Что такое TXT-запись?

TXT-запись привязывает к DNS-имени произвольный текст. Сегодня она используется в основном для машиночитаемых данных: политик SPF, DKIM и DMARC и токенов подтверждения владения доменом.

Тип TXT задумывался для заметок, понятных человеку, но поскольку в него помещается любой текст, он стал стандартным местом для небольших фрагментов конфигурации, которые читают другие системы. Самый известный случай — аутентификация почты: SPF лежит в TXT-записи самого домена, ключи DKIM — по имени selector._domainkey, а политика DMARC — по имени _dmarc.

Сервисы, которым нужно подтверждение того, что вы управляете доменом, часто просят опубликовать TXT-запись со случайным токеном. Затем они опрашивают DNS, и наличие токена показывает, что тот, кто запросил проверку, может редактировать зону.

Одна строка внутри TXT-записи ограничена 255 символами, поэтому длинные значения, такие как ключи DKIM, разбиваются на несколько строк в кавычках, которые читающая сторона склеивает обратно. У имени может быть много TXT-записей, но только одна, начинающаяся с v=spf1; из-за двух SPF-записей проверка SPF завершается ошибкой.

Пример

example.com.  3600  IN  TXT  "v=spf1 ip4:192.0.2.0/24 -all"
example.com.  3600  IN  TXT  "site-verification=abc123"

Проверьте сами

TXT-запись: посмотрите на примере реального домена.

Проверка DNS