Narzędzie do sprawdzania rekordów TXT – bezpłatne narzędzie do wyszukiwania rekordów TXT w systemie DNS

Natychmiastowe wyszukiwanie i analiza wszystkich rekordów DNS typu TXT dla dowolnej domeny – w tym rekordów weryfikacyjnych SPF, DMARC, DKIM oraz Google i Microsoft. Usługa jest bezpłatna, działa w czasie rzeczywistym i nie wymaga rejestracji.
Selektor DKIM
Filtruj według typu
Pobieranie rekordów TXT...
Wyszukiwanie DNS za pośrednictwem serwerów DNS Google · Cloudflare · OpenDNS · bez konieczności rejestracji

Jak korzystać z narzędzia do sprawdzania rekordów TXT

1
Wpisz nazwę domeny (np. example.com) w polu wprowadzania danych – paski narzędzi https:// oraz automatycznie wyświetla ścieżki
2
Wybierz serwer DNS – Google, Cloudflare lub OpenDNS – aby wyszukiwać wpisy z różnych źródeł
3
Funkcja automatycznego wykrywania DKIM jest domyślnie włączona – sprawdza ona równolegle 15 popularnych selektorów i wyświetla znalezione wyniki bezpośrednio w tekście. Można ją wyłączyć, aby ręcznie wprowadzić konkretny selektor
4
Kliknij „Sprawdź rekordy ” lub naciśnij klawisz Enter, aby natychmiast wyświetlić wszystkie rekordy TXT dla tej domeny. Skorzystaj z przycisków filtrowania, aby wyświetlić tylko określone typy rekordów

Czym jest rekord TXT w systemie DNS?

Rekord DNS typu TXT (tekstowy) przechowuje dowolne dane tekstowe powiązane z domeną. Chociaż pierwotnie rekordy TXT zostały zaprojektowane z myślą o notatkach przeznaczonych dla ludzi, obecnie są one powszechnie wykorzystywane do weryfikacji i uwierzytelniania w formacie nadającym się do odczytu maszynowego – przede wszystkim w celu zapewnienia bezpieczeństwa poczty elektronicznej.

W przeciwieństwie do rekordów typu A lub MX, które kierują ruchem sieciowym i pocztą elektroniczną, rekordy TXT pełnią rolę publicznej tablicy ogłoszeń: serwery pocztowe, narzędzia zabezpieczające i usługi zewnętrzne odczytują je w celu weryfikacji tożsamości, autoryzacji działań lub egzekwowania zasad.

Uwierzytelnianie poczty e-mail
Protokół SPF, DKIM i DMARC wykorzystują rekordy TXT do publikowania zasad, które serwery pocztowe sprawdzają przed dostarczeniem wiadomości e-mail.
Weryfikacja domeny
Google, Microsoft i inne serwisy wymagają dodania rekordu TXT w celu potwierdzenia, że jesteś właścicielem domeny, zanim udzielą dostępu.
Zasady bezpieczeństwa
Rekordy BIMI, MTA-STS i TLS-RPT są publikowane jako rekordy TXT w celu przekazania konfiguracji zabezpieczeń do serwerów odbiorczych.
Integracje z usługami innych firm
Wiele narzędzi SaaS wykorzystuje rekordy TXT do weryfikacji własności domeny przed udostępnieniem niestandardowych domen wysyłających lub funkcji SSO.

Rodzaje rekordów TXT – znaczenie poszczególnych tagów

To narzędzie automatycznie klasyfikuje każdy znaleziony rekord TXT. Poniżej znajduje się opis znaczenia poszczególnych tagów.

Przewodnik po typach rekordów TXT – SPF, DMARC, DKIM, Google, Microsoft, inne
Tag Co to oznacza Dotyczy
SPF Zaczyna się od v=spf1 - określa, które serwery pocztowe są uprawnione do wysyłania wiadomości e-mail w imieniu tej domeny Dostarczalność wiadomości e-mail, zapobieganie spamowi
DMARC Zaczyna się od v=DMARC1 - określa zasady postępowania z wiadomościami e-mail, które nie przechodzą weryfikacji SPF lub DKIM Zasady uwierzytelniania wiadomości e-mail, zgłaszanie nadużyć
DKIM Zaczyna się od v=DKIM1 - klucz publiczny używany przez serwery odbierające do weryfikacji podpisu wiadomości e-mail Podpisywanie wiadomości e-mail, wykrywanie manipulacji
Google Zawiera google-site-verification - potwierdza prawo własności w Google Workspace lub Search Console Weryfikacja domeny w usługach Google
Microsoft Zawiera ms= lub słowa kluczowe Microsoftu – potwierdza prawo własności do usługi Microsoft 365 lub Azure AD Weryfikacja domeny w usługach Microsoft
Inne Wszelkie inne rekordy TXT – tokeny do narzędzi SaaS, niestandardowe ciągi znaków lub inne dane służące do weryfikacji platformy Usługi stron trzecich, niestandardowe zastosowania

