Ein DNS-Text-Eintrag (TXT-Eintrag) ist ein Typ von Domain Name System-Ressourceneintrag, der es Domain-Administratoren ermöglicht, beliebige Textdaten mit einem Domainnamen zu verknüpfen. TXT-Einträge werden häufig für E-Mail-Authentifizierungsprotokolle wie SPF, DKIM und DMARC sowie für die Verifizierung des Domain-Eigentums und andere maschinenlesbare Informationen verwendet, die helfen, die E-Mail-Infrastruktur zu sichern und die Domain-Kontrolle zu verifizieren.
SPF-Eintragskonfiguration zur Spezifizierung autorisierter E-Mail-Sendeserver
DKIM-Public-Key-Veröffentlichung für E-Mail-Signaturverifizierung
DMARC-Richtliniendeklaration zur Kontrolle der E-Mail-Authentifizierungsdurchsetzung
Domain-Eigentumsverifizierung für Google Workspace und Microsoft 365
SSL/TLS-Zertifikatvalidierung mit DNS-01-Challenges
Site-Verifizierung für Google Search Console und Bing Webmaster Tools
Drittanbieterdienst-Autorisierung für E-Mail-Marketing-Plattformen
Benutzerdefinierte Anwendungsdatenspeicherung für spezialisierte Domain-Konfigurationen
DNS-Text-Einträge bilden das Fundament moderner E-Mail-Authentifizierung und -Sicherheit. Ohne ordnungsgemäß konfigurierte TXT-Einträge werden Ihre E-Mails mit viel größerer Wahrscheinlichkeit als Spam markiert oder vollständig abgelehnt. E-Mail-Anbieter wie Gmail, Microsoft und Yahoo erfordern zunehmend gültige SPF-, DKIM- und DMARC-Einträge, um eingehende E-Mails zu akzeptieren, was die TXT-Eintragsverwaltung unerlässlich für die E-Mail-Zustellbarkeit macht. Über die E-Mail-Authentifizierung hinaus dienen TXT-Einträge kritischen Sicherheits- und Verifizierungszwecken. Sie ermöglichen die Verifizierung des Domain-Eigentums für Dienste wie Google Workspace, Microsoft 365 und verschiedene Marketing-Plattformen. Diese Verifizierung verhindert, dass böswillige Akteure Domains beanspruchen, die ihnen nicht gehören, und hilft, Vertrauen zwischen Ihrer Domain und Drittanbieterdiensten aufzubauen. Für Unternehmen, die auf E-Mail-Marketing und Outreach angewiesen sind, beeinflussen ordnungsgemäß konfigurierte TXT-Einträge direkt die Absenderreputation und Posteingangsplatzierungsraten. Eine Domain ohne gültige Authentifizierungseinträge erscheint empfangenden Mailservern als nicht vertrauenswürdig, was zu höheren Bounce-Raten und Spam-Ordner-Platzierung führt. Die Investition von Zeit in die TXT-Eintragskonfiguration schützt Ihre E-Mail-Investition und stellt sicher, dass Ihre Nachrichten ihre beabsichtigten Empfänger erreichen.
