域名TXT记录是DNS中用于存放任意文本信息的记录类型,本质上是为域名所有者提供一种“公开留言板”式的验证与授权机制,正确配置它就能完成网站归属验证、邮件防伪造和SSL证书签发等关键任务。
域名TXT记录到底是什么
很多站长在初次接触域名TXT记录时,容易把它和A记录、CNAME记录搞混,A记录把域名指向IP地址,CNAME把域名指向另一个域名,而TXT记录就是一段纯文本,这段文本可以被任何人通过DNS查询看到,它的作用不是“告诉浏览器去哪”,而是“告诉验证方你确实拥有这个域名”。
TXT记录的工作机制
当你添加一条TXT记录时,需要填写主机记录、记录类型和记录值,主机记录通常填代表主域名,也可以填_dmarc这类特定前缀,记录值就是那段验证文本,比如google-site-verification=xxxxxxxxx,DNS服务器会把这段文本以公开方式存储,第三方平台通过查询这个值是否匹配来确认你对域名的控制权。
和NS、MX记录的区别
- NS记录决定哪些服务器负责该域名的解析,层级最高。
- MX记录指定邮件接收服务器,只对邮件路由生效。
- TXT记录不参与解析路由,只承载验证和策略信息。
域名txt记录怎么设置
不同域名服务商的后台界面略有差异,但核心路径一致,以简米云万网、酷番云DNSPod和Cloudflare为例,操作逻辑完全相同,这里给出通用步骤。
第一步:进入解析设置页面
登录你的域名管理控制台,找到“解析设置”或“DNS管理”,Cloudflare在域名总览的“DNS”标签页,简米云在“域名”列表点击“解析”,酷番云在“DNSPod”的“域名解析”模块。
第二步:添加TXT记录
点击“添加记录”按钮,按下表填写:
- 主机记录:根据用途填写,验证域名归属时通常填,SPF记录填,DKIM记录填
_domainkey,DMARC填_dmarc。 - 记录类型:选择TXT。
- 记录值:粘贴平台提供的验证字符串,注意大小写和等号。
- TTL:默认即可(通常600秒),验证完成后可调高至3600减少查询压力。
第三步:等待生效并验证
添加后并非立即生效,TTL为600秒时,理论上最多等待10分钟,但DNS缓存可能导致全球生效时间延长至24小时,你可以使用命令行工具直接验证:

- Windows系统:打开CMD,输入
nslookup -type=txt 你的域名 - Mac/Linux系统:终端输入
dig txt 你的域名
返回结果中出现你刚添加的记录值,就说明设置成功。
常见平台的验证方式
Google Search Console要求添加google-site-verification=一串字符。腾讯企业邮箱要求添加SPF记录,典型值为v=spf1 include:spf.tencent.com ~all。Let’s Encrypt的DNS验证则需要添加_acme-challenge前缀的TXT记录。
域名txt记录有什么用
TXT记录的应用场景比多数人想象的更广泛,每一项都直接关系到网站运营和邮件安全。
验证域名所有权
几乎所有第三方服务都认可TXT记录验证,原因很简单:能够修改DNS的人必然拥有域名管理权限,这种方法比上传HTML文件更可靠,因为DNS是基础设施层面的验证,例如微信公众平台、百度站长平台、Apple开发者后台,都支持TXT验证,业内专家指出,TXT验证已成为行业默认的域名归属证明方式。
配置SPF和DKIM防止邮件进垃圾箱
这是TXT记录最核心的生产用途,没有SPF记录的域名发出的邮件,被主流邮箱服务商退回或标记垃圾邮件的概率极高,SPF记录本质是一条TXT记录,格式为v=spf1 ip4:你的服务器IP ~all,它告诉收件方“只有这些IP被授权发送该域名的邮件”。
DKIM记录则更精细,它要求你在域名下添加一段公钥文本,邮件服务器用私钥签名,收件方用公钥验签,这条TXT记录的前缀通常是default._domainkey或selector._domainkey。
配置DMARC策略
DMARC记录同样是一条TXT记录,值为v=DMARC1; p=quarantine; rua=mailto:admin@你的域名,它告诉收件方:如果邮件既没有通过SPF也没有通过DKIM,如何处理是投递到垃圾箱还是直接拒收,设置DMARC前必须先确保SPF和DKIM生效,否则可能误伤正常邮件。
一次性用途:SSL证书自动续期
ACME协议(如Let’s Encrypt)支持DNS-01验证方式,证书签发机构会要求你在域名下添加一条包含随机内容的TXT记录,证明你确实掌控该域名,对于使用泛域名证书或无法开放80端口的情况,这是唯一可行的自动续期方案。
域名txt记录验证失败的排查方法
实际设置中,最常见的问题是“明明添加了记录,验证就是过不去”,按照以下顺序排查,多数问题能在几分钟内解决。

