Een DNS TXT-record (tekstrecord) is een type Domain Name System resourcerecord dat domeinbeheerders in staat stelt willekeurige tekstgegevens te associëren met een domeinnaam. TXT-records worden vaak gebruikt voor e-mailauthenticatieprotocollen zoals SPF, DKIM en DMARC, evenals domeineigendomsverificatie en andere machineleesbare informatie die helpt e-mailinfrastructuur te beveiligen en domeincontrole te verifiëren.
SPF-recordconfiguratie om geautoriseerde e-mailverzendservers te specificeren
DKIM-publicatie van publieke sleutels voor e-mailhandtekeningverificatie
DMARC-beleidsverklaring om e-mailauthenticatiehandhaving te controleren
Domeineigendomsverificatie voor Google Workspace en Microsoft 365
SSL/TLS-certificaatvalidatie met DNS-01-uitdagingen
Siteverificatie voor Google Search Console en Bing Webmaster Tools
Autorisatie van services van derden voor e-mailmarketingplatforms
Aangepaste applicatiegegevensopslag voor gespecialiseerde domeinconfiguraties
DNS TXT-records vormen de basis van moderne e-mailauthenticatie en beveiliging. Zonder correct geconfigureerde TXT-records is de kans veel groter dat uw e-mails als spam worden gemarkeerd of volledig worden afgewezen. E-mailproviders zoals Gmail, Microsoft en Yahoo vereisen steeds vaker geldige SPF-, DKIM- en DMARC-records om inkomende mail te accepteren, waardoor TXT-recordbeheer essentieel is voor e-mailafleverbaarheid. Naast e-mailauthenticatie dienen TXT-records kritieke beveiligings- en verificatiedoeleinden. Ze maken domeineigendomsverificatie mogelijk voor services zoals Google Workspace, Microsoft 365 en diverse marketingplatforms. Deze verificatie voorkomt dat kwaadwillende actoren domeinen claimen die ze niet bezitten en helpt vertrouwen te vestigen tussen uw domein en services van derden. Voor bedrijven die afhankelijk zijn van e-mailmarketing en outreach hebben correct geconfigureerde TXT-records directe impact op afzenderreputatie en inboxplaatsingspercentages. Een domein zonder geldige authenticatierecords lijkt onbetrouwbaar voor ontvangende mailservers, wat leidt tot hogere bouncepercentages en spammapplaatsing. Tijd investeren in TXT-recordconfiguratie beschermt uw e-mailinvestering en zorgt ervoor dat uw berichten hun beoogde ontvangers bereiken.
DNS TXT-records functioneren als flexibele datacontainers binnen de Domain Name System-infrastructuur. Wanneer u een TXT-record aanmaakt, specificeert u een hostnaam en de tekstwaarde die u eraan wilt associëren. E-mailservers en verificatiesystemen bevragen deze records om de opgeslagen informatie op te halen, die vervolgens beslissingen over e-mailauthenticatie en domeineigendom informeert. Het proces begint wanneer een e-mail wordt verzonden of wanneer een service domeineigendom moet verifiëren. De ontvangende server voert een DNS-lookup uit voor TXT-records geassocieerd met het domein van de afzender. De DNS-resolver bevraagt autoritatieve nameservers en retourneert gevonden TXT-records. Deze records kunnen SPF-beleid bevatten dat geautoriseerde verzendservers specificeert, DKIM-publieke sleutels voor handtekeningverificatie, of DMARC-beleid dat dicteert hoe met authenticatiefouten om te gaan. TXT-records hebben een maximale lengte van 255 tekens per tekenreeks, maar meerdere tekenreeksen kunnen worden samengevoegd binnen een enkel record. Voor langere waarden zoals DKIM-publieke sleutels worden de gegevens gesplitst over meerdere tekenreeksen die het ontvangende systeem weer samenvoegt. Wijzigingen aan TXT-records propageren door het DNS-systeem volgens de TTL (Time to Live) waarde van het record, wat doorgaans ergens van minuten tot 48 uur duurt om volledig wereldwijd te propageren.
Onderhoud slechts één SPF-record per domein om authenticatiefouten te vermijden
Gebruik een redelijke TTL-waarde (300-3600 seconden) voor snellere propagatie wanneer wijzigingen nodig zijn
Audit TXT-records regelmatig om verouderde of onnodige vermeldingen te verwijderen
Test nieuwe TXT-records met lookup-tools voordat u erop vertrouwt in productie
Houd DKIM-sleutels op 2048 bits of hoger voor optimale beveiliging
Documenteer alle TXT-records en hun doeleinden voor teamreferentie
Monitor authenticatierapporten van DMARC om configuratieproblemen te identificeren
Vermijd het overschrijden van de limiet van 10 DNS-lookups in SPF-records om authenticatiefouten te voorkomen
DNS TXT-recordwijzigingen propageren doorgaans binnen 15 minuten tot 48 uur, afhankelijk van de TTL (Time to Live) waarde ingesteld op het record en caching door diverse DNS-servers. Lagere TTL-waarden maken snellere propagatie mogelijk maar verhogen de DNS-querybelasting. Voor tijdsgevoelige wijzigingen, overweeg de TTL van tevoren te verlagen.
Ja, u kunt meerdere TXT-records hebben voor hetzelfde domein. U zou echter slechts één SPF-record per domein moeten hebben. Meerdere TXT-records zijn gebruikelijk wanneer u DKIM-sleutels nodig heeft voor verschillende e-mailservices, DMARC-beleid en diverse domeinverificatievermeldingen tegelijkertijd.
Verkeerd geconfigureerde TXT-records kunnen leiden tot e-mailafleverbaarheidsproblemen, inclusief e-mails die als spam worden gemarkeerd of direct worden afgewezen. Authenticatiefouten door ongeldige SPF- of DKIM-records beschadigen afzenderreputatie. Domeinverificatieservices kunnen ook uw eigendom niet herkennen, wat toegang tot belangrijke tools en platforms blokkeert.
Gebruik online DNS-lookup tools zoals MXToolbox, DNSChecker of Google Admin Toolbox om de TXT-records van uw domein te bevragen. Deze tools tonen alle gepubliceerde TXT-records en kunnen SPF-, DKIM- en DMARC-configuraties valideren. Regelmatige controles helpen problemen op te sporen voordat ze e-mailafleverbaarheid beïnvloeden.
Begin vandaag nog met BillionVerify. Verifieer e-mails met 99,9% nauwkeurigheid.
Geen creditcard vereist · 100+ gratis verificaties per dag · Instellen in 5 minuten