TXT-Record: Text, den Dienste nachlesen
Ein öffentliches Notizfeld am Namen.
Was der Eintrag tut
Speichert Text, zum Beispiel eine SPF-Policy oder eine Verifizierung. Ein TXT-Record kann aus mehreren Teilstrings bestehen; jeder Teilstring darf bis zu 255 Byte enthalten. Bei der Auswertung werden sie ohne eingefügte Leerzeichen zusammengesetzt.
Ein konkretes Beispiel
example.com. 3600 IN TXT "v=spf1 ip4:192.0.2.20 -all"example.com und die hier verwendeten IP-Adressen sind Dokumentationsbeispiele. Ersetze sie durch deine eigenen, tatsächlichen Werte. Der Punkt am Ende eines vollständigen Namens verhindert in einer Zonendatei, dass der Zonenname erneut angehängt wird. Viele Weboberflächen übernehmen dies automatisch.
Typischer Fehler
API-Keys, Passwörter und private DKIM-Schlüssel gehören niemals ins öffentliche DNS. Ein Verifizierungstoken ist nach der Veröffentlichung für jeden lesbar.
So prüfst du die Änderung
Wähle im DNS-Lookup den Typ TXT. Prüfe den vollständigen Namen und nicht nur die Hauptdomain. Vergleiche danach zwei Resolver. Stimmen die Antworten noch nicht überein, prüfe die autoritative Quelle und die verbleibende TTL. Ein leerer Datensatz und NXDOMAIN bedeuten unterschiedliche Dinge: Beim ersten existiert der Name möglicherweise mit anderen Record-Typen, beim zweiten wird der Name als nicht vorhanden gemeldet.
Vor dem Speichern
Sichere die bisherigen Werte. Kontrolliere Name, Typ, Inhalt und TTL getrennt. Ändere zunächst nur den betroffenen Eintrag. DNS sagt einem Client, wo er suchen soll; eine funktionierende Anwendung, ein Zertifikat oder ein Mailkonto richtet der Record nicht ein.