example.com. 3600 IN TXT "v=spf1 include:_spf.example.net -all"
Un registro TXT almacena texto. El DNS no lo interpreta, pero otros sistemas sí; hoy sobre todo para la seguridad del correo y para demostrar que controlas un dominio.
Usos habituales
- SPF (
v=spf1 …) enumera los servidores que pueden enviar correo para el dominio. - Las claves DKIM se publican en
selector._domainkey.example.comy permiten a los receptores verificar las firmas de los mensajes. - DMARC (
_dmarc.example.com,v=DMARC1; p=quarantine; …) indica a los receptores qué hacer si fallan SPF/DKIM y adónde enviar los informes. - Tokens de verificación para consolas de búsqueda, autoridades de certificación y productos SaaS.
Notas de formato
Una cadena TXT está limitada a 255 bytes; los valores más largos (como las claves DKIM de 2048 bits) se dividen en varias cadenas entre comillas que luego se unen. Un dominio debe tener un solo registro SPF.
Preguntas frecuentes
- ¿Puede un dominio tener varios registros TXT?
- Sí, tantos como necesite. Pero solo debe haber un registro que empiece por v=spf1.
- ¿Dónde se publican los registros DMARC?
- Como registro TXT en el subdominio _dmarc, por ejemplo _dmarc.example.com. Puedes consultarlo con esta herramienta.