DNS-TXT-Record-Teiler

Zerlegen Sie einen langen TXT-Wert in die 255-Byte-Strings, die DNS verlangt.

Der DNS-TXT-Record-Teiler läuft vollständig in Ihrem Browser. Schlüssel und Verifizierungs-Token werden auf Ihrem Gerät zerlegt und nie hochgeladen.

DKIM-Record erzeugen

Über DNS-TXT-Record-Teiler

Ein TXT-Record ist kein einzelner String. RFC 1035 speichert ihn als Folge von Character-Strings mit je höchstens 255 Byte, und ein Resolver fügt sie ohne irgendetwas dazwischen wieder zusammen. Deshalb muss ein 2048-Bit-DKIM-Schlüssel als mehrere Anführungsblöcke in die Zonendatei, und deshalb bricht ein Trennen an der falschen Stelle – oder ein Leerzeichen zwischen den Teilen – die Mailsignatur auf eine schwer zu findende Weise. Dieses Werkzeug schneidet an Bytegrenzen, nie mitten in einem Zeichen, und formatiert das Ergebnis für BIND, als geklammerten Eintrag oder als JSON-Array.

Funktionen

So verwendest du DNS-TXT-Record-Teiler

  1. Fügen Sie den vollständigen TXT-Wert ein – Anführungszeichen kommen automatisch
  2. Tragen Sie Recordnamen und TTL ein, wenn Sie eine ganze Zonenzeile wollen
  3. Wählen Sie das Ausgabeformat Ihres DNS-Anbieters
  4. Kopieren Sie den Record oder nutzen Sie den Reiter zum Zusammenfügen

Beispiel

Eingabe

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A… (392 bytes)

Ausgabe

default._domainkey 3600 IN TXT "v=DKIM1; k=rsa; p=MIIBIja…" "…QIDAQAB"

Zwei Strings in Anführungszeichen, die der Resolver ohne Trennzeichen aneinanderhängt.

Häufige Fehler & Fehlerbehebung

Häufig gestellte Fragen

Warum ist ein TXT-Record auf 255 Zeichen begrenzt?
Jeder String in einem TXT-Record trägt ein Längenbyte, was einen String auf 255 Byte begrenzt. Der ganze Record darf viele davon enthalten, die eigentliche Grenze ist also die DNS-Nachrichtengröße.
Wie fügt ein Resolver geteilte TXT-Strings wieder zusammen?
Er hängt sie in der Reihenfolge ohne jedes Trennzeichen aneinander. Genau darauf bauen DKIM, SPF und Verifizierungs-Token, weshalb die Trennstelle egal ist, solange nichts eingefügt wird.
Wo soll ich einen DKIM-Schlüssel teilen?
Überall, solange jedes Stück höchstens 255 Byte hat. Für den Prüfer ist der Schlüssel nach dem Zusammenfügen ein einziger Base64-String, ein Schnitt mitten im Base64 ist also unproblematisch.
Wie groß darf der ganze TXT-Record werden?
In der Praxis einige Kilobyte, aber Antworten über etwa 512 Byte brauchen EDNS oder einen TCP-Versuch. Manche Resolver kommen damit schlecht zurecht, also vermeidet ein kleinerer Record sporadische Fehler.
Muss ich einen SPF-Record genauso teilen?
Nur wenn ein einzelner String 255 Byte übersteigt, was bei vielen Includes vorkommt. SPF hat zudem ein eigenes Limit von zehn DNS-Abfragen, gegen das Teilen nicht hilft.

Verwandte Tools

Alle ArrayKit-Tools