example.com. 3600 IN TXT "v=spf1 include:_spf.example.net -all"
Ein TXT-Record speichert Text. Das DNS selbst wertet ihn nicht aus, andere Systeme aber schon – heute vor allem für E-Mail-Sicherheit und als Nachweis, dass Sie eine Domain kontrollieren.
Typische Anwendungen
- SPF (
v=spf1 …) listet die Server, die E-Mail für die Domain senden dürfen. - DKIM-Schlüssel liegen unter
selector._domainkey.example.comund erlauben Empfängern, Signaturen zu prüfen. - DMARC (
_dmarc.example.com,v=DMARC1; p=quarantine; …) legt fest, was bei fehlgeschlagenem SPF/DKIM geschehen soll und wohin Berichte gehen. - Verifizierungs-Tokens für Search Consoles, Zertifizierungsstellen und SaaS-Produkte.
Hinweise zum Format
Ein einzelner TXT-String ist auf 255 Byte begrenzt; längere Werte (etwa 2048-Bit-DKIM-Schlüssel) werden in mehrere Strings in Anführungszeichen aufgeteilt und wieder zusammengesetzt. Eine Domain darf nur einen SPF-Record haben.
Häufig gestellte Fragen
- Kann eine Domain mehrere TXT-Records haben?
- Ja, beliebig viele. Es darf aber nur einen Eintrag geben, der mit v=spf1 beginnt.
- Wo werden DMARC-Records veröffentlicht?
- Als TXT-Record auf der Subdomain _dmarc, z. B. _dmarc.example.com. Sie können ihn mit diesem Werkzeug abfragen.