TXT-post (textpost)

DNS-posttyper
En DNS-post som lagrar textdata och ofta används för e-postautentisering (SPF, DKIM, DMARC), domänverifiering och andra ändamål.
← Tillbaka till Ordlistan

Vad är en TXT-post?

En TXT-post (text) är en DNS-posttyp som lagrar godtyckliga textsträngar associerade med en domän. Ursprungligen avsedd för läsbara anteckningar för människor har TXT-poster blivit väsentliga för maskinläsbar data som e-postautentiseringsprinciper, domänägarskapsverifikation och tjänstspecifika konfigurationer.

Vanliga TXT-postanvändningar

E-postautentisering

SPF (Sender Policy Framework):
example.com.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

Anger vilka servrar som kan skicka e-post för din domän.

DKIM (DomainKeys Identified Mail):
google._domainkey.example.com.    IN    TXT    "v=DKIM1; k=rsa; p=MIGfMA0..."

Innehåller den offentliga nyckeln för verifiering av e-postsignatur.

DMARC (Domain-based Message Authentication):
_dmarc.example.com.    IN    TXT    "v=DMARC1; p=reject; rua=mailto:[email protected]"

Definierar e-postautentiseringspolicy och rapportering.

Domänverifikation

Google Search Console:
example.com.    IN    TXT    "google-site-verification=abc123..."
Microsoft 365:
example.com.    IN    TXT    "MS=ms12345678"
SSL-certifikatvalidering:
_dnsauth.example.com.    IN    TXT    "validation-token-from-ca"

Andra applikationer

Facebook domänverifikation:
example.com.    IN    TXT    "facebook-domain-verification=xyz789"
Keybase identitet:
_keybase.example.com.    IN    TXT    "keybase-site-verification=..."
Anpassad applikationsdata:
_app.example.com.    IN    TXT    "config=value123"

TXT-postformat

Grundläggande syntax

name    IN    TXT    "text content here"

Flera TXT-poster

En domän kan ha flera TXT-poster:

example.com.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

example.com. IN TXT "google-site-verification=abc123"

example.com. IN TXT "facebook-domain-verification=xyz789"

Längre TXT-poster

TXT-postersträngar är begränsade till 255 tecken per sträng, men flera strängar kan sammanfogas:

selector._domainkey.example.com.    IN    TXT    (

"v=DKIM1; k=rsa; "

"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

"...long key continues..."

)

DNS-klienter sammanfogar dessa strängar automatiskt.

Kontroll av TXT-poster

Använd dig:
dig example.com TXT

; ANSWER SECTION:

example.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all"

Kontroll av specifik underdomän TXT:
dig _dmarc.example.com TXT

dig selector._domainkey.example.com TXT

Använd DomScan:
curl "https://domscan.net/v1/health?domain=example.com"

# Returnerar hasTXT och e-postautentiseringsstatus

TXT-postens bästa praxis

För e-postautentisering

1. Konfigurera alltid SPF, DKIM och DMARC tillsammans

2. Använd en enda SPF-post - flera SPF-poster orsakar problem

3. Håll SPF-sökningar under 10 - överskridning orsakar fel

4. Testa före distribution - använd online-validatorer

För domänverifikation

1. Ta inte bort verifierings-TXT-poster - tjänster kan återverifiera

2. Dokumentera vad varje TXT-post är för - de kan ackumuleras

3. Rensa oanvända poster - ta bort poster för tjänster du inte längre använder

För anpassade applikationer

1. Använd understräksprefix (_app.example.com) för att undvika konflikter

2. Dokumentera formatet - framtida du kommer att glömma

3. Överväg TTL - lägre TTL:er för ofta ändrade configs

Säkerhetshänsyn

Informationsöppenbaring

TXT-poster är offentliga. Lagra inte känslig information:

# Dåligt - exponerar intern info

example.com. TXT "internal-api-key=secret123"

SPF-sårbarheter

Alt för tillåtande SPF-poster kan möjliggöra e-postförfalskning:

# Dåligt - tillåter vem som helst att skicka

example.com. TXT "v=spf1 +all"

# Bra - restriktiv

example.com. TXT "v=spf1 include:_spf.google.com -all"

Felsökning av TXT-poster

Flera SPF-poster: Endast en SPF-post per domän är giltigt. Slå samman flera SPF-policyer till en. Trunkerade poster: Om din TXT-post verkar avskuren, säkerställ korrekt strängteckenering och sammanfogning. Utbredningsfördröjning: TXT-poständringar följer TTL-baserad utbredning. Sänk TTL före ändringar av verifikationsposter.

TXT-poster är DNS:s schweizerarmékniv – mångsidig men kräver noggrann hantering när användningen växer.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.