Co to jest rekord TXT? Jak działa rekord TXT w DNS?

Rekord TXT jest jednym z najbardziej uniwersalnych rekordów DNS. Początkowo został zaprojektowany do przechowywania informacji tekstowych związanych z domeną, jednak dziś pełni znacznie ważniejszą rolę.

To właśnie rekord TXT wykorzystywany jest przez technologie SPF, DKIM i DMARC odpowiedzialne za bezpieczeństwo poczty elektronicznej. Korzystają z niego również Google Workspace, Microsoft 365, Google Search Console, systemy antyspamowe, usługi SaaS oraz platformy wymagające weryfikacji własności domeny.

W praktyce rekord TXT jest jednym z najczęściej modyfikowanych rekordów DNS przez administratorów IT oraz właścicieli domen.

W tym poradniku wyjaśniamy, czym jest rekord TXT, jak działa, jak wygląda jego konfiguracja, jakie ma zastosowania oraz jak sprawdzić poprawność jego działania.

Spis treści

  1. Co to jest rekord TXT?
  2. Jak działa rekord TXT?
  3. Jak wygląda rekord TXT?
  4. Do czego służy rekord TXT?
  5. Rekord TXT a SPF
  6. Rekord TXT a DKIM
  7. Rekord TXT a DMARC
  8. Rekord TXT a weryfikacja domeny
  9. Rekord TXT a Microsoft 365
  10. Rekord TXT a Google Workspace
  11. TTL w rekordzie TXT
  12. Dlaczego zmiana rekordu TXT nie działa od razu?
  13. Jak dodać rekord TXT krok po kroku?
  14. Czy można mieć kilka rekordów TXT?
  15. Jak sprawdzić rekord TXT?
  16. Jak sprawdzić, czy rekord TXT działa poprawnie?
  17. Jak sprawdzić, czy rekordy TXT poprawiają dostarczalność poczty?
  18. Rekord TXT a problemy z dostarczaniem wiadomości
  19. Kiedy rekord TXT powoduje problemy?
  20. Najczęstsze błędy administratorów
  21. Tabela porównawcza rekordów DNS
  22. Powiązane rekordy DNS
  23. Checklista administratora
  24. FAQ
  25. Podsumowanie

Co to jest rekord TXT?

Rekord TXT (Text Record) to rekord DNS służący do przechowywania informacji tekstowych przypisanych do domeny lub subdomeny.

Przykład:

example.com. 3600 IN TXT "example text"

Początkowo rekord TXT był wykorzystywany głównie do publikowania prostych informacji tekstowych.

Obecnie jego zastosowanie jest znacznie szersze. Rekord TXT wykorzystywany jest między innymi przez:

  • SPF,
  • DKIM,
  • DMARC,
  • Google Workspace,
  • Microsoft 365,
  • Google Search Console,
  • usługi SaaS,
  • systemy antyspamowe,
  • platformy wymagające weryfikacji domeny.

Przeczytaj również: Rekordy DNS – kompletny przewodnik.

Jak działa rekord TXT?

Rekord TXT przechowuje dane tekstowe dostępne poprzez zapytania DNS.

Przykład działania:

  1. Administrator publikuje rekord TXT.
  2. System wysyła zapytanie DNS.
  3. Serwer DNS zwraca zawartość rekordu.
  4. Usługa analizuje otrzymaną informację.

W przeciwieństwie do rekordów A lub MX rekord TXT nie wskazuje adresu IP ani serwera.

Przechowuje wyłącznie dane tekstowe wykorzystywane przez inne systemy.

Jak wygląda rekord TXT?

Przykład:

example.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"

Elementy:

ElementZnaczenie
example.comdomena
3600TTL
TXTtyp rekordu
wartość tekstowaprzechowywana informacja

W panelu DNS rekord TXT zwykle wygląda następująco:

NazwaTypWartość
@TXTv=spf1 include:_spf.google.com ~all
_dmarcTXTv=DMARC1; p=reject
google-site-verificationTXTtoken

Do czego służy rekord TXT?

Najczęstsze zastosowania:

  • SPF,
  • DKIM,
  • DMARC,
  • weryfikacja domeny,
  • Microsoft 365,
  • Google Workspace,
  • Google Search Console,
  • systemy SaaS,
  • zabezpieczenia poczty.

