
3. Överväg TTL - lägre TTL:er för ofta ändrade configs
Säkerhetshänsyn
Informationsöppenbaring
TXT-poster är offentliga. Lagra inte känslig information:
# Dåligt - exponerar intern info
example.com. TXT "internal-api-key=secret123"
SPF-sårbarheter
Alt för tillåtande SPF-poster kan möjliggöra e-postförfalskning:
# Dåligt - tillåter vem som helst att skicka
example.com. TXT "v=spf1 +all"
# Bra - restriktiv
example.com. TXT "v=spf1 include:_spf.google.com -all"
Felsökning av TXT-poster
Flera SPF-poster: Endast en SPF-post per domän är giltigt. Slå samman flera SPF-policyer till en. Trunkerade poster: Om din TXT-post verkar avskuren, säkerställ korrekt strängteckenering och sammanfogning. Utbredningsfördröjning: TXT-poständringar följer TTL-baserad utbredning. Sänk TTL före ändringar av verifikationsposter.TXT-poster är DNS:s schweizerarmékniv – mångsidig men kräver noggrann hantering när användningen växer.