TXT — универсальный тип DNS-записи для текстовых данных. Его используют для подтверждения владения доменом, email-аутентификации, настроек сторонних сервисов и других служебных задач.
Что такое TXT
example.com. IN TXT "example-value"
Как посмотреть TXT
dig +short example.com TXT
Почему у домена бывает много TXT
Разные сервисы могут независимо добавлять собственные записи.
TXT для подтверждения домена
Поисковые системы, SaaS и облачные платформы могут попросить добавить уникальную строку.
Пример verification
google-site-verification=...
TXT и SPF
SPF сейчас обычно публикуется как TXT.
v=spf1 include:_spf.example.net -all
Что описывает SPF
Политика указывает, какие серверы имеют право отправлять почту от имени домена.
TXT и DKIM
Публичный ключ DKIM также публикуется в DNS через специальное имя selector.
TXT и DMARC
_dmarc.example.com TXT "v=DMARC1; p=none"
Можно ли создать несколько TXT
Да. Несколько TXT для одного имени допустимы, если конкретный протокол не требует иной логики.
Почему нельзя создавать несколько SPF-политик
Для SPF важна единая корректная политика. Несколько независимых SPF-записей могут сделать проверку ошибочной.
Кавычки в TXT
Интерфейс DNS-провайдера может отображать и обрабатывать кавычки по-разному. Проверяйте фактический DNS-ответ.
Длинные TXT
Длинные значения на DNS-уровне могут представляться несколькими строковыми фрагментами. Клиент протокола должен интерпретировать их согласно соответствующим правилам.
TTL TXT-записи
TXT кешируется так же, как другие DNS-записи.
Почему verification не видит новую запись
- изменяется не та DNS-зона;
- запись добавлена не к тому имени;
- старый DNS-кеш;
- ошибка в значении;
- не те NS.
Как проверить конкретный resolver
dig @1.1.1.1 example.com TXT
dig @8.8.8.8 example.com TXT
Как проверить авторитетный NS
dig @ns1.provider.net example.com TXT
Поддомены TXT
TXT может располагаться не только на apex, но и на специальных поддоменах.
Пример DKIM selector
selector1._domainkey.example.com
Пример DMARC
_dmarc.example.com
Безопасность
Не размещайте в TXT пароли и другие секреты: DNS-записи публичны.
Как проверить через NexIP
DNS-проверка NexIP позволяет увидеть опубликованные TXT и сравнить их с ожидаемыми настройками.
Практический порядок проверки
- Проверить NS.
- Проверить точное имя записи.
- Получить TXT через dig.
- Сравнить значение без визуальных догадок.
- Проверить разные resolver.
Связь с MX
Почтовые DNS-настройки также разобраны в статье «Что такое MX-запись».
FAQ
TXT виден всем?
Да, обычные публичные DNS-записи доступны для запросов.
Можно ли хранить пароль в TXT?
Нет, это публичные данные.
Как проверить TXT?
dig +short example.com TXT
Инструменты NexIP
Проверьте на практике
Проверка DNS-записей
Показывает A, AAAA, MX, NS, TXT, CNAME, SOA, CAA и PTR записи.
Диагностика NexIP
Продолжите реальной проверкой
Откройте полный раздел диагностики и проверьте сайт, домен или сетевые параметры.
Читайте дальше
Материалы по теме
Что такое DNS-записи
Подробно разбираем, как работает DNS, за что отвечают A, AAAA, CNAME, MX, TXT, NS, SOA, PTR и CAA, что такое TTL и как диагностировать DNS через dig и NexIP.
ЧитатьЧто такое MX-запись домена
Подробно разбираем MX-записи: приоритеты, резервные серверы, hostname, SMTP, SPF, DKIM, DMARC, PTR и диагностику почты через dig и NexIP.
Читать