Obecnie większość nowych rekordów TXT tworzona jest właśnie na potrzeby bezpieczeństwa i autoryzacji usług.

Rekord TXT a SPF

SPF jest najpopularniejszym zastosowaniem rekordu TXT.

Przykład:

v=spf1 include:_spf.google.com ~all

SPF określa, które serwery mogą wysyłać wiadomości w imieniu domeny.

Dzięki temu odbiorcy mogą odrzucać wiadomości pochodzące z nieautoryzowanych źródeł.

Przeczytaj również:

  • Co to jest SPF?
  • Jak skonfigurować SPF?

Rekord TXT a DKIM

DKIM wykorzystuje rekord TXT do publikacji klucza publicznego.

Przykład:

selector._domainkey.example.com

W rekordzie TXT publikowany jest klucz używany do weryfikacji podpisu wiadomości.

Dzięki DKIM odbiorca może potwierdzić autentyczność wiadomości.

Przeczytaj również:

  • Co to jest DKIM?
  • Jak skonfigurować DKIM?

Rekord TXT a DMARC

DMARC również wykorzystuje rekord TXT.

Przykład:

v=DMARC1; p=reject;

DMARC określa, co powinien zrobić serwer odbiorcy, jeśli SPF lub DKIM nie przejdą poprawnie.

Przeczytaj również:

  • Co to jest DMARC?
  • Jak skonfigurować DMARC?

Rekord TXT a weryfikacja domeny

Jednym z najczęstszych zastosowań rekordu TXT jest weryfikacja własności domeny.

Wykorzystują go między innymi:

  • Google Search Console,
  • Google Workspace,
  • Microsoft 365,
  • platformy SaaS,
  • usługi marketingowe,
  • systemy mailingowe.

Przykład:

google-site-verification=xxxxxxxxxxxx

Po dodaniu rekordu usługa sprawdza jego obecność i potwierdza własność domeny.

Rekord TXT a Microsoft 365

Microsoft 365 wykorzystuje rekord TXT między innymi do:

  • weryfikacji domeny,
  • konfiguracji SPF,
  • zabezpieczeń poczty.

Przykład:

MS=ms12345678

Po dodaniu rekordu Microsoft potwierdza, że domena należy do użytkownika.

Przeczytaj również: Microsoft 365 DNS Records.

Rekord TXT a Google Workspace

Google Workspace wykorzystuje rekord TXT do:

  • weryfikacji domeny,
  • konfiguracji SPF,
  • konfiguracji DKIM,
  • integracji usług Google.

Przykład:

google-site-verification=xxxxxxxxxxxx

Przeczytaj również: Google Workspace DNS Records.

TTL w rekordzie TXT

TTL określa czas przechowywania odpowiedzi DNS w pamięci podręcznej.

Najczęściej spotykane wartości:

TTLCzas
3005 minut
90015 minut
36001 godzina
144004 godziny
8640024 godziny

Przed wdrażaniem SPF, DKIM lub DMARC warto obniżyć TTL.

Przeczytaj również: Co oznacza TTL?

Dlaczego zmiana rekordu TXT nie działa od razu?

Najczęstsze przyczyny:

  • cache DNS,
  • TTL,
  • propagacja DNS,
  • błędna konfiguracja rekordu,
  • literówki.

Po zapisaniu zmian rekord TXT może nie być widoczny natychmiast.

Do monitorowania zmian wykorzystaj:

  • DNS Lookup,
  • DNS Propagation.

Jak dodać rekord TXT krok po kroku?

  1. Zaloguj się do panelu DNS.
  2. Otwórz strefę DNS domeny.
  3. Dodaj nowy rekord TXT.
  4. Wprowadź nazwę hosta.
  5. Wprowadź wartość rekordu.
  6. Ustaw TTL.
  7. Zapisz zmiany.
  8. Zweryfikuj rekord w DNS Lookup.
  9. Sprawdź propagację.

Czy można mieć kilka rekordów TXT?

Tak.

Przykład:

example.com TXT "v=spf1 include:_spf.google.com ~all"
example.com TXT "google-site-verification=123456"
example.com TXT "facebook-domain-verification=abcdef"

W praktyce większość domen posiada wiele rekordów TXT jednocześnie.

Jak sprawdzić rekord TXT?

Najłatwiej użyć narzędzia DNS Lookup.

