Was ist ein DNS-TXT-Eintrag?
Ein DNS-TXT-Eintrag ist ein Typ von Domain Name System (DNS)-Eintrag, der textbasierte Informationen zu einer Domain speichert. Ursprünglich für einfache Notizen oder administrative Daten gedacht, haben sich TXT-Einträge zu einem der vielseitigsten Werkzeuge der modernen Internet-Infrastruktur entwickelt.
Sehen Sie sich das 1-minütige Erklärvideo an:
Heute speichern TXT-Einträge vielfältige Informationen: Verifizierungstoken, Einstellungen für die E-Mail-Authentifizierung und Sicherheitsrichtlinien. Jeder TXT-Eintrag ist an eine bestimmte Domain oder Subdomain gebunden und kann nahezu beliebigen Text mit bis zu 255 Zeichen pro Zeichenkette enthalten (mehrere Zeichenketten in einem Eintrag sind zulässig).
Ein SPF-Eintrag wird beispielsweise oft als DNS-TXT-Eintrag hinterlegt:
v=spf1 include:_spf.google.com -allWenn Mailserver oder Sicherheitssysteme das DNS Ihrer Domain abfragen, rufen sie den TXT-Eintrag ab, um diese veröffentlichten Werte zu prüfen.
Ein DNS-TXT-Eintrag liegt in der DNS-Zone Ihrer Domain. Bei einer Abfrage ruft der DNS-Resolver den TXT-Eintrag ab und liefert dessen Inhalt an den Anfragenden zurück.
Häufige Anwendungsfälle:
Die DMARC-Richtlinie einer Domain wird beispielsweise vollständig in einem TXT-Eintrag definiert:
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.comDieser Eintrag teilt Mailempfängern mit, wie sie Nachrichten behandeln sollen, die die Authentifizierung nicht bestehen, und wohin aggregierte Berichte gesendet werden sollen.
TXT-Einträge bilden den Kern der E-Mail-Authentifizierung. Protokolle wie SPF, DKIM und DMARC sind auf sie angewiesen, um Vertrauen und Richtlinien zwischen Domains zu kommunizieren.
Bei korrekter Konfiguration gilt:
Fehlt ein TXT-Eintrag oder ist er fehlerhaft konfiguriert, können Mailempfänger die Echtheit Ihrer Nachrichten nicht überprüfen. Das führt zu Zustellproblemen, häufigerer Einstufung als Spam oder erhöhter Anfälligkeit für Phishing-Angriffe.
TXT-Einträge werden auch von Sicherheitsframeworks wie DNSSEC genutzt, das die Echtheit von DNS-Antworten sicherstellt.
DMARCeye überwacht und analysiert kontinuierlich die DNS-TXT-Einträge in der gesamten Authentifizierungskonfiguration Ihrer Domain. Durch die Visualisierung der einzelnen Komponenten (SPF, DKIM und DMARC) hilft DMARCeye, fehlende, widersprüchliche oder veraltete TXT-Einträge zu erkennen, bevor sie die Zustellbarkeit beeinträchtigen.
Durch Echtzeitanalyse überprüft DMARCeye außerdem, ob Ihre Reporting-URIs, DKIM-Selektoren und SPF-Includes korrekt veröffentlicht sind. So sehen Sie vollständig, wie die Authentifizierungsdaten Ihrer Domain nach außen erscheinen, was sowohl Compliance als auch Markenschutz unterstützt.
Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.