Technik · belegte Antwort
DNS-TXT-Eintrag: Definition und Anwendungsfälle für E-Mail
Ein DNS-TXT-Eintrag ist ein Resource-Record-Typ des Domain Name Systems, mit dem ein Domain-Administrator beliebigen Text in das DNS einfügen kann. Im E-Mail-Kontext dienen TXT-Einträge vor allem dazu, Authentifizierungsdaten für SPF, DKIM und DMARC zu speichern, mit denen die Absenderidentität verifiziert wird.
Technische Funktionsweise
TXT-Einträge funktionieren als Schlüssel-Wert-Paare, die auf einem DNS-Server gespeichert sind. Empfängt ein Mailserver eine E-Mail, fragt er im DNS der sendenden Domain bestimmte TXT-Einträge ab. Der Server ruft die zum Eintrag gehörende Zeichenfolge ab und wertet sie gemäß dem jeweils geprüften Protokoll aus, etwa indem er nach dem Präfix v=spf1 sucht, um SPF-Regeln zu erkennen.
Bedeutung für Absender
TXT-Einträge sind für die E-Mail-Zustellbarkeit entscheidend, weil Domaininhaber damit ihre Inhaberschaft nachweisen und bestimmte IP-Adressen oder Dienste zum Senden in ihrem Namen autorisieren können. Ohne diese Einträge können empfangende Server die Echtheit des Absenders nicht prüfen, was häufig dazu führt, dass Nachrichten als Spam markiert oder ganz abgelehnt werden.
Häufige Fehler im Betrieb
Häufige Fehler sind das Überschreiten der Grenze von 255 Zeichen für eine einzelne Zeichenfolge, wodurch der Eintrag in mehrere Zeichenfolgen aufgeteilt werden muss. Weitere typische Fehler sind mehrere SPF-Einträge auf einer Domain, was gegen den Standard verstößt und zu Authentifizierungsfehlern führt, sowie Syntaxfehler wie fehlende Anführungszeichen oder falsche Präfixe.
Konkrete Beispiele
Ein SPF-Eintrag ist ein TXT-Eintrag, der etwa so aussieht: v=spf1 ip4:1.2.3.4 include:_spf.google.com ~all. Ein DMARC-Eintrag ist ein TXT-Eintrag auf der Subdomain _dmarc, zum Beispiel v=DMARC1; p=quarantine; rua=mailto:admin@example.com. Mit den kostenlosen Tools unter https://sendhq.cc/tools können Sie Ihre aktuellen Einträge prüfen.
Domain-Verifizierung
Über die E-Mail-Authentifizierung hinaus werden TXT-Einträge auch allgemein zur Verifizierung der Domain-Inhaberschaft genutzt. Dienste wie Google Search Console oder Microsoft 365 verlangen, dass Nutzer eine eindeutige, zufällig erzeugte Zeichenfolge als TXT-Eintrag hinzufügen, um nachzuweisen, dass sie die DNS-Einstellungen der Domain kontrollieren, bevor sie Zugriff auf administrative Dienste erhalten.
Häufige Fragen von Teams
Kann eine Domain mehr als einen TXT-Eintrag haben?
Ja, eine Domain kann mehrere TXT-Einträge haben. Für bestimmte Protokolle wie SPF müssen Sie jedoch alle autorisierten Absender in einem einzigen TXT-Eintrag zusammenfassen.
Welche Zeichenbegrenzung gilt für einen TXT-Eintrag?
Eine einzelne Zeichenfolge in einem TXT-Eintrag ist auf 255 Zeichen begrenzt, mehrere Zeichenfolgen können jedoch verkettet werden, bis insgesamt 2048 Zeichen erreicht sind.
Wie lange dauert es, bis ein TXT-Eintrag aktualisiert ist?
Das hängt vom TTL-Wert (Time to Live) des Eintrags ab und liegt im globalen DNS-System typischerweise zwischen wenigen Minuten und 48 Stunden.
Primärquellen
- RFC 7208: Sender Policy Framework — RFC-Editor
- RFC 7489: Domain-based Message Authentication, Reporting and Conformance — RFC-Editor
- Cloudflare-DNS-Dokumentation — Cloudflare