Registro TXT
Registro DNS de texto libre, utilizado para SPF, DKIM, DMARC y verificación de propiedad.
Un registro TXT es un tipo de registro DNS que almacena texto libre asociado a un dominio. Originalmente se pensó para notas legibles por humanos, pero hoy transporta la mayoría de los metadatos de los que dependen los servicios de correo y de nube: políticas SPF, políticas DMARC en _dmarc.example.com, claves públicas DKIM en selector._domainkey.example.com, retos ACME para emisión de certificados TLS en _acme-challenge.example.com, y los tokens de verificación de propiedad que usan Google, Microsoft 365, AWS y proveedores similares.
A nivel de formato de red, el contenido se guarda como una o varias cadenas de hasta 255 caracteres cada una. Los valores más largos — habituales en claves DKIM de 2048 bits — se trocean en varias cadenas entrecomilladas dentro del mismo registro, que el resolutor concatena antes de devolver el valor a la aplicación. Las herramientas suelen ocultar este detalle, pero un archivo de zona editado a mano debe respetar las reglas de comillas o el registro no se cargará.
Un mismo nombre puede albergar varios TXT a la vez. Los receptores que consultan SPF, por ejemplo, esperan encontrar una única cadena v=spf1 en el conjunto devuelto; varias cadenas SPF en el mismo nombre son una mala configuración y provocan un error permanente. Los tokens de verificación de propiedad, en cambio, conviven sin problema con otros datos TXT.
Como las respuestas TXT pueden crecer, las respuestas demasiado grandes se truncaban antaño sobre UDP y obligaban al resolutor a reintentar por TCP. Los resolutores modernos negocian cargas UDP mayores mediante EDNS(0), pero conjuntos TXT muy voluminosos aún pueden causar problemas de fragmentación en redes mal configuradas.
Los registros TXT se consultan por el mismo camino de resolución que los MX, y por tanto heredan la caché DNS y el comportamiento TTL — algo a tener presente al rotar un selector DKIM o desplegar una política DMARC nueva.
Puntos clave
- Almacena texto libre en el DNS
- Se usa para SPF, DKIM, DMARC, ACME y verificación de propiedad
- Los valores largos se trocean en cadenas de 255 caracteres
- Coexisten varios TXT; solo se permite un
v=spf1por nombre - Las respuestas grandes usan EDNS(0) o caen a TCP
- Hereda la caché DNS y el TTL como cualquier registro