All terms
Glossary · TXT record

DNS TXT Record

En DNS-record, der gemmer vilkårlig tekst for et domæne, brugt til verifikation, ejerskabsbeviser og e-mail-autentificering.

Sitecheck Team

En TXT-record gemmer vilkårlige tekststrenge under et hostnavn. Den tillod oprindeligt friformsnoter, men er nu bærer af det meste domæne-level metadata: ejerskabsverifikation hos platforme, e-mail-autentificeringspolicies og en bred vifte af servicespecifikke tokens. Et enkelt hostnavn kan have mange TXT-records.

Hvorfor det er vigtigt

TXT-records er den måde, det bredere internet afgør, om det skal stole på dit domæne. SPF angiver, hvilke servere der må sende e-mail for dig, DKIM-nøgler lader modtagere verificere beskedsignaturer, og DMARC fortæller indbakker, hvad de skal gøre, når SPF eller DKIM fejler. Får du det forkert, lander legitim e-mail i spam, mens angribere kan spoofe dit domæne. SaaS-platforme bruger også TXT-records til at bevise, at du kontrollerer domænet, inden de udsteder certifikater eller aktiverer funktioner.

Sådan tjekker du

  • Inventér alle TXT på apex og på _dmarc, _domainkey og udbyderspecifikke subdomæner med dig TXT.
  • Hold SPF under grænsen på 10 DNS-opslag defineret i RFC 7208 — overskridelse får SPF til at fejle åbent.
  • Brug en SPF-record pr. domæne; flere SPF-strenge er en automatisk permerror.
  • Publicér en separat DKIM-selector pr. udbyder og rotér nøgler, når personale eller vendors skifter.
  • Sæt en DMARC-policy på _dmarc.example.com, start med p=none til overvågning, og flyt derefter til quarantine eller reject.
  • Fjern forældede verifikationstokens, når vendors skifter; gamle records er rod og en blød informationslækage.

Se også