Rekord TXT
Rekord TXT to typ wpisu w strefie DNS, który pozwala powiązać z nazwą domeny dowolny ciąg tekstowy. Pierwotnie miał służyć do umieszczania notatek czytelnych dla człowieka, ale z czasem stał się uniwersalnym nośnikiem informacji odczytywanych maszynowo — dziś to przede wszystkim fundament uwierzytelniania poczty e-mail oraz sposób potwierdzania, że dana osoba faktycznie kontroluje domenę.
Jak działa rekord TXT?
Rekord TXT składa się z nazwy (hosta), typu TXT i wartości ujętej w cudzysłów. Serwer autorytatywny zwraca tę wartość każdemu, kto o nią zapyta — dokładnie tak samo jak przy adresie IP z rekordu A, tyle że zamiast adresu otrzymuje się tekst. Pojedynczy fragment TXT ma limit 255 znaków; dłuższe wartości (np. klucze DKIM) dzieli się na kilka połączonych ciągów, które resolver skleja w całość.
Znaczenie wartości nie wynika z samego DNS — narzuca je aplikacja, która po nią sięga. Serwer pocztowy szukający polityki SPF odpyta domenę o rekordy TXT i zinterpretuje tylko ten zaczynający się od v=spf1, ignorując pozostałe.
Zastosowanie w praktyce
Najczęstsze zastosowania rekordu TXT to:
- SPF — lista serwerów uprawnionych do wysyłki poczty w imieniu domeny,
- DKIM — klucz publiczny do weryfikacji podpisu wiadomości,
- DMARC — polityka postępowania z wiadomościami, które nie przeszły SPF/DKIM,
- weryfikacja własności — Google Search Console, Microsoft 365 czy dostawcy certyfikatów proszą o dodanie unikalnego tokenu TXT.
Rekordy TXT edytuje się w panelu DNS u dostawcy hostingu lub rejestratora. Przy każdej zmianie warto zweryfikować efekt poleceniem dig TXT nazwadomeny.pl i pamiętać, że zmiana propaguje się zgodnie z ustawionym TTL. Poprawnie skonfigurowany zestaw SPF, DKIM i DMARC realnie podnosi dostarczalność poczty i utrudnia podszywanie się pod domenę.
Powiązane pojęcia
Najczęstsze pytania
Ile rekordów TXT można dodać do jednej domeny?
Nie ma sztywnego limitu — jedna nazwa może mieć wiele rekordów TXT o różnym przeznaczeniu (osobno SPF, weryfikacja Google, klucz DKIM na innej subdomenie). Trzeba tylko pamiętać, że dla polityki SPF poprawny jest wyłącznie jeden rekord zaczynający się od v=spf1.
Czym różni się rekord TXT od rekordu CNAME przy DKIM?
Klucz DKIM można opublikować bezpośrednio jako rekord TXT albo wskazać go rekordem CNAME na infrastrukturę dostawcy poczty. CNAME jest wygodniejszy, bo pozwala dostawcy rotować klucze bez Twojej ingerencji w strefę.
