Veelgestelde Vragen
Wat is een DNS-record-splitter?
Een DNS-recordsplitter is een hulpmiddel dat een lang DNS-TXT-record opsplitst in segmenten van 255 tekens, zodat het correct kan worden opgeslagen bij DNS-providers die records niet automatisch opsplitsen. De limiet van 255 tekens is afkomstig uit RFC 1035, de oorspronkelijke DNS-specificatie, en geldt voor elke afzonderlijke tekenreeks binnen een TXT-record. De volledige waarde van het record blijft behouden. Het wordt gewoon opgeslagen als meerdere kortere tekenreeksen die DNS-resolvers weer aan elkaar koppelen wanneer er een query wordt uitgevoerd.
Welke DNS-providers vereisen het handmatig opsplitsen van TXT-records?
Bij Google Cloud DNS, AWS Route 53, Azure DNS en DigitalOcean moet je lange TXT-records handmatig opsplitsen voordat je ze opslaat. Cloudflare, GoDaddy en Namecheap splitsen de records automatisch op wanneer je het volledige record plakt. BIND ondersteunt beide formaten, maar segmenten tussen aanhalingstekens zijn de traditionele syntaxis voor zonebestanden. Als je twijfelt, plak het dan eerst zoals het is. Als de provider een foutmelding geeft over de lengte of het formaat, ga dan terug naar deze pagina en splits het record op.
Zal het splitsen van mijn TXT-record de waarde ervan wijzigen of de DKIM-verificatie verstoren?
Nee. Wanneer een DNS-resolver een TXT-record ophaalt dat meerdere tekenreeksen bevat, voegt elke moderne mailserver en bibliotheek deze zonder scheidingsteken aan elkaar, zodat „part1” „part2” wordt omgezet in part1part2, wat identiek is aan de ongesplitste waarde. Uw DKIM-handtekeningen worden correct geverifieerd, SPF past dezelfde mechanismen toe en DMARC interpreteert hetzelfde beleid. De splitsing is louter een kwestie van opslag.
Waarom moet ik mijn DKIM-record opsplitsen?
De meeste openbare DKIM-sleutels van 2048 bits zijn tussen de 400 en 450 tekens lang, wat de limiet van 255 tekens voor één TXT-string overschrijdt. Providers zoals Google Cloud DNS, AWS Route 53 en Azure DNS wijzen de ongesplitste waarde af met foutmeldingen zoals ongeldige recordgegevens. Door de sleutel op te splitsen in segmenten van 255 tekens met de juiste aanhalingstekens, kan de provider het record accepteren terwijl de cryptografische waarde identiek blijft wanneer resolvers deze teruglezen.
Wat is het verschil tussen de uitvoer in de vorm van een citaat en de gewone uitvoer?
Bij de indeling met aanhalingstekens wordt elk segment van 255 tekens tussen dubbele aanhalingstekens geplaatst (“segment1” “segment2” “segment3”); dit is wat Google Cloud DNS, AWS Route 53 en Azure DNS vereisen. De gewone indeling geeft de segmenten weer als onbewerkte tekst over meerdere regels zonder aanhalingstekens. Dit werkt voor providers die invoer over meerdere regels zonder aanhalingstekens accepteren of voor gebruik in een BIND-zonebestand met aangepaste syntaxis. Gebruik bij twijfel de indeling met aanhalingstekens. Dit is de veiligere standaardinstelling.
Is deze DNS-recordsplitter veilig in gebruik met privésleutels?
De tool draait volledig in je browser, wat betekent dat de waarde van je record je apparaat nooit verlaat. Er wordt niets naar de servers van PowerDMARC verzonden, er wordt niets geregistreerd en je hoeft je niet aan te melden. Dat gezegd hebbende: de DNS-recordsplitter is bedoeld voor openbare DKIM-sleutels, SPF-records, DMARC-beleidsregels en domeinverificatiestrings. Je mag nooit een privé-DKIM-sleutel in een webtool plakken, ook niet in deze. Alleen de openbare sleutel (de waarde die je in DNS publiceert) hoeft te worden opgesplitst.
