example.com. 3600 IN TXT "v=spf1 include:_spf.example.net -all"
Запись TXT хранит текст. Сам DNS его не интерпретирует, но это делают другие системы — сегодня в основном для защиты почты и подтверждения того, что вы управляете доменом.
Типичные применения
- SPF (
v=spf1 …) перечисляет серверы, которым разрешено отправлять почту от имени домена. - Ключи DKIM находятся по адресу
selector._domainkey.example.comи позволяют получателям проверять подписи писем. - DMARC (
_dmarc.example.com,v=DMARC1; p=quarantine; …) сообщает получателям, что делать при неудачной проверке SPF/DKIM и куда отправлять отчёты. - Токены подтверждения для панелей поисковых систем, удостоверяющих центров и SaaS-продуктов.
Особенности формата
Одна строка TXT ограничена 255 байтами; более длинные значения (например, 2048-битные ключи DKIM) разбиваются на несколько строк в кавычках, которые затем склеиваются. У домена должна быть только одна запись SPF.
Частые вопросы
- Может ли у домена быть несколько записей TXT?
- Да, сколько угодно. Но запись, начинающаяся с v=spf1, должна быть только одна.
- Где публикуются записи DMARC?
- Как запись TXT на поддомене _dmarc, например _dmarc.example.com. Её можно проверить этим инструментом.