Najczęściej zadawane pytania

Wyszukiwanie rekordów TXT polega na sprawdzeniu w systemie DNS wszystkich rekordów typu TXT opublikowanych pod daną nazwą domeny. Zwraca ono surowe wartości rekordów wraz z danymi TTL. Narzędzie to przeprowadza wyszukiwanie w czasie rzeczywistym, korzystając z wybranego przez użytkownika serwera DNS — Google, Cloudflare lub OpenDNS — i automatycznie klasyfikuje każdy rekord jako rekord SPF, DMARC, DKIM lub rekord weryfikacyjny.
Tak — domena może mieć tyle rekordów TXT, ile jest to konieczne. W praktyce większość domen ma ich kilka: jeden rekord SPF, jeden rekord DMARC, jeden lub więcej rekordów DKIM (po jednym na selektor/usługę wysyłającą), a także rekordy weryfikacyjne domeny dla Google, Microsoftu lub innych platform. Należy pamiętać, że domena powinna mieć zawsze tylkojeden rekord SPF — obec ność wielu rekordów SPF powoduje niepowodzenie weryfikacji SPF.
Oznacza to, że dla tej domeny nie opublikowano odpowiedniego wpisu w systemie DNS. Brak rekordu SPF sprawia, że serwery odbierające nie są w stanie zweryfikować autoryzowanych nadawców, co zwiększa prawdopodobieństwo otrzymania spamu. Brak rekordu DKIM oznacza, że wiadomości e-mail nie są podpisane, co obniża poziom zaufania. Brak rekordu DMARC oznacza, że nie masz polityki określającej, co ma się stać w przypadku niepowodzenia weryfikacji SPF lub DKIM, i nie otrzymujesz żadnych zgłoszeń dotyczących nadużyć. Aby zapewnić dobrą dostarczalność, wszystkie trzy rekordy powinny być obecne.
Zmiany w rekordach TXT są propagowane zgodnie z wartością TTL (Time to Live) danego rekordu. Wartość TTL wynosząca 3600 oznacza, że serwery rozpoznające adresy przechowują rekord w pamięci podręcznej przez maksymalnie 1 godzinę, zanim pobiorą jego aktualną kopię. Globalna propagacja zmian trwa zazwyczaj od kilku minut do 48 godzin, w zależności od wartości TTL oraz czasu przechowywania w pamięci podręcznej serwerów rozpoznających adresy znajdujących się w dalszej części sieci. Podczas migracji tymczasowe obniżenie wartości TTL do 300 sekund przyspiesza proces propagacji.
Różne typy rekordów DNS służą różnym celom: rekordy A przypisują domenę do adresu IP, rekordy MX określają serwery pocztowe, rekordy CNAME tworzą aliasy, a rekordy NS określają serwery nazw. Rekordy TXT przechowują dowolny tekst i służą do weryfikacji oraz publikowania zasad — nie mają one wpływu na sposób rozpoznawania domeny ani kierowania ruchu, ale są odczytywane przez serwery pocztowe i usługi zewnętrzne.
Jeśli w wynikach brakuje rekordu SPF, najczęstsze przyczyny to: rekord nie został jeszcze dodany lub został dodany do niewłaściwej subdomeny (powinien znajdować się w domenie głównej) @), zmiany w DNS nie zostały jeszcze zaktualizowane (należy poczekać do 48 godzin) lub rekord zawiera błąd składniowy uniemożliwiający jego rozpoznanie. Spróbuj wybrać inny serwer DNS z listy rozwijanej — serwery Google i Cloudflare czasami aktualizują zmiany w różnym tempie.

Automatycznie monitoruj swoje rekordy DNS i uwierzytelnianie poczty elektronicznej


PowerDMARC powiadamia Cię natychmiast po zmianie rekordów SPF, DMARC lub DKIM — zanim wpłynie to na dostarczalność Twoich wiadomości e-mail.