TXT Kaydı (Metin Kaydı)

DNS Kayıt Türleri
Metin verilerini depolayan DNS kaydıdır; e-posta kimlik doğrulaması (SPF, DKIM, DMARC), alan adı doğrulaması ve başka amaçlarla kullanılır.
← Sözlüğe Dön

TXT kaydı nedir?

TXT (Text) kaydı, bir alan adıyla ilişkilendirilmiş serbest metin dizelerini saklayan DNS kayıt türüdür. Başlangıçta insan tarafından okunabilen notlar için tasarlanan TXT kayıtları, e-posta kimlik doğrulama politikaları, alan adı sahipliği doğrulaması ve hizmete özel yapılandırmalar gibi makine tarafından okunabilen veriler için temel hâle gelmiştir.

TXT kayıtlarının yaygın kullanımları

E-posta kimlik doğrulama

SPF (Sender Policy Framework):
example.com.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

Bu kayıt, alan adınız adına hangi sunucuların e-posta gönderebileceğini belirtir.

DKIM (DomainKeys Identified Mail):
google._domainkey.example.com.    IN    TXT    "v=DKIM1; k=rsa; p=MIGfMA0..."

E-posta imzasını doğrulamak için açık anahtarı içerir.

DMARC (Domain-based Message Authentication):
_dmarc.example.com.    IN    TXT    "v=DMARC1; p=reject; rua=mailto:[email protected]"

E-posta kimlik doğrulama politikasını ve raporlama hedefini tanımlar.

Alan adı doğrulama

Google Search Console:
example.com.    IN    TXT    "google-site-verification=abc123..."
Microsoft 365:
example.com.    IN    TXT    "MS=ms12345678"
SSL sertifikası doğrulaması:
_dnsauth.example.com.    IN    TXT    "validation-token-from-ca"

Diğer uygulamalar

Facebook alan adı doğrulaması:
example.com.    IN    TXT    "facebook-domain-verification=xyz789"
Keybase kimliği:
_keybase.example.com.    IN    TXT    "keybase-site-verification=..."
Özel uygulama verisi:
_app.example.com.    IN    TXT    "config=value123"

TXT kaydı biçimi

Temel sözdizimi

name    IN    TXT    "text content here"

Birden çok TXT kaydı

Bir alan adında birden çok TXT kaydı bulunabilir:

example.com.    IN    TXT    "v=spf1 include:_spf.google.com ~all"

example.com. IN TXT "google-site-verification=abc123"

example.com. IN TXT "facebook-domain-verification=xyz789"

Uzun TXT kayıtları

TXT kayıt dizeleri dize başına 255 karakterle sınırlıdır; ancak birden çok dize birleştirilebilir:

selector._domainkey.example.com.    IN    TXT    (

"v=DKIM1; k=rsa; "

"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

"...long key continues..."

)

DNS istemcileri bu dizeleri otomatik olarak birleştirir.

TXT kayıtlarını kontrol etme

dig kullanımı:
dig example.com TXT

; ANSWER SECTION:

example.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all"

Belirli bir alt alan adının TXT kaydını kontrol etme:
dig _dmarc.example.com TXT

dig selector._domainkey.example.com TXT

DomScan kullanımı:
curl "https://domscan.net/v1/health?domain=example.com"

# Returns hasTXT and email authentication status

TXT kaydı için en iyi uygulamalar

E-posta kimlik doğrulama için

1. SPF, DKIM ve DMARC'ı birlikte yapılandırın

2. Tek SPF kaydı kullanın: Birden çok SPF kaydı sorun çıkarır

3. SPF sorgularını 10'un altında tutun: Sınırı aşmak hatalara neden olur

4. Dağıtımdan önce test edin: Çevrimiçi doğrulayıcıları kullanın

Alan adı doğrulama için

1. Doğrulama TXT kayıtlarını silmeyin: Hizmetler yeniden doğrulama yapabilir

2. Her TXT kaydının amacını belgeleyin: Zamanla kayıtlar birikebilir

3. Kullanılmayan kayıtları temizleyin: Artık kullanılmayan hizmetlerin kayıtlarını kaldırın

Özel uygulamalar için

1. Çakışmaları önlemek için alt çizgi önekleri kullanın (_app.example.com)

2. Biçimi belgeleyin: İleride kullanım amacı unutulabilir

3. TTL'yi değerlendirin: Sık değişen yapılandırmalarda daha düşük TTL kullanın

Güvenlik değerlendirmeleri

Bilgi ifşası

TXT kayıtları herkese açıktır. Hassas bilgileri saklamayın:

# Bad - exposes internal info

example.com. TXT "internal-api-key=secret123"

SPF güvenlik açıkları

Aşırı izin veren SPF kayıtları e-posta sahteciliğine olanak tanıyabilir:

# Bad - allows anyone to send

example.com. TXT "v=spf1 +all"

# Good - restrictive

example.com. TXT "v=spf1 include:_spf.google.com -all"

TXT kayıtlarında sorun giderme

Birden çok SPF kaydı: Her alan adı için yalnızca bir SPF kaydı geçerlidir. Birden çok SPF politikasını tek kayıtta birleştirin. Kesilmiş kayıtlar: TXT kaydınız kesilmiş görünüyorsa dize tırnaklarının ve birleştirme biçiminin doğru olduğunu kontrol edin. Yayılma gecikmeleri: TXT değişiklikleri TTL tabanlı yayılımı izler. Doğrulama kayıtlarını değiştirmeden önce TTL'yi düşürün.

TXT kayıtları DNS'in İsviçre çakısı gibidir: çok yönlüdür, ancak kullanım alanları büyüdükçe dikkatli yönetim gerektirir.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.