Was ist ein TXT-Record?

Ein TXT-Record hängt freien Text an einen DNS-Namen. Heute dient er vor allem maschinenlesbaren Daten: SPF-, DKIM- und DMARC-Richtlinien sowie Tokens, mit denen die Kontrolle über eine Domain nachgewiesen wird.

Der Typ TXT war für menschenlesbare Notizen gedacht. Weil aber jeder beliebige Text hineinpasst, wurde er zum üblichen Ort für kleine Konfigurationsdaten, die andere Systeme auslesen. Das bekannteste Beispiel ist die E-Mail-Authentifizierung: SPF steht in einem TXT-Record an der Domain selbst, DKIM-Schlüssel unter selector._domainkey und die DMARC-Richtlinie unter _dmarc.

Dienste, die einen Nachweis brauchen, dass Sie eine Domain kontrollieren, verlangen oft einen TXT-Record mit einem zufälligen Token. Anschließend fragen sie das DNS ab; ist das Token vorhanden, zeigt das, dass derjenige, der die Verifizierung angestoßen hat, die Zone bearbeiten kann.

Eine einzelne Zeichenkette in einem TXT-Record ist auf 255 Zeichen begrenzt. Lange Werte wie DKIM-Schlüssel werden deshalb in mehrere Zeichenketten in Anführungszeichen aufgeteilt, die der Leser wieder zusammenfügt. Ein Name darf viele TXT-Records haben, aber nur einen, der mit v=spf1 beginnt: Zwei SPF-Records lassen die SPF-Auswertung scheitern.

Beispiel

example.com.  3600  IN  TXT  "v=spf1 ip4:192.0.2.0/24 -all"
example.com.  3600  IN  TXT  "site-verification=abc123"

Selbst prüfen

So sieht das Thema „TXT-Record“ bei einer echten Domain aus:

DNS-Abfrage