查看域名TXT记录,最快的方法是用在线DNS查询工具直接输入域名点查询,或者在你购买域名的服务商控制台里找到DNS解析设置,两者都能立刻看到TXT记录的全部内容。
很多站长在配置邮箱SPF、验证SSL证书、或者做域名所有权验证时,都会遇到需要查看TXT记录的情况,但不少人对着DNS解析列表一头雾水,不知道TXT记录到底藏在哪,也不知道怎么确认自己设置的那条生效了,这篇文章就用最直接的方式,把查看TXT记录的所有路径帮你捋清楚。
怎么查看域名txt记录:先弄懂它管什么用
TXT记录的全称是文本记录(Text Record),它的本质是在DNS服务器里存放一段任意文本,这段文本本身不参与网站打开的逻辑,但它是验证域名控制权的重要凭证,比如下图场景你应该遇到过:
- 在酷番云申请SSL证书,要求添加一条
_dnsauth开头的TXT记录 - 在网易企业邮箱后台,要求添加一条包含
v=spf1的TXT记录 - 在GitHub Pages绑定自定义域名,要求添加一条
github-site-verification的TXT记录
行业共识认为,TXT记录是当前互联网域名验证和邮件防伪造的基础设施,没有它,企业邮箱发信大概率进垃圾箱,理解了这一点,你就知道查看TXT记录不是闲得没事,而是排查配置是否生效的关键环节。
域名txt记录在哪里看:三种常用查询路径
根据你手里掌握的资源不同,查看TXT记录有三条完全不同的路,下面按推荐优先级排序。
在线DNS查询工具(最快,不需要登录任何后台)
工具类网站是查看TXT记录最无脑的办法,打开浏览器,访问dns查询类站点,在输入框里填上你的完整域名(比如example.com),选择记录类型为TXT,点击查询,结果会直接列出所有TXT记录值。
常用的工具有:
- DnsPod:腾讯旗下的DNS监测工具,支持TXT、SPF、DMARC全类型查询
- 站长之家DNS查询:老牌工具,胜在响应速度快,显示全部TXT记录
- Google Admin Toolbox:需要科学上网,但查询结果附带TTL剩余时间,适合排查缓存问题
用这类工具查出来的结果,就是权威DNS服务器上正在生效的数据,它和你域名解析商后台看到的理论上是一模一样的,差异只在于值前面的引号(后台一般不显示引号,工具会显示引号包裹的字符串)。
域名服务商控制台(修改和查看一体)
如果你当年是在简米云、酷番云这类国内平台买的域名,直接在控制台操作比较顺手,这里以最常见的两个平台举例:
简米云操作路径
- 登录简米云控制台,搜索“域名”,进入“域名列表”
- 找到目标域名,点击右侧“解析”
- 在记录类型筛选栏里,点击“TXT”标签页
- 下方列表会显示所有TXT记录的主机记录、记录值、TTL
酷番云操作路径
- 登录酷番云控制台,进入“域名注册” – “我的域名”
- 点击目标域名右侧的“解析”
- 在“记录管理”页面,点击“类型”下拉框,筛选为TXT
这里有个区分点:你在简米云或酷番云后台看到的TXT记录列表,是你配置过的所有记录,它不一定代表线上已经生效,尤其是刚添加记录不到10分钟的情况下,后台有了,但全球DNS节点还没刷新,此时用在线工具查可能是空的。
命令行工具(适合运维排查,不需要浏览器)
在电脑终端上使用nslookup或者dig命令是查看TXT记录的专业姿势,它能同时告诉你记录值和TTL缓存时间。
Windows系统(CMD或PowerShell)执行:
nslookup -type=TXT example.com
macOS或Linux系统执行:
dig example.com TXT
在行命令返回的结果里,你会看到类似这样的输出:
example.com text = "v=spf1 include:spf.mail.qq.com ~all"
example.com text = "google-site-verification=XXXX"
每一行text =后面引号里的内容就是一条完整的TXT记录,如果你的域名有多条TXT记录,这里会全部列出,条数越多,行数越多。
查看txt记录时常见的两个大坑
仅看到TXT记录不代表万事大吉,下面两个问题很多人在查看时踩过,先搞清楚能省半天时间。
多条TXT记录堆在一起怎么区分用途
当你的域名同时配置了企业邮局、SSL验证、域名防盗链等多条TXT时,列表里看起来都是乱码一样的字符串,区分方法很简单,看记录值前缀:
| 用途类别 |
记录值特征 | 举例 |
