D

DNS-TXT-Eintrag

Ein DNS-TXT-Eintrag speichert Textinformationen zu einer Domain und trägt SPF-, DKIM- und DMARC-Richtlinien. So funktioniert er in der E-Mail-Sicherheit.


Was ist ein DNS-TXT-Eintrag?

Ein DNS-TXT-Eintrag ist ein Typ von Domain Name System (DNS)-Eintrag, der textbasierte Informationen zu einer Domain speichert. Ursprünglich für einfache Notizen oder administrative Daten gedacht, haben sich TXT-Einträge zu einem der vielseitigsten Werkzeuge der modernen Internet-Infrastruktur entwickelt.

 

Sehen Sie sich das 1-minütige Erklärvideo an:

 

Heute speichern TXT-Einträge vielfältige Informationen: Verifizierungstoken, Einstellungen für die E-Mail-Authentifizierung und Sicherheitsrichtlinien. Jeder TXT-Eintrag ist an eine bestimmte Domain oder Subdomain gebunden und kann nahezu beliebigen Text mit bis zu 255 Zeichen pro Zeichenkette enthalten (mehrere Zeichenketten in einem Eintrag sind zulässig).

Ein SPF-Eintrag wird beispielsweise oft als DNS-TXT-Eintrag hinterlegt:

v=spf1 include:_spf.google.com -all
 

Wenn Mailserver oder Sicherheitssysteme das DNS Ihrer Domain abfragen, rufen sie den TXT-Eintrag ab, um diese veröffentlichten Werte zu prüfen.

So funktionieren DNS-TXT-Einträge

Ein DNS-TXT-Eintrag liegt in der DNS-Zone Ihrer Domain. Bei einer Abfrage ruft der DNS-Resolver den TXT-Eintrag ab und liefert dessen Inhalt an den Anfragenden zurück.

Häufige Anwendungsfälle:

  • Nachweis der Domain-Inhaberschaft (genutzt von Google, Microsoft und anderen)
  • E-Mail-Authentifizierungsprotokolle wie SPF, DKIM und DMARC
  • Definition von Richtlinieninformationen wie MTA-STS- oder TLS-RPT-Endpunkten
  • Bereitstellung von Metadaten für die Netzwerk- oder Anwendungskonfiguration

Die DMARC-Richtlinie einer Domain wird beispielsweise vollständig in einem TXT-Eintrag definiert:

 v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com
 

Dieser Eintrag teilt Mailempfängern mit, wie sie Nachrichten behandeln sollen, die die Authentifizierung nicht bestehen, und wohin aggregierte Berichte gesendet werden sollen.

Warum DNS-TXT-Einträge für die E-Mail-Sicherheit unverzichtbar sind

TXT-Einträge bilden den Kern der E-Mail-Authentifizierung. Protokolle wie SPF, DKIM und DMARC sind auf sie angewiesen, um Vertrauen und Richtlinien zwischen Domains zu kommunizieren.

Bei korrekter Konfiguration gilt:

  • SPF-TXT-Einträge legen fest, welche Server E-Mails versenden dürfen
  • DKIM-TXT-Einträge veröffentlichen kryptografische öffentliche Schlüssel
  • DMARC-TXT-Einträge gleichen die Ergebnisse beider ab, um Spoofing zu verhindern

Fehlt ein TXT-Eintrag oder ist er fehlerhaft konfiguriert, können Mailempfänger die Echtheit Ihrer Nachrichten nicht überprüfen. Das führt zu Zustellproblemen, häufigerer Einstufung als Spam oder erhöhter Anfälligkeit für Phishing-Angriffe.

TXT-Einträge werden auch von Sicherheitsframeworks wie DNSSEC genutzt, das die Echtheit von DNS-Antworten sicherstellt.

DNS-TXT-Einträge und DMARCeye

DMARCeye überwacht und analysiert kontinuierlich die DNS-TXT-Einträge in der gesamten Authentifizierungskonfiguration Ihrer Domain. Durch die Visualisierung der einzelnen Komponenten (SPF, DKIM und DMARC) hilft DMARCeye, fehlende, widersprüchliche oder veraltete TXT-Einträge zu erkennen, bevor sie die Zustellbarkeit beeinträchtigen.

Durch Echtzeitanalyse überprüft DMARCeye außerdem, ob Ihre Reporting-URIs, DKIM-Selektoren und SPF-Includes korrekt veröffentlicht sind. So sehen Sie vollständig, wie die Authentifizierungsdaten Ihrer Domain nach außen erscheinen, was sowohl Compliance als auch Markenschutz unterstützt.

Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:

 

 

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.