DataHouse Tools

Інструмент

TXT: rekord DNS dla poczty i weryfikacji domeny

Praktyczny opis rekordu TXT w DNS: SPF, DKIM, DMARC, weryfikacje domeny, składnia, TTL i typowe błędy konfiguracji.

Словник

Rekord TXT to tekstowy rekord DNS używany do publikowania informacji dla usług zewnętrznych. W poczcie firmowej TXT jest szczególnie ważny, bo właśnie w tym typie rekordu działają SPF, DKIM, DMARC, wpisy weryfikacji domeny oraz część mechanizmów raportowania i bezpieczeństwa.

Co to jest rekord TXT?

TXT to rekord DNS przechowujący wartość tekstową przypisaną do konkretnej nazwy w strefie. Może zawierać prosty token weryfikacyjny, politykę pocztową albo dłuższy ciąg z parametrami. Dla administratora domeny TXT jest jednym z najczęściej zmienianych rekordów przy uruchamianiu poczty, usług chmurowych, certyfikatów i systemów marketingowych.

Przykłady rekordów TXT

twojadomena.pl TXT "v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all"
selector1._domainkey.twojadomena.pl TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqh..."
_dmarc.twojadomena.pl TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@twojadomena.pl"
twojadomena.pl TXT "google-site-verification=abc123..."

Do czego używa się TXT?

ZastosowanieZnaczenie
SPFLista serwerów i usług uprawnionych do wysyłki poczty z domeny.
DKIMKlucz publiczny używany do weryfikacji podpisu wiadomości e-mail.
DMARCPolityka domeny dla wiadomości, które nie przejdą SPF lub DKIM.
Weryfikacja domenyTokeny potwierdzające własność domeny w usługach zewnętrznych.
RaportowanieKonfiguracje związane z raportami bezpieczeństwa i dostarczalności.
Automatyzacje usługWpisy wymagane przez platformy chmurowe, mailingowe, helpdesk lub CDN.

TXT a poczta firmowa

SPF, DKIM i DMARC bazują na rekordach TXT. Dlatego audyt poczty powinien zawsze obejmować nie tylko MX, ale też tekstowe rekordy DNS powiązane z domeną.

TXT a weryfikacja domeny

Google, Microsoft, systemy mailingowe i platformy SaaS często proszą o dodanie tokena TXT, żeby potwierdzić kontrolę nad domeną przed aktywacją usługi.

TXT a migracje

Przy migracji poczty lub DNS łatwo zostawić stare rekordy TXT. To może powodować błędne SPF, nieaktualne weryfikacje albo konflikt polityk pocztowych.

TXT a TTL

TTL decyduje, jak długo resolver może cache'ować rekord. Przed zmianą krytycznych wpisów warto zaplanować TTL tak, żeby migracja była przewidywalna.

Najczęstsze błędy TXT

  • Kilka osobnych rekordów SPF zaczynających się od v=spf1 dla tej samej nazwy.
  • Rekord TXT dodany pod złą nazwą, na przykład bez _dmarc albo _domainkey.
  • Stare wpisy weryfikacyjne pozostawione po migracji operatora lub usługi SaaS.
  • Literówki w tagach TXT, cudzysłowach, separatorach lub adresach raportowania.
  • Zbyt długi TTL przy planowanej migracji poczty lub zmianie operatora DNS.
  • Próba publikowania polityk pocztowych bez sprawdzenia ich razem z MX, SPF, DKIM i DMARC.

FAQ: rekord TXT