Stockez des informations textuelles dans vos DNS pour la validation et la sécurité.
L'enregistrement TXT (Text Record) permet de stocker des informations textuelles arbitraires dans vos DNS. Initialement conçu pour des notes lisibles par les humains, il est devenu un élément clé de la sécurité email (SPF, DKIM, DMARC) et de la vérification de propriété de domaine.
Quand vous configurez un nouveau service (Google Workspace, AWS, certificat SSL), on vous demande souvent d'ajouter un enregistrement TXT pour prouver que vous contrôlez le domaine. C'est devenu le mécanisme standard de vérification de propriété sur Internet.
Les enregistrements TXT sont également critiques pour la délivrabilité de vos emails. Sans SPF, DKIM et DMARC correctement configurés via des enregistrements TXT, vos emails risquent d'être marqués comme spam ou rejetés.
L'enregistrement TXT stocke du texte dans le DNS :
Les enregistrements TXT servent à plusieurs fins critiques :
Suivez ces étapes pour ajouter un TXT :
Voici des exemples de TXT courants :
; SPF - Autoriser Gmail et vos serveurs
example.com. IN TXT "v=spf1 include:_spf.google.com ip4:192.0.2.1 -all"
; DKIM - Clé publique pour la signature
selector._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCS..."
; DMARC - Politique et rapports
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
; Vérification Google
example.com. IN TXT "google-site-verification=abc123..."
; Vérification Microsoft 365
example.com. IN TXT "MS=ms12345678"
; Vérification avec dig
$ dig example.com TXT +short
"v=spf1 include:_spf.google.com -all"
"google-site-verification=abc123..."
Les valeurs TXT sont entre guillemets. Un domaine peut avoir plusieurs TXT pour différents usages. Le préfixe v= indique la version/type (spf1, DKIM1, DMARC1).
Gérez efficacement vos enregistrements TXT :
Oui, contrairement aux CNAME, plusieurs TXT peuvent coexister au même niveau. C'est courant d'avoir SPF, DMARC et plusieurs vérifications de domaine simultanément.
Chaque chaîne est limitée à 255 caractères, mais vous pouvez avoir plusieurs chaînes concaténées. La limite totale dépend du serveur DNS mais est généralement de plusieurs Ko.
Causes courantes : propagation DNS incomplète (attendez 24-48h), erreur de copie dans la valeur, guillemets mal placés dans le gestionnaire DNS, ou mauvais niveau (@ vs sous-domaine).
Certains services vérifient périodiquement (gardez le TXT). D'autres vérifient une seule fois (vous pouvez supprimer). Consultez la documentation du service.
Utilisez des outils comme MXToolbox SPF/DKIM checker, ou analysez les headers des emails rejetés. Ils indiquent généralement la raison de l'échec d'authentification.
Non, les TXT ne sont pas consultés lors de la navigation web normale. Ils sont lus par les serveurs email et les services de vérification ponctuellement.
Les enregistrements TXT sont devenus essentiels pour la sécurité email et la vérification de propriété de domaine. SPF, DKIM et DMARC protègent votre réputation email et vos utilisateurs contre le phishing et l'usurpation.
Configurez correctement vos TXT, documentez-les, et surveillez-les avec MoniTao. Un changement non autorisé de vos enregistrements SPF ou DKIM peut avoir des conséquences désastreuses sur la délivrabilité de vos emails.
Commencez gratuitement, sans carte bancaire.