Le type TXT a été conçu pour des notes lisibles par des humains, mais comme n'importe quel texte y tient, il est devenu l'endroit standard pour de petits éléments de configuration lus par d'autres systèmes. L'authentification des e-mails en est le cas le plus connu : SPF se trouve dans un enregistrement TXT sur le domaine lui-même, les clés DKIM sous selecteur._domainkey, et la politique DMARC sous _dmarc.
Les services qui ont besoin de la preuve que vous contrôlez un domaine vous demandent souvent de publier un enregistrement TXT contenant un jeton aléatoire. Ils interrogent ensuite le DNS, et la présence du jeton montre que celui qui a demandé la validation peut modifier la zone.
Une chaîne seule dans un enregistrement TXT est limitée à 255 caractères ; les valeurs longues, comme les clés DKIM, sont donc découpées en plusieurs chaînes entre guillemets que le lecteur réassemble. Un nom peut avoir de nombreux enregistrements TXT, mais un seul doit commencer par v=spf1 ; deux enregistrements SPF font échouer l'évaluation SPF.
Exemple
example.com. 3600 IN TXT "v=spf1 ip4:192.0.2.0/24 -all"
example.com. 3600 IN TXT "site-verification=abc123"