example.com. 3600 IN TXT "v=spf1 include:_spf.example.net -all"
Un enregistrement TXT stocke du texte. Le DNS ne l’interprète pas, mais d’autres systèmes le font – aujourd’hui surtout pour la sécurité de la messagerie et pour prouver que vous contrôlez un domaine.
Usages courants
- SPF (
v=spf1 …) liste les serveurs autorisés à envoyer du courrier pour le domaine. - Les clés DKIM se trouvent sous
selector._domainkey.example.comet permettent aux destinataires de vérifier les signatures des messages. - DMARC (
_dmarc.example.com,v=DMARC1; p=quarantine; …) indique aux destinataires quoi faire en cas d’échec SPF/DKIM et où envoyer les rapports. - Des jetons de vérification pour les consoles de recherche, les autorités de certification et les produits SaaS.
Remarques sur le format
Une chaîne TXT est limitée à 255 octets ; les valeurs plus longues (comme les clés DKIM de 2048 bits) sont découpées en plusieurs chaînes entre guillemets, puis réassemblées. Un domaine ne doit avoir qu’un seul enregistrement SPF.
Questions fréquentes
- Un domaine peut-il avoir plusieurs enregistrements TXT ?
- Oui, autant que nécessaire. Mais un seul enregistrement doit commencer par v=spf1.
- Où sont publiés les enregistrements DMARC ?
- Sous forme d’enregistrement TXT sur le sous-domaine _dmarc, par exemple _dmarc.example.com. Vous pouvez le consulter avec cet outil.