Zurück zum Blog
DNS-Ratgeber

TXT-Records: Verifizierung, E-Mail-Sicherheit und Fehlerbehebung

Erfahren Sie, wie TXT-Einträge für SPF, DKIM, DMARC und Prüfungen genutzt werden.

· InstantDNSChecker Editorial Team

Text- (TXT-) Records sind wesentliche Bestandteile des Domain Name Systems (DNS), die es Domain-Administratoren ermöglichen, beliebigen Text in das DNS einzufügen. Am häufigsten werden diese Einträge für die Verifizierung der Domain-Inhaberschaft, Sicherheitsprotokolle wie SPF, DKIM und DMARC sowie verschiedene Netzwerkdienst-Integrationen verwendet.

Da DNS-Antworten je nach Resolver, Standort, Cache-Status und autoritativer Konfiguration variieren können, erfordert die Diagnose von TXT-Record-Problemen ein methodisches Vorgehen. Sie können eine TXT-Record-Abfrage durchführen, um mehrere Resolver zu vergleichen und autoritative Quellen zu bestätigen, bevor Sie Anpassungen vornehmen.

Warum TXT-Records wichtig sind

TXT-Records leiten den Traffic nicht wie A- oder CNAME-Records, aber sie transportieren wichtige administrative Daten. Dienste wie Google Workspace, Microsoft 365 und Zertifizierungsstellen benötigen sie als Beweis dafür, dass Sie die Domain kontrollieren. Darüber hinaus verlassen sich E-Mail-Authentifizierungs-Frameworks vollständig auf eine spezifische TXT-Record-Syntax, um Spoofing und Spam zu verhindern.

Laut der Internet Corporation for Assigned Names and Numbers (ICANN) ist die Pflege genauer Zonen-Einträge grundlegend für die allgemeine Internetsicherheit und die Stabilität von Identifikatoren.

Wie Sie TXT-Records überprüfen

Um Ihre Texteinträge genau zu verifizieren, befolgen Sie diese praktischen Schritte:

1. Identifizieren Sie den genauen Hostnamen und den Record-Typ: Bestimmen Sie, ob sich der TXT-Record auf der Stammdomain (z. B. example.com) oder einer Subdomain (z. B. _dmarc.example.com) befindet. 2. Fragen Sie autoritative Nameserver direkt ab: Umgehen Sie öffentliche Resolver zunächst, um zu sehen, was Ihr spezifischer DNS-Anbieter ausliefert. 3. Vergleichen Sie öffentliche Resolver: Verwenden Sie Tools wie Google Public DNS, um zu überprüfen, wie rekursive Resolver Ihre Einträge weltweit zwischenspeichern und abrufen. 4. Inspizieren Sie die Antwortdetails: Notieren Sie sich die genau zurückgegebene Zeichenfolge, die TTL (Time to Live), den Antwortcode und ob die DNSSEC-Validierung erfolgreich ist.

Empfohlener Arbeitsablauf für Aktualisierungen

Wenn Sie TXT-Records ändern oder neue hinzufügen, befolgen Sie einen kontrollierten operativen Arbeitsablauf:

  • Nehmen Sie jeweils nur eine kontrollierte Änderung vor. Speichern Sie den vorherigen Wert, überprüfen Sie die Zonensyntax und lassen Sie Caches ablaufen.
  • Vermeiden Sie schnelle, wiederholte Bearbeitungen während der Verbreitung, da dies die Fehlerbehebung erheblich erschwert.
  • Konsultieren Sie die offizielle RFC Editor-Dokumentation für Standards bezüglich der Master-File-Syntax und Formatierung.

Häufige Fehler, die vermieden werden sollten

  • Anführungszeichen-Fehler: Viele DNS-Anbieter setzen TXT-Werte automatisch in Anführungszeichen, während andere verlangen, dass Sie diese manuell hinzufügen, wenn die Zeichenfolge Leerzeichen enthält.
  • Überschreiten von Zeichenbeschränkungen: Lange SPF- oder DKIM-Zeichenfolgen müssen möglicherweise in mehrere Zeichenfolgen innerhalb desselben Records aufgeteilt werden.
  • Die TTL zu spät senken: Senken Sie Ihre TTL immer 24 Stunden *bevor* Sie planen, einen kritischen Record zu ändern oder zu migrieren.

Fazit

Die ordnungsgemäße Verwaltung von TXT-Records gewährleistet eine reibungslose E-Mail-Zustellung und eine verifizierte Domain-Inhaberschaft. Validieren Sie Ihre Konfigurationen stets weltweit und behalten Sie diesen Leitfaden in Ihrer operativen Checkliste, wann immer Sie Ihre DNS-Zonen aktualisieren.