TXT-записи хранят текстовые строки, которые интерпретируются прикладными сервисами. Формат (zone-файл):

example.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"
example.com. 3600 IN TXT "google-site-verification=abc123"

Как работает:

  • Резолвер возвращает текстовую строку, которую клиентское приложение использует для проверки или конфигурации.
  • DNS сам не интерпретирует содержимое TXT, оно зависит от конкретного протокола.

Типичные сценарии использования:

  • SPF (v=spf1) — список серверов, которые могут отправлять почту от имени домена.
  • DKIM — публикация открытого ключа для проверки подписи писем.
  • DMARC — политика обработки несанкционированных писем.
  • Верификация домена (Google, Microsoft, Яндекс и др.).
  • Любые произвольные строки.

Особенности и ограничения:

  • Длина строки ограничена 255 символами, но можно разбивать на несколько строк.
  • Может быть несколько TXT-записей для одного имени.
  • Многие сервисы (например, Google Workspace, AWS) требуют добавить TXT для подтверждения владения доменом.

Практика:

  • При использовании почты всегда настраивать SPF, DKIM и DMARC через TXT.
  • В публичных доменах не хранить лишних текстов (чтобы не раскрывать внутренние данные).
  • TTL варьировать: для верификаций можно низкий, для SPF/DKIM/DMARC обычно от 3600+.

Диагностика:

  • dig TXT example.com
  • dig -t TXT _dmarc.example.com
  • nslookup -type=TXT example.com.