TXT 记录是 DNS 域名解析中的一种文本类型记录,允许站长在域名下存放任意文本信息,最常用于 SPF、DKIM、DMARC 邮件防伪验证,以及向搜索引擎、云服务商证明域名所有权,是建站和配置企业邮箱时经常要用到的基础记录。

| 类型 | DNS 资源记录 |
| 所属体系 | 域名系统(DNS) |
| 标准来源 | RFC 1035 等 IETF 标准 |
| 主要用途 | 邮件防伪验证、域名所有权验证 |
| 常见配套 | SPF、DKIM、DMARC |
| 单段长度上限 | 255 个字符 |
TXT 记录(TXT Record)是域名系统(DNS)中的一种资源记录类型,用于在域名名下存放一段任意的文本信息,供外部服务读取和验证,常见用途包括邮件安全验证和域名所有权证明。
DNS 中最常见的 A 记录、CNAME 记录负责把域名指向 IP 地址或另一个域名,而 TXT 记录不参与「解析到哪里」,它的作用是「说明一些事情」。域名管理员可以在 DNS 控制台为某个主机名添加一条或多条 TXT 记录,记录值就是一段纯文本,任何人都可以通过 DNS 查询读到这段内容。
正因为它公开、可查询、只有域名持有者才能修改,TXT 记录天然适合做「证明」:第三方服务给你一串随机字符串,你把它填进域名的 TXT 记录,对方查询到之后,就能确认这个域名确实归你控制。谷歌搜索站长工具、微软 365、各类 SSL 证书签发机构在验证域名时,普遍采用这种方式。
另一大用途是电子邮件防伪。SPF、DKIM、DMARC 这三种主流的邮件验证机制,规则都是以 TXT 记录的形式发布在域名下,收件方服务器据此判断一封邮件是否真的来自该域名,从而拦截伪造发件人的垃圾邮件和钓鱼邮件。
在域名注册商或 DNS 服务商(如 Cloudflare、DNSPod)的解析控制台中,新增一条记录、类型选 TXT、填写主机名和记录值即可,通常几分钟到几十分钟内全球生效。单条 TXT 记录中的每个字符串最长 255 个字符,超长内容需拆成多段;一个主机名下可以同时存在多条 TXT 记录,但 SPF 这类有格式要求的记录一般只应保留一条,重复会导致验证失败。
问:TXT 记录会影响网站访问吗?答:不会。TXT 记录不参与域名到 IP 的解析,添加、修改或删除它都不影响网站正常打开,只影响依赖它的验证类服务。
问:为什么配了企业邮箱还要加 TXT 记录?答:邮箱服务商要求的 SPF、DKIM、DMARC 都是 TXT 记录,不配置的话,发出的邮件容易被对方判为垃圾邮件甚至直接拒收。
问:如何查询一个域名的 TXT 记录?答:在命令行使用 nslookup 或 dig 工具查询 TXT 类型即可,也可以用各类在线 DNS 查询网站直接查看。

| 类型 | DNS 资源记录 |
| 所属体系 | 域名系统(DNS) |
| 标准来源 | RFC 1035 等 IETF 标准 |
| 主要用途 | 邮件防伪验证、域名所有权验证 |
| 常见配套 | SPF、DKIM、DMARC |
| 单段长度上限 | 255 个字符 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