TXT-записи хранят текстовые строки, которые интерпретируются прикладными сервисами. Формат (zone-файл):
example.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"
example.com. 3600 IN TXT "google-site-verification=abc123"
Как работает:
- Резолвер возвращает текстовую строку, которую клиентское приложение использует для проверки или конфигурации.
- DNS сам не интерпретирует содержимое TXT, оно зависит от конкретного протокола.
Типичные сценарии использования:
- SPF (
v=spf1) — список серверов, которые могут отправлять почту от имени домена. - DKIM — публикация открытого ключа для проверки подписи писем.
- DMARC — политика обработки несанкционированных писем.
- Верификация домена (Google, Microsoft, Яндекс и др.).
- Любые произвольные строки.
Особенности и ограничения:
- Длина строки ограничена 255 символами, но можно разбивать на несколько строк.
- Может быть несколько TXT-записей для одного имени.
- Многие сервисы (например, Google Workspace, AWS) требуют добавить TXT для подтверждения владения доменом.
Практика:
- При использовании почты всегда настраивать SPF, DKIM и DMARC через TXT.
- В публичных доменах не хранить лишних текстов (чтобы не раскрывать внутренние данные).
- TTL варьировать: для верификаций можно низкий, для SPF/DKIM/DMARC обычно от 3600+.
Диагностика:
dig TXT example.comdig -t TXT _dmarc.example.comnslookup -type=TXT example.com.