Divisor de registro TXT de DNS

Corte um valor TXT longo nas cadeias de 255 bytes que o DNS exige, pronto para o arquivo de zona.

O Divisor de registro TXT roda inteiramente no seu navegador. Chaves e tokens de verificação são fatiados no seu dispositivo e nunca enviados.

Gerar um registro DKIM

Sobre Divisor de registro TXT

Um registro TXT não é uma única cadeia. A RFC 1035 o guarda como uma sequência de cadeias de caracteres de no máximo 255 bytes, e o resolvedor as junta sem nada no meio. Por isso uma chave DKIM de 2048 bits precisa ser entregue ao arquivo de zona em vários pedaços entre aspas, e por isso dividi-la no lugar errado — ou juntar as partes com um espaço — quebra a assinatura de e-mail de um jeito difícil de depurar. Esta ferramenta corta em limites de bytes, nunca no meio de um caractere, e formata o resultado para BIND, para uma entrada entre parênteses ou como o array JSON que a maioria das APIs de DNS aceita.

Recursos

Como usar Divisor de registro TXT

  1. Cole o valor TXT completo: as aspas são adicionadas para você
  2. Informe o nome do registro e o TTL se quiser uma linha de zona completa
  3. Escolha o formato de saída que o seu provedor de DNS espera
  4. Copie o registro, ou use a aba de juntar para reverter um valor dividido

Exemplo

Entrada

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A… (392 bytes)

Saída

default._domainkey 3600 IN TXT "v=DKIM1; k=rsa; p=MIIBIja…" "…QIDAQAB"

Duas cadeias entre aspas que o resolvedor concatena sem nada entre elas.

Erros comuns e solução de problemas

Perguntas frequentes

Por que um registro TXT é limitado a 255 caracteres?
Cada cadeia dentro de um registro TXT tem um prefixo de comprimento de um byte, o que limita uma cadeia a 255 bytes. O registro inteiro pode ter várias, então o limite real é o tamanho da mensagem DNS.
Como o resolvedor junta de novo as cadeias TXT?
Ele as concatena em ordem sem separador algum. Esse comportamento é o que DKIM, SPF e tokens de verificação usam, e por isso o ponto de corte não importa desde que nada seja inserido.
Onde devo dividir uma chave DKIM?
Em qualquer lugar, desde que cada parte não passe de 255 bytes. Para o verificador a chave é uma única cadeia Base64 depois de juntas as partes, então cortar no meio do Base64 é válido.
Qual o tamanho máximo de um registro TXT inteiro?
Na prática alguns kilobytes, mas respostas acima de cerca de 512 bytes precisam de EDNS ou de uma nova tentativa por TCP. Alguns resolvedores lidam mal com isso, então ficar abaixo evita falhas intermitentes.
Preciso dividir um registro SPF do mesmo jeito?
Só se uma única cadeia passar de 255 bytes, o que acontece com muitas inclusões. Vale lembrar que o SPF tem também o próprio limite de dez consultas DNS, e dividir não ajuda nisso.

Ferramentas relacionadas

Todas as ferramentas de ArrayKit