Kroki:

  1. Wpisz domenę.
  2. Wybierz rekord TXT.
  3. Uruchom analizę.
  4. Odczytaj wynik.

Jak sprawdzić, czy rekord TXT działa poprawnie?

Krok 1

Sprawdź rekord TXT w DNS Lookup.

Krok 2

Zweryfikuj propagację w DNS Propagation.

Krok 3

Jeżeli rekord dotyczy SPF, użyj SPF Checker.

Krok 4

Jeżeli rekord dotyczy DKIM, użyj DKIM Checker.

Krok 5

Jeżeli rekord dotyczy DMARC, użyj DMARC Checker.

Dzięki temu szybko ustalisz, czy rekord został poprawnie opublikowany i jest widoczny w globalnym DNS.

Jak sprawdzić, czy rekordy TXT poprawiają dostarczalność poczty?

Rekordy TXT wykorzystywane przez SPF, DKIM i DMARC mają bezpośredni wpływ na dostarczalność wiadomości e-mail. Sama obecność rekordów w DNS nie oznacza jeszcze, że działają poprawnie. Warto regularnie sprawdzać ich konfigurację i skuteczność.

SPF Checker

Narzędzie SPF Checker pozwala zweryfikować poprawność rekordu SPF. Dzięki temu można sprawdzić, czy serwery wysyłające są prawidłowo autoryzowane do wysyłania wiadomości w imieniu domeny.

Błędny SPF może powodować odrzucanie wiadomości lub kierowanie ich do folderu spam.

DKIM Checker

DKIM Checker umożliwia sprawdzenie poprawności rekordów DKIM opublikowanych w DNS.

Narzędzie pozwala zweryfikować, czy klucz publiczny jest dostępny oraz czy podpisy DKIM mogą być poprawnie weryfikowane przez serwery odbiorców.

DMARC Checker

DMARC Checker służy do analizy polityki DMARC opublikowanej w rekordzie TXT.

Pozwala sprawdzić, czy domena posiada poprawnie skonfigurowaną politykę DMARC oraz czy SPF i DKIM współpracują ze sobą zgodnie z założeniami.

Email Header Analyzer

Najbardziej praktycznym sposobem weryfikacji działania SPF, DKIM i DMARC jest analiza rzeczywistych wiadomości.

Narzędzie Email Header Analyzer pozwala sprawdzić:

  • wynik SPF,
  • wynik DKIM,
  • wynik DMARC,
  • serwery pośredniczące,
  • potencjalne problemy z dostarczalnością.

Dzięki temu można szybko ustalić, czy rekordy TXT faktycznie poprawiają bezpieczeństwo i dostarczalność poczty.

Rekord TXT a problemy z dostarczaniem wiadomości

Rekordy TXT są jednym z kluczowych elementów wpływających na skuteczność dostarczania wiadomości e-mail. Błędna konfiguracja może powodować problemy nawet wtedy, gdy rekord MX jest skonfigurowany poprawnie.

Błędny SPF

Niepoprawny rekord SPF może powodować odrzucanie wiadomości przez serwery odbiorców.

Najczęstsze błędy:

  • literówki,
  • przekroczenie limitu zapytań DNS,
  • brak autoryzacji wszystkich serwerów wysyłających,
  • błędna składnia rekordu.

Niepoprawny DKIM

Błędy DKIM często wynikają z:

  • nieaktualnych kluczy,
  • błędnie opublikowanych rekordów TXT,
  • niezgodności selektorów,
  • błędnej konfiguracji serwera pocztowego.

W efekcie odbiorcy nie mogą zweryfikować autentyczności wiadomości.

Błędny DMARC

Niepoprawna polityka DMARC może prowadzić do:

  • odrzucania poprawnych wiadomości,
  • błędnego raportowania,
  • problemów z uwierzytelnianiem poczty,
  • niezgodności SPF i DKIM.

Trafianie wiadomości do spamu

Jednym z najczęstszych objawów problemów z rekordami TXT jest umieszczanie wiadomości w folderze spam.

Przyczyną mogą być:

  • błędy SPF,
  • błędy DKIM,
  • brak DMARC,
  • niespójność konfiguracji poczty,
  • słaba reputacja domeny.

Odrzucanie wiadomości przez serwery odbiorców

W przypadku poważniejszych błędów wiadomości mogą zostać całkowicie odrzucone przez serwery odbiorców.

