Проверка записей TXT — бесплатный инструмент для поиска записей TXT в DNS

Мгновенный поиск и анализ всех TXT-записей DNS для любого домена, включая записи SPF, DMARC, DKIM, а также записи проверки Google и Microsoft. Бесплатно, в режиме реального времени, без регистрации.
Селектор DKIM
Фильтр по типу
Загрузка записей TXT...
Реальный поиск DNS через Google DNS · Cloudflare · OpenDNS · регистрация не требуется

Как пользоваться инструментом проверки записей TXT

1
Введите доменное имя (например, example.com) в поле ввода — панели инструментов https:// и автоматически прокладывать маршруты
2
Выберите DNS-резолвер — Google, Cloudflare или OpenDNS — для запроса записей из разных источников
3
Автоматическое определение DKIM включено по умолчанию — оно параллельно проверяет 15 распространённых селекторов и отображает найденные результаты прямо в тексте. Или отключите эту функцию, чтобы ввести конкретный селектор вручную
4
Нажмите «Проверить записи» или нажмите Enter, чтобы мгновенно получить все записи TXT для домена. Воспользуйтесь кнопками фильтра, чтобы отобрать записи определённого типа

Что такое запись DNS типа TXT?

Запись DNS типа TXT (текстовая) хранит произвольные текстовые данные, связанные с доменом. Первоначально предназначенные для записей, понятных человеку, записи TXT в настоящее время широко используются для машинной проверки и аутентификации — в первую очередь для обеспечения безопасности электронной почты.

В отличие от записей A или MX, которые направляют трафик и электронную почту, записи TXT выполняют функцию общедоступной доски объявлений: почтовые серверы, средства безопасности и сторонние сервисы считывают их для проверки подлинности, авторизации действий или обеспечения соблюдения политик.

Аутентификация по электронной почте
SPF, DKIM и DMARC используют записи TXT для публикации политик, которые принимающие почтовые серверы проверяют перед доставкой электронных писем.
Подтверждение домена
Google, Microsoft и другие сервисы просят вас добавить запись TXT, чтобы подтвердить право владения доменом, прежде чем предоставить доступ.
Правила безопасности
Записи BIMI, MTA-STS и TLS-RPT публикуются в формате TXT для передачи настроек безопасности принимающим серверам.
Интеграция с сторонними сервисами
Многие SaaS-сервисы используют записи TXT для подтверждения прав владения доменом перед тем, как разрешить использование пользовательских доменов отправки или SSO.

Типы записей TXT — значение каждого тега

Этот инструмент автоматически классифицирует каждую найденную запись TXT. Ниже приведено описание значения каждого тега.

Справочник типов записей TXT — SPF, DMARC, DKIM, Google, Microsoft, прочее
тег Что это значит Подходит для
SPF Начинается с v=spf1 - определяет, какие почтовые серверы имеют право отправлять электронные письма от имени этого домена Доставляемость электронной почты, защита от спама
DMARC Начинается с v=DMARC1 - определяет политику обработки электронных писем, не прошедших проверку SPF или DKIM Политика аутентификации электронной почты, сообщение о злоупотреблениях
DKIM Начинается с v=DKIM1 - открытый ключ, используемый принимающими серверами для проверки подписи электронного письма Подпись электронных писем, обнаружение несанкционированного вмешательства
Google Содержит google-site-verification - подтверждает право владения в Google Workspace или Search Console Подтверждение домена для сервисов Google
Microsoft Содержит ms= или ключевые слова Microsoft — подтверждает принадлежность учетной записи Microsoft 365 или Azure AD Подтверждение домена для служб Microsoft
Другие Любые другие записи TXT — токены для SaaS-инструментов, пользовательские строки или другие средства проверки платформы Сторонние сервисы, нестандартные сценарии использования

Часто задаваемые вопросы

При поиске записей TXT в системе DNS запрашиваются все записи типа TXT, опубликованные под данным доменным именем. В результате возвращаются исходные значения записей вместе с данными TTL. Этот инструмент выполняет поиск в режиме реального времени с использованием выбранного вами DNS-резолвера — Google, Cloudflare или OpenDNS — и автоматически классифицирует каждую запись как SPF, DMARC, DKIM или запись проверки.
Да — у домена может быть столько записей TXT, сколько необходимо. На практике у большинства доменов их несколько: одна запись SPF, одна запись DMARC, одна или несколько записей DKIM (по одной на каждый селектор/службу отправки), а также записи для подтверждения домена в Google, Microsoft или на других платформах. Обратите внимание, что у домена должна быть толькоодна запись SPF — наличие нескольких записей SPF приводит к сбою проверки SPF.
Это означает, что для данного домена в DNS отсутствует соответствующая запись. Отсутствие SPF означает, что принимающие серверы не могут проверить авторизованных отправителей, что повышает вероятность попадания писем в спам. Отсутствие DKIM означает, что письма не подписаны, что снижает уровень доверия. Отсутствие DMARC означает, что у вас нет политики, регулирующей действия в случае сбоя SPF или DKIM, и вы не получаете отчетов о злоупотреблениях. Для обеспечения надежной доставки должны присутствовать все три элемента.
Изменения в записях TXT распространяются в зависимости от значения TTL (Time to Live) записи. Значение TTL, равное 3600, означает, что резолверы кэшируют запись на срок до 1 часа, прежде чем загрузить новую копию. Распространение изменений по всему миру обычно занимает от нескольких минут до 48 часов, в зависимости от значения TTL и времени кэширования в нижестоящих резолверах. Во время миграции временное снижение значения TTL до 300 секунд ускоряет процесс распространения.
Типы записей DNS служат разным целям: записи A сопоставляют домен с IP-адресом, записи MX определяют почтовые серверы, записи CNAME создают псевдонимы, а записи NS определяют серверы имен. Записи TXT хранят текст в произвольном формате и используются для проверки и публикации политик — они не влияют на процесс разрешения домена или маршрутизацию трафика, но их считывают почтовые серверы и сторонние сервисы.
Если в результатах отсутствует SPF, наиболее вероятные причины следующие: запись ещё не добавлена или была добавлена не в тот субдомен (должна находиться в корневом домене) @), изменения в DNS ещё не вступили в силу (подождите до 48 часов) или в записи есть синтаксическая ошибка, из-за которой она не распознаётся. Попробуйте выбрать другой DNS-резолвер в раскрывающемся списке — Google и Cloudflare иногда отражают изменения с разной скоростью.

Автоматический мониторинг ваших DNS-записей и аутентификации электронной почты


PowerDMARC уведомляет вас сразу же после изменения записей SPF, DMARC или DKIM — до того, как это повлияет на доставку вашей электронной почты.