DNS-Text-Einträge fungieren als flexible Datencontainer innerhalb der Domain Name System-Infrastruktur. Wenn Sie einen TXT-Eintrag erstellen, geben Sie einen Hostnamen und den Textwert an, den Sie damit verknüpfen möchten. E-Mail-Server und Verifizierungssysteme fragen diese Einträge ab, um die gespeicherten Informationen abzurufen, die dann Entscheidungen über E-Mail-Authentifizierung und Domain-Eigentum beeinflussen. Der Prozess beginnt, wenn eine E-Mail gesendet wird oder wenn ein Dienst das Domain-Eigentum verifizieren muss. Der empfangende Server führt eine DNS-Abfrage für TXT-Einträge durch, die mit der Domain des Absenders verknüpft sind. Der DNS-Resolver fragt autoritative Nameserver ab und gibt alle gefundenen TXT-Einträge zurück. Diese Einträge können SPF-Richtlinien enthalten, die autorisierte Sendeserver spezifizieren, DKIM-öffentliche Schlüssel für die Signaturverifizierung oder DMARC-Richtlinien, die vorschreiben, wie mit Authentifizierungsfehlern umgegangen werden soll. TXT-Einträge haben eine maximale Länge von 255 Zeichen pro Zeichenkette, aber mehrere Zeichenketten können innerhalb eines einzelnen Eintrags verkettet werden. Für längere Werte wie DKIM-öffentliche Schlüssel werden die Daten auf mehrere Zeichenketten aufgeteilt, die das empfangende System wieder zusammensetzt. Änderungen an TXT-Einträgen propagieren durch das DNS-System gemäß dem TTL-Wert (Time to Live) des Eintrags, was typischerweise von Minuten bis zu 48 Stunden dauert, um weltweit vollständig zu propagieren.
Nur einen SPF-Eintrag pro Domain pflegen, um Authentifizierungsfehler zu vermeiden
Einen vernünftigen TTL-Wert (300-3600 Sekunden) für schnellere Propagierung bei Änderungen verwenden
TXT-Einträge regelmäßig überprüfen, um veraltete oder unnötige Einträge zu entfernen
Neue TXT-Einträge mit Lookup-Tools testen, bevor Sie sich in der Produktion darauf verlassen
DKIM-Schlüssel bei 2048 Bit oder höher für optimale Sicherheit halten
Alle TXT-Einträge und ihre Zwecke für die Teamreferenz dokumentieren
Authentifizierungsberichte von DMARC überwachen, um Konfigurationsprobleme zu identifizieren
Das 10-DNS-Lookup-Limit in SPF-Einträgen nicht überschreiten, um Authentifizierungsfehler zu verhindern
DNS-TXT-Eintragsänderungen propagieren typischerweise innerhalb von 15 Minuten bis 48 Stunden, abhängig vom TTL-Wert (Time to Live), der auf dem Eintrag gesetzt ist, und dem Caching durch verschiedene DNS-Server. Niedrigere TTL-Werte ermöglichen schnellere Propagierung, erhöhen aber die DNS-Abfragelast. Für zeitkritische Änderungen sollten Sie den TTL vorher herabsetzen.
Ja, Sie können mehrere TXT-Einträge für dieselbe Domain haben. Sie sollten jedoch nur einen SPF-Eintrag pro Domain haben. Mehrere TXT-Einträge sind üblich, wenn Sie DKIM-Schlüssel für verschiedene E-Mail-Dienste, DMARC-Richtlinien und verschiedene Domain-Verifizierungseinträge gleichzeitig benötigen.
Falsch konfigurierte TXT-Einträge können zu E-Mail-Zustellbarkeitsproblemen führen, einschließlich E-Mails, die als Spam markiert oder direkt abgelehnt werden. Authentifizierungsfehler durch ungültige SPF- oder DKIM-Einträge schädigen die Absenderreputation. Domain-Verifizierungsdienste können auch Ihr Eigentum möglicherweise nicht erkennen und den Zugang zu wichtigen Tools und Plattformen blockieren.
Verwenden Sie Online-DNS-Lookup-Tools wie MXToolbox, DNSChecker oder Google Admin Toolbox, um die TXT-Einträge Ihrer Domain abzufragen. Diese Tools zeigen alle veröffentlichten TXT-Einträge und können SPF-, DKIM- und DMARC-Konfigurationen validieren. Regelmäßige Überprüfungen helfen, Probleme zu erkennen, bevor sie die E-Mail-Zustellbarkeit beeinträchtigen.
Nutzen Sie BillionVerify noch heute. Verifizieren Sie E-Mails mit 99,9% Genauigkeit.
Keine Kreditkarte erforderlich · Täglich 100+ kostenlose Verifizierungen · Einrichtung in 5 Minuten