Dlatego po każdej zmianie rekordów TXT warto przeprowadzić testy przy pomocy:

  • SPF Checker,
  • DKIM Checker,
  • DMARC Checker,
  • Email Header Analyzer.

Przeczytaj również:

  • Jak działa poczta e-mail?
  • Dlaczego e-maile trafiają do spamu?

Kiedy rekord TXT powoduje problemy?

Najczęstsze sytuacje:

  • błędny SPF,
  • niepoprawny DKIM,
  • błędny DMARC,
  • błędny token weryfikacyjny,
  • literówki,
  • niepełna propagacja DNS.

Objawy:

  • niedostarczanie poczty,
  • odrzucanie wiadomości,
  • brak możliwości zweryfikowania domeny,
  • błędy konfiguracji Microsoft 365,
  • błędy konfiguracji Google Workspace.

Najczęstsze błędy administratorów

  • literówki w rekordach,
  • publikacja kilku rekordów SPF,
  • błędna składnia DMARC,
  • nieaktualny klucz DKIM,
  • usunięcie rekordu weryfikacyjnego,
  • zbyt wysoki TTL,
  • brak testów po zmianach,
  • przypadkowe usunięcie istniejącego rekordu TXT podczas dodawania nowego.

Tabela porównawcza rekordów DNS

RekordZastosowanie
TXTDane tekstowe
SPFAutoryzacja nadawcy
DKIMPodpis wiadomości
DMARCPolityka pocztowa
MXOdbiór poczty

Powiązane rekordy DNS

Najczęściej związane z rekordem TXT:

  • SPF
  • DKIM
  • DMARC
  • MX

Powiązane artykuły:

  • Co to jest rekord MX?
  • Co to jest SPF?
  • Co to jest DKIM?
  • Co to jest DMARC?
  • Jak skonfigurować SPF?
  • Jak skonfigurować DKIM?
  • Jak skonfigurować DMARC?

Checklista administratora

Przed zakończeniem konfiguracji sprawdź:

  • rekord TXT,
  • poprawność składni,
  • SPF,
  • DKIM,
  • DMARC,
  • DNS Lookup,
  • propagację DNS,
  • poprawność weryfikacji domeny,
  • dostarczalność wiadomości,
  • wyniki analizy nagłówków e-mail.

Podsumowanie

Rekord TXT jest jednym z najbardziej uniwersalnych rekordów DNS. Współcześnie odgrywa kluczową rolę w zabezpieczeniach poczty elektronicznej, autoryzacji usług oraz weryfikacji własności domen.

To właśnie na rekordach TXT opierają się SPF, DKIM, DMARC, Google Workspace, Microsoft 365 oraz wiele innych usług internetowych.

Dlatego poprawna konfiguracja rekordów TXT ma bezpośredni wpływ na bezpieczeństwo, dostarczalność wiadomości i prawidłowe działanie usług związanych z domeną.

FAQ

Co to jest rekord TXT?

Rekord DNS przechowujący informacje tekstowe związane z domeną.

Do czego służy rekord TXT?

Do SPF, DKIM, DMARC, weryfikacji domeny oraz integracji usług.

Czy można mieć kilka rekordów TXT?

Tak.

Jak sprawdzić rekord TXT?

Za pomocą DNS Lookup.

Czy SPF korzysta z rekordu TXT?

Tak.

Czy DKIM korzysta z rekordu TXT?

Tak.

Czy DMARC korzysta z rekordu TXT?

Tak.

Czy Microsoft 365 wykorzystuje rekord TXT?

Tak.

Czy Google Workspace wykorzystuje rekord TXT?

Tak.

Jak długo trwa propagacja rekordu TXT?

Najczęściej od kilku minut do 48 godzin.

Czy błędny rekord TXT może powodować problemy z pocztą?

Tak. Nieprawidłowe rekordy SPF, DKIM lub DMARC mogą powodować trafianie wiadomości do spamu albo ich odrzucanie.

Jak sprawdzić SPF, DKIM i DMARC?

Za pomocą narzędzi SPF Checker, DKIM Checker i DMARC Checker dostępnych w DNSCHECK.pl.

Narzędzie DNSCheck

Sprawdź swoje rekordy DNS

DNS Lookup