En TXT-record gemmer vilkårlige tekststrenge under et hostnavn. Den tillod oprindeligt friformsnoter, men er nu bærer af det meste domæne-level metadata: ejerskabsverifikation hos platforme, e-mail-autentificeringspolicies og en bred vifte af servicespecifikke tokens. Et enkelt hostnavn kan have mange TXT-records.
Hvorfor det er vigtigt
TXT-records er den måde, det bredere internet afgør, om det skal stole på dit domæne. SPF angiver, hvilke servere der må sende e-mail for dig, DKIM-nøgler lader modtagere verificere beskedsignaturer, og DMARC fortæller indbakker, hvad de skal gøre, når SPF eller DKIM fejler. Får du det forkert, lander legitim e-mail i spam, mens angribere kan spoofe dit domæne. SaaS-platforme bruger også TXT-records til at bevise, at du kontrollerer domænet, inden de udsteder certifikater eller aktiverer funktioner.
Sådan tjekker du
- Inventér alle
TXTpå apex og på_dmarc,_domainkeyog udbyderspecifikke subdomæner meddig TXT. - Hold SPF under grænsen på 10 DNS-opslag defineret i RFC 7208 — overskridelse får SPF til at fejle åbent.
- Brug en SPF-record pr. domæne; flere SPF-strenge er en automatisk permerror.
- Publicér en separat DKIM-selector pr. udbyder og rotér nøgler, når personale eller vendors skifter.
- Sæt en DMARC-policy på
_dmarc.example.com, start medp=nonetil overvågning, og flyt derefter tilquarantineellerreject. - Fjern forældede verifikationstokens, når vendors skifter; gamle records er rod og en blød informationslækage.