Enregistrement TXT
Enregistrement DNS au format texte libre, utilisé pour SPF, DKIM, DMARC et la vérification de propriété.
Un enregistrement TXT est un type d'enregistrement DNS qui stocke du texte libre associé à un domaine. Il était initialement prévu pour des notes lisibles par un humain, mais il transporte aujourd'hui la majorité des métadonnées dont dépendent les services de messagerie et de cloud : les politiques SPF, les politiques DMARC à _dmarc.example.com, les clés publiques DKIM à selector._domainkey.example.com, les défis ACME pour la délivrance de certificats TLS à _acme-challenge.example.com, et les jetons de validation de propriété utilisés par Google, Microsoft 365, AWS et d'autres fournisseurs.
Au niveau du format réseau, le contenu est stocké sous forme d'une ou plusieurs chaînes de 255 caractères maximum chacune. Les valeurs plus longues — fréquentes pour les clés DKIM en 2048 bits — sont découpées en plusieurs chaînes entre guillemets à l'intérieur du même enregistrement, que le résolveur concatène avant de renvoyer la valeur à l'application. Les outils masquent généralement ce détail, mais un fichier de zone édité à la main doit respecter les règles de citation, sinon l'enregistrement ne se chargera pas.
Un même nom peut porter plusieurs enregistrements TXT en parallèle. Les destinataires qui consultent SPF s'attendent par exemple à ne trouver qu'une seule chaîne v=spf1 dans le jeu renvoyé ; plusieurs chaînes SPF sur le même nom constituent une erreur de configuration et provoquent un échec permanent. Les jetons de propriété, eux, cohabitent sans problème avec d'autres données TXT.
Comme les réponses TXT peuvent devenir volumineuses, les réponses trop grandes étaient autrefois tronquées sur UDP et forçaient le résolveur à réessayer en TCP. Les résolveurs modernes négocient des charges utiles UDP plus grandes via EDNS(0), mais des ensembles TXT très volumineux peuvent encore provoquer des problèmes de fragmentation sur des réseaux mal configurés.
Les enregistrements TXT sont interrogés par le même chemin de résolution que les enregistrements MX, et héritent donc du cache DNS et du comportement TTL — utile à garder à l'esprit lors d'une rotation de sélecteur DKIM ou du déploiement d'une nouvelle politique DMARC.
Points clés
- Stocke du texte libre dans le DNS
- Utilisé pour SPF, DKIM, DMARC, ACME et la vérification de propriété
- Les valeurs longues sont découpées en chaînes de 255 caractères
- Plusieurs TXT cohabitent ; un seul
v=spf1autorisé par nom - Les réponses volumineuses utilisent EDNS(0) ou basculent sur TCP
- Hérite du cache DNS et du TTL comme tout enregistrement