Rekordy domeny zapisywane jako rekord tekstowy TXT
Rekordy TXT (ang. Text Record) to uniwersalne rekordy DNS, które przechowują dowolne informacje tekstowe związane z domeną. Są wykorzystywane do różnych celów, takich jak weryfikacja własności domeny, bezpieczeństwo poczty elektronicznej czy konfiguracja zewnętrznych usług. Choć nie wpływają bezpośrednio na routing (jak rekordy A czy MX), pełnią kluczową rolę w autentykacji i zarządzaniu domeną.
- Zastosowania rekordów TXT
- Rekord TXT używany w obsłudze poszczególnych rekordów
- Jak skonfigurować rekord TXT?
- Podsumowanie: rekordy tekstowe domeny, rekordy TXT
Zastosowania rekordów TXT
Rekordy TXT (ang. Text Records) to typ rekordów DNS, które umożliwiają dodanie do domeny dowolnych informacji tekstowych. Początkowo były one wykorzystywane do przechowywania opisów czy informacji kontaktowych związanych z domeną. Obecnie ich rola znacznie się rozszerzyła, zwłaszcza w kontekście zabezpieczeń poczty elektronicznej i weryfikacji własności domen.
Zabezpieczenia poczty elektronicznej:
-
- SPF (Sender Policy Framework): Rekord SPF określa, które serwery są upoważnione do wysyłania e-maili w imieniu danej domeny, co pomaga w walce ze spoofingiem i phishingiem.
- DKIM (DomainKeys Identified Mail): Umożliwia dodanie cyfrowego podpisu do wiadomości e-mail, co pozwala odbiorcy na weryfikację autentyczności nadawcy oraz integralności wiadomości.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): Łączy mechanizmy SPF i DKIM, umożliwiając właścicielom domen definiowanie polityk dotyczących obsługi nieautoryzowanych wiadomości oraz otrzymywanie raportów na temat prób ich wysyłania.
Weryfikacja własności domeny:
Wiele usług, takich jak Google Search Console czy Office 365, wymaga dodania specyficznego rekordu TXT do DNS w celu potwierdzenia, że jesteś właścicielem lub administratorem danej domeny.
Rekord TXT używany w obsłudze poszczególnych rekordów
-
Autentykacja poczty elektronicznej
-
SPF (Sender Policy Framework):
Określa, które serwery mogą wysyłać emaile w imieniu domeny.v=spf1 include:_spf.google.com ~all - DKIM (DomainKeys Identified Mail):
Dodaje cyfrowy podpis do nagłówków emaili, aby potwierdzić ich autentyczność.
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG... - DMARC (Domain-based Message Authentication):
Definiuje zasady postępowania z emailami, które nie przeszły weryfikacji SPF/DKIM.
v=DMARC1; p=quarantine; rua=mailto:admin@nazwadomena.pl
-
-
Weryfikacja własności domeny
-
Usługi takie jak Google Workspace, Microsoft 365 czy hosting często wymagają dodania unikalnego rekordu TXT, aby potwierdzić, że jesteś właścicielem domeny.
Przykład dla Google:google-site-verification=ABC123xyz...
-
-
Bezpieczeństwo i certyfikaty SSL
-
Certyfikaty SSL (np. Let’s Encrypt): Wymagają tymczasowego rekordu TXT do weryfikacji domeny podczas wystawiania certyfikatu.
-
DNS-based Authentication of Named Entities (DANE): Wskazuje, które certyfikaty SSL są ważne dla domeny.
-
-
Konfiguracja zewnętrznych usług
-
Google Search Console:
google-site-verification=XYZ789abc... - Stripe (płatności):
stripe-verification=1234567890abcdef...
-
Jak skonfigurować rekord TXT?
-
Zaloguj się do panelu klienta, gdzie uzyskasz dostęp do konfiguracji domen. Szczegółowe informacje dot. edycji rekordów domeny znajdziesz w osobnym artykule: Konfiguracja rekordów DNS domeny
- Dodaj nowy rekord TXT:
- Nazwa/Host:
- Dla SPF/DKIM/DMARC:
@(domena główna) lub subdomena (np.google._domainkeydla DKIM). - Dla weryfikacji:
@lub wartość podana przez usługę (np.google-site-verification).
- Dla SPF/DKIM/DMARC:
- Wartość/TXT: Wklej tekst dostarczony przez usługę (np. klucz SPF, kod weryfikacyjny).
- TTL: Zazwyczaj 3600 sekund (1 godzina).
- Nazwa/Host:
Przykładowe rekordy TXT
| Cel | Nazwa | Wartość |
|---|---|---|
| SPF | @ |
v=spf1 mx include:_spf.google.com ~all |
| DKIM | google._domainkey |
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG... |
| DMARC | _dmarc |
v=DMARC1; p=none; rua=mailto:admin@firmadomena.pl |
| Weryfikacja | @ |
google-site-verification=ABC123xyz... |
Częste błędy w konfiguracji rekordów tekstowych
- Nieprawidłowa składnia: Brak cudzysłowów, spacje w nieodpowiednich miejscach (np. w kluczu DKIM).
- Duplikaty: Wielokrotne dodawanie SPF/DMARC dla tej samej domeny (dozwolny jest tylko jeden rekord SPF!).
- Przestarzałe rekordy: Nieusuwanie starych rekordów weryfikacyjnych po zakończeniu procesu.
Podsumowanie: rekordy tekstowe domeny, rekordy TXT
Rekordy TXT są "szwajcarskim scyzorykiem" DNS – służą do weryfikacji, autentykacji i integracji usług. Choć same nie kierują ruchem, są niezbędne do poprawnego działania poczty, bezpieczeństwa i zarządzania domeną. Jeśli konfigurujesz nową usługę, zawsze sprawdź, czy wymaga ona dodania rekordu TXT!