93 votes

Plusieurs champs TXT pour le même sous-domaine

J'aimerais savoir si plusieurs enregistrements TXT pour le même sous-domaine sont acceptables ou s'ils peuvent entraîner des problèmes. En particulier, nous avons besoin d'un enregistrement SPF et d'un enregistrement Google Domain Verification sur le domaine racine.

Dans AWS Route 53, ils prennent explicitement en charge cette fonction de la manière suivante :

Saisissez plusieurs valeurs sur des lignes distinctes. Mettez le texte entre guillemets guillemets. Exemple : "Exemple d'entrées de texte" "Mettre les entrées entre guillemets"

De cette façon, un seul champ TXT peut contenir à la fois les enregistrements de vérification de domaine SPF et Google.

Lorsque j'ai demandé à name.com, ils m'ont suggéré d'ajouter deux enregistrements TXT distincts car la méthode Route 53 n'est pas prise en charge.

108voto

Michael Hampton Points 232226

La manière décrite est la façon dont vous créez des enregistrements multiples sur la Route 53.

La saisie de deux valeurs dans la zone de texte, séparées par un saut de ligne, donnera lieu à deux enregistrements distincts dans le DNS. C'est pourquoi Amazon parle d'un "ensemble d'enregistrements" - il s'agit d'un ensemble d'enregistrements.

48voto

Michael a raison en ce qui concerne l'origine de votre point de confusion. Je vais procéder avec mon habituelle étroitesse d'esprit et répondre à la question la plus importante pour ceux qui pourraient passer par là après une recherche sur Google.

  • Multiple TXT sont tout à fait légaux selon les normes DNS.
  • Multiple TXT dossiers de mise en œuvre une norme spécifique peut potentiellement être illégale, mais seulement dans le cadre de cette norme.
  • Compte tenu de la nécessité de faire coexister plusieurs normes et de les faire cohabiter avec d'autres TXT qui partagent un même nom, les conflits sont peu probables. Il est certainement peu probable qu'une telle exigence soit intégrée dans une norme Internet.

Pour comprendre la différence, examinons ce que la norme SPF ( RFC 7208 ) s'exprime sur le sujet :

   Starting with the set of records that were returned by the lookup,
   discard records that do not begin with a version section of exactly
   "v=spf1".  Note that the version section is terminated by either an
   SP character or the end of the record.  As an example, a record with
   a version section of "v=spf10" does not match and is discarded.

   If the resultant record set includes no records, check_host()
   produces the "none" result.  If the resultant record set includes
   more than one record, check_host() produces the "permerror" result.

En bref, TXT Les enregistrements qui ne répondent pas aux exigences syntaxiques de SPF sont ignorés. Une erreur ne se produit que dans le cas où plusieurs enregistrements correspond à la syntaxe SPF .

( DMARC La syntaxe comporte la même restriction, pour ceux qui se posent la question).

28voto

Managu Points 5694

Si vous utilisez Google Domains lorsque vous modifiez le TXT il y a un symbole plus (+) à côté de l'enregistrement de l'entreprise. TXT valeur... cliquez dessus pour ajouter plusieurs valeurs.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X