Zum Inhalt springen
ipaddress.si
TXT

Was ist ein TXT-Record?

TXT-Records enthalten Text für die E-Mail-Authentifizierung (SPF, DKIM, DMARC) und Domain-Verifizierung. Format und wie Sie TXT-Records prüfen.

example.com.   3600   IN   TXT   "v=spf1 include:_spf.example.net -all"

Ein TXT-Record speichert Text. Das DNS selbst wertet ihn nicht aus, andere Systeme aber schon – heute vor allem für E-Mail-Sicherheit und als Nachweis, dass Sie eine Domain kontrollieren.

Typische Anwendungen

  • SPF (v=spf1 …) listet die Server, die E-Mail für die Domain senden dürfen.
  • DKIM-Schlüssel liegen unter selector._domainkey.example.com und erlauben Empfängern, Signaturen zu prüfen.
  • DMARC (_dmarc.example.com, v=DMARC1; p=quarantine; …) legt fest, was bei fehlgeschlagenem SPF/DKIM geschehen soll und wohin Berichte gehen.
  • Verifizierungs-Tokens für Search Consoles, Zertifizierungsstellen und SaaS-Produkte.

Hinweise zum Format

Ein einzelner TXT-String ist auf 255 Byte begrenzt; längere Werte (etwa 2048-Bit-DKIM-Schlüssel) werden in mehrere Strings in Anführungszeichen aufgeteilt und wieder zusammengesetzt. Eine Domain darf nur einen SPF-Record haben.

Häufig gestellte Fragen

Kann eine Domain mehrere TXT-Records haben?
Ja, beliebig viele. Es darf aber nur einen Eintrag geben, der mit v=spf1 beginnt.
Wo werden DMARC-Records veröffentlicht?
Als TXT-Record auf der Subdomain _dmarc, z. B. _dmarc.example.com. Sie können ihn mit diesem Werkzeug abfragen.

Leitfäden zu DNS-Einträgen