example.com. 3600 IN TXT "v=spf1 include:_spf.example.net -all"
TXT 레코드는 텍스트를 저장합니다. DNS 자체는 내용을 해석하지 않지만 다른 시스템이 활용합니다. 오늘날에는 주로 이메일 보안과 도메인 관리 권한 증명에 쓰입니다.
주요 용도
- SPF(
v=spf1 …)는 도메인의 메일을 보낼 수 있는 서버를 나열합니다. - DKIM 키는
selector._domainkey.example.com에 있으며, 수신 측이 메시지 서명을 검증할 수 있게 합니다. - DMARC(
_dmarc.example.com,v=DMARC1; p=quarantine; …)는 SPF/DKIM이 실패했을 때의 처리 방법과 보고서를 보낼 곳을 수신 측에 알려 줍니다. - 검색 콘솔, 인증 기관, SaaS 제품을 위한 소유 확인 토큰.
형식 참고
TXT 문자열 하나는 최대 255바이트입니다. 2048비트 DKIM 키처럼 긴 값은 따옴표로 묶은 여러 문자열로 나뉘었다가 다시 이어 붙여집니다. 도메인에는 SPF 레코드를 하나만 두어야 합니다.
자주 묻는 질문
- 도메인 하나에 TXT 레코드를 여러 개 둘 수 있나요?
- 네, 필요한 만큼 둘 수 있습니다. 다만 v=spf1로 시작하는 레코드는 하나뿐이어야 합니다.
- DMARC 레코드는 어디에 게시하나요?
- _dmarc 서브도메인의 TXT 레코드로 게시합니다(예: _dmarc.example.com). 이 도구로 확인할 수 있습니다.