Тип TXT задумывался для заметок, понятных человеку, но поскольку в него помещается любой текст, он стал стандартным местом для небольших фрагментов конфигурации, которые читают другие системы. Самый известный случай — аутентификация почты: SPF лежит в TXT-записи самого домена, ключи DKIM — по имени selector._domainkey, а политика DMARC — по имени _dmarc.
Сервисы, которым нужно подтверждение того, что вы управляете доменом, часто просят опубликовать TXT-запись со случайным токеном. Затем они опрашивают DNS, и наличие токена показывает, что тот, кто запросил проверку, может редактировать зону.
Одна строка внутри TXT-записи ограничена 255 символами, поэтому длинные значения, такие как ключи DKIM, разбиваются на несколько строк в кавычках, которые читающая сторона склеивает обратно. У имени может быть много TXT-записей, но только одна, начинающаяся с v=spf1; из-за двух SPF-записей проверка SPF завершается ошибкой.
Пример
example.com. 3600 IN TXT "v=spf1 ip4:192.0.2.0/24 -all"
example.com. 3600 IN TXT "site-verification=abc123"