|---|---|---|
| SPF邮件验证 | 以v=spf1开头 | v=spf1 include:spf.mail.qq.com ~all |
| 域名所有权验证 | 以_域名前缀或平台专用标记开头 | _dnsauth、google-site-verification=、MS=ms123456 |
| DMARC防伪协议 | 主机记录为_dmarc | v=DMARC1; p=quarantine; rua=mailto:xx |
| 自定义文本 | 业务标识、UUID字符串 |
业内专家指出,SPF和DMARC这类TXT记录如果存在多条且内容冲突,会造成邮件服务器拒绝收信,所以你在查看TXT记录时,如果发现同类型记录有多条,需要逐一核对值里包含的IP或域名是否重复。
查看时有无引号代表什么含义
在线工具或者dig命令返回的TXT值通常带引号,比如"v=spf1 include:spf.mail.qq.com ~all",但域名服务商后台记录的记录值是不带引号的,这是正常的,引号是DNS查询协议里的语法界定符,不代表记录值里真的有引号,你复制粘贴的时候不要带上引号,否则验证时大概率会失败。
字符串长度的限制:域名txt记录一次能存多长
TXT记录的存储长度不是无上限的,单个TXT字符串长度上限为255字符,如果超过255字符,必须拆分成多个字符串段,DNS解析时会自动拼接,查询工具会在返回值中显示为多个引号片段:
"v=spf1 a mx ip4:203.0.113.1/24 ip4:203.0.113.2/24"
"ip4:203.0.113.3/24 include:spf.example.net ~all"
这两段其实是一条TXT记录,但被分成了两行,如果你在简米云后台粘贴了超过255字符的内容,系统有时会自动拆开,有时会报错,当你查看TXT记录发现多段字符串时,先确认它是不是同一条被拆分的记录,再去核对值对不对。
查看TXT记录验证正确性的三个步骤
查到TXT记录后,如何判断它是不是你想要的正确值?按下面的顺序做一遍:
- 确认主机记录是否匹配,证书验证的要求主机记录是
_dnsauth,你的后台里这一栏也要是_dnsauth,漏掉下划线是常见错误。 - 比对记录值是否完全一致,TXT记录对大小写不敏感,但引号、等号、分号、空格必须全角/半角与要求完全一致,少一个分号验证就不过。
- 确认TTL时间,设置成600秒(10分钟)比较合适,设置成86400秒(1天)意味着全球生效最长可能要等24小时,在线工具查不到是正常的。
另外提一个高效小技巧:用在线工具查询时,如果没看到记录,不要猛点刷新,去改DNS服务器本身的缓存设置,很多免费DNS服务的TTL默认是600秒,改完配置后等10分钟再查,基本能看到结果。
Q&A:关于查看域名txt记录的三个高频率追问
在线工具查不到TXT记录,但后台明明添加了,怎么回事?
这种状况绝大多数出在刚添加完30分钟内,DNS全球传播有延迟,用dig example.com TXT @8.8.8.8直接向Google DNS发起查询,可以跳过本地缓存看到权威记录,如果该命令返回了结果,说明记录本身没问题,只是本地运营商DNS还没刷新。
查看域名txt记录需要花多少钱?
一般情况下,添加和查看TXT记录是完全免费的,这包含在域名解析服务的基础功能里,不额外计费,在线工具类网站也免费开放查询,唯一可能产生费用的情况是,你的TXT记录长度超过255字符需要拆条记录时,每条记录本身依然免费,但若你用收费DNS服务商加高级安全防护,那就另当别论。
酷番云域名txt记录查看后删掉了,会影响网站访问吗?
TXT记录不参与A记录或CNAME记录的解析流程,删掉TXT记录不影响网页打开,但如果该TXT记录是某个邮件服务商的验证码,删掉可能会导致后续发信被判定为垃圾邮件,证书验证用途的TXT记录在验证完成后删除是官方支持的操作,不会对HTTPS证书产生副作用。
最终给你的建议:日常查看TXT记录,优先用在线工具做首查,速度快且结果干净;需要修改或删除时,回到域名控制台操作;追求精准数据,用命令行工具强制指定DNS服务器,只要抓住“主机记录一查一个准、值必须一模一样”的核心逻辑,TXT记录再乱也逃不出你的掌控。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/644699.html





