technisch · antwoord met bronnen
DNS-TXT-record: definitie en toepassingen voor e-mail
Een DNS-TXT-record is een type resourcerecord in het Domain Name System waarmee een domeinbeheerder willekeurige tekst in de DNS kan plaatsen. Bij e-mail worden TXT-records vooral gebruikt om authenticatiegegevens voor SPF, DKIM en DMARC op te slaan, waarmee de identiteit van de afzender wordt geverifieerd.
Hoe het technisch werkt
TXT-records werken als key-value-paren die op een DNS-server zijn opgeslagen. Ontvangt een mailserver een e-mail, dan vraagt hij in de DNS van het verzendende domein specifieke TXT-records op. De server haalt de tekststring van het record op en parset die volgens het protocol dat wordt gecontroleerd, bijvoorbeeld door te zoeken naar het voorvoegsel v=spf1 om SPF-regels te herkennen.
Waarom het belangrijk is voor afzenders
TXT-records zijn cruciaal voor de deliverability van e-mail, omdat domeineigenaren er hun eigendom mee kunnen aantonen en specifieke IP-adressen of diensten kunnen machtigen om namens hen mail te versturen. Zonder deze records kunnen ontvangende servers de echtheid van de afzender niet verifiëren, waardoor berichten vaak als spam worden gemarkeerd of volledig worden geweigerd.
Veelgemaakte fouten in de praktijk
Veelvoorkomende fouten zijn het overschrijden van de limiet van 255 tekens voor één string, waardoor je het record in meerdere strings moet opsplitsen. Andere veelgemaakte fouten zijn meerdere SPF-records op één domein, wat in strijd is met de standaard en de authenticatie laat mislukken, of syntaxfouten zoals ontbrekende aanhalingstekens of verkeerde voorvoegsels.
Concrete voorbeelden
Een SPF-record is een TXT-record dat eruitziet als v=spf1 ip4:1.2.3.4 include:_spf.google.com ~all. Een DMARC-record is een TXT-record op het subdomein _dmarc, zoals v=DMARC1; p=quarantine; rua=mailto:admin@example.com. Je kunt je huidige records controleren met de gratis tools op https://sendhq.cc/tools.
Domeinverificatie
Naast e-mailauthenticatie worden TXT-records ook gebruikt om in het algemeen domeineigendom te verifiëren. Diensten zoals Google Search Console of Microsoft 365 vragen gebruikers om een unieke, willekeurig gegenereerde string als TXT-record toe te voegen, om te bewijzen dat ze de DNS-instellingen van het domein beheren voordat ze toegang krijgen tot beheerfuncties.
Vragen die teams stellen
Kan een domein meer dan één TXT-record hebben?
Ja, een domein kan meerdere TXT-records hebben. Voor specifieke protocollen zoals SPF moet je echter alle geautoriseerde afzenders samenvoegen in één TXT-record.
Wat is de tekenlimiet voor een TXT-record?
Eén string in een TXT-record is beperkt tot 255 tekens, maar je kunt meerdere strings samenvoegen tot een totale limiet van 2048 tekens.
Hoe lang duurt het voordat een TXT-record is bijgewerkt?
Dat hangt af van de Time to Live-instelling (TTL) van het record en varieert in het wereldwijde DNS-systeem doorgaans van enkele minuten tot 48 uur.
Primaire bronnen
- RFC 7208: Sender Policy Framework — RFC Editor
- RFC 7489: Domain-based Message Authentication, Reporting and Conformance — RFC Editor
- Cloudflare DNS-documentatie — Cloudflare