检查记录值是否原样复制
平台给出的验证字符串通常包含等号、下划线、随机字母数字,复制时很容易漏掉末尾的符号,或者把全角字符误贴进去,建议粘贴到记事本中核对一遍,再复制到解析后台。
确认主机记录的前缀
部分平台在验证时要求_acme-challenge.example.com,而你在后台添加时主机记录只需填_acme-challenge,不要带完整域名,填错前缀是失败的首要原因。
等待缓存刷新
使用nslookup查询时,如果始终看不到新记录,可能是你的本机DNS缓存未刷新,执行ipconfig /flushdns清空缓存,再用公共DNS(如114.114.114.114)查询:
nslookup -q=txt 你的域名 114.114.114.114
检查冲突的TXT记录
同一主机记录下可以存在多条TXT记录吗?可以,但必须注意:某些老旧解析系统会覆盖同名记录,如果在下已有SPF记录,再次添加时选择“追加”而非“替代”,邮件系统通常要求SPF记录在同一主机记录下不能重复,重复会导致认证失败。
查看TXT记录是否被其他服务占用
比如使用Cloudflare的站长,如果开启了“CNAME flattening”功能,某些TXT记录可能被代理层拦截,此时需要在DNS设置中关闭该域名的代理状态,或者改用Cloudflare的API进行验证。
域名txt记录和域名txt文件有何不同
搜索“域名txt”时,用户常会看到两种含义:一是DNS的TXT记录,二是站长在网站根目录放一个txt文件(如robots.txt或验证文件),两者解决的问题不同,但经常被混淆。
- TXT记录属于DNS层,通过
dig命令查询,无需访问网站服务器。 - TXT文件属于网站文件层,必须放在可访问的Web目录下,通过
https://域名/txt文件路径访问。
选择哪种验证方式,取决于平台要求,百度站长平台既支持TXT文件验证,也支持CNAME验证,但不支持纯TXT记录验证,而Google Search Console同时支持TXT记录和HTML文件两种方式,在进行域名验证前,先查看平台的具体说明,避免浪费时间。
两者同时使用的场景
有些场景要求同时配置TXT记录和TXT文件,例如配置酷番云CDN时,需要先添加TXT记录验证域名归属,然后上传一个

cdn-verify-xxx.txt文件到根目录完成回源认证,这种情况下,记录和文件缺一不可。
域名txt记录查询与批量管理技巧
对于管理多个域名的用户,手动在控制台逐条添加效率太低,这里提供两个实用方法。
使用命令行批量查询
写一个简单的循环脚本,可以一次性查询所有域名的TXT记录,Linux下示例如下:
for domain in example.com example.net example.org; do echo "=== $domain ===" dig +short TXT $domain done
该命令输出每个域名的所有TXT记录,方便核对SPF和DMARC配置是否遗漏。
通过API自动添加和删除
简米云和酷番云都提供DNS解析的HTTP API,以酷番云DNSPod为例,调用CreateRecord接口时传入recordType=TXT和对应的value,即可实现自动化签发SSL证书前的记录添加,GitHub上不少开源项目(如acme.sh)已经封装了这一流程,直接配置API密钥就能自动添加和清理_acme-challenge记录。
定期检查和维护建议
- 每季度检查一次SPF和DMARC记录,确保邮件发送IP没有变化。
- 删除不再使用的验证记录,减少DNS响应体积。
- 对于域名即将过期的情况,提前备份所有TXT记录值。
域名txt相关常见问题解答
域名TXT记录可以删除吗?
可以,TXT记录不会影响网站打开或邮件收发,除非该记录正被用于验证或邮件认证,删除前务必确认SPF、DKIM、DMARC记录没有缺失,否则邮件可能被判为伪造,对于SSL证书自动续期使用的TXT记录,证书签发完成后可以删除,但下次续期需重新添加。
TXT记录支持中文吗?
理论上支持,但绝大多数平台和验证系统只接受ASCII字符,中文内容需要做URL编码,而验证方通常不会进行解码匹配,因此强烈建议全部使用英文和数字,如果必须包含特殊字符,使用通过base64编码后的字符串。
一条TXT记录能写多长?
TXT记录的单个字符串最长255字符,超过该长度时,需拆分为多个字符串并用引号隔开,某些解析系统支持自动拼接,但SPF和DMARC记录本身就有长度限制,SPF最多10次DNS查询,DMARC的rua地址不能太多,实际配置中很少需要超过255字符,若遇到,建议简化策略或改用子域下发。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/768166.html


评论列表(2条)
读了这篇文章,我深有感触。作者对记录的理解非常深刻,论述也很有逻辑性。内容既有理论深度,又有实践指导意义,确实是一篇值得细细品味的好文章。希望作者能继续创作更多优秀的作品!
@帅robot991:这篇文章写得非常好,内容丰富,观点清晰,让我受益匪浅。特别是关于记录的部分,分析得很到位,给了我很多新的启发和思考。感谢作者的精心创作和分享,期待看到更多这样高质量的内容!