DNS TXT记录拆分工具

把过长的TXT值切成DNS要求的255字节字符串,直接可以贴进区域文件。

DNS TXT记录拆分工具完全在浏览器中运行,密钥和验证令牌只在你的设备上切分,不会上传。

生成DKIM记录

关于 DNS TXT记录拆分

TXT记录并不是一条长字符串。RFC 1035把它存成一串字符字符串,每条最多255字节,解析器会在中间不加任何东西地把它们拼回去。这正是2048位DKIM密钥必须以多个带引号的片段写进区域文件的原因,也是为什么切错位置——或者用空格把片段连起来——会以很难排查的方式破坏邮件签名。这个工具按字节边界切分,绝不会切在字符中间,并可输出为BIND单行、括号形式或JSON数组。

功能特性

如何使用 DNS TXT记录拆分

  1. 粘贴完整的TXT值——引号会自动添加
  2. 需要完整区域行时填写记录名和TTL
  3. 选择DNS服务商需要的输出格式
  4. 复制记录,或用拼接标签页还原已拆分的值

示例

输入

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A… (392 bytes)

输出

default._domainkey 3600 IN TXT "v=DKIM1; k=rsa; p=MIIBIja…" "…QIDAQAB"

两条带引号的字符串,解析器会在中间不加任何东西地把它们连起来。

常见错误与故障排除

常见问题

TXT记录为什么被限制在255个字符?
记录中每条字符串前面都有一个长度字节,因此单条被限制在255字节。整条记录可以包含很多条,所以真正的上限是DNS消息大小。
解析器怎样把拆开的TXT字符串拼回去?
按顺序拼接,中间不加任何分隔符。DKIM、SPF和验证令牌都依赖这一行为,所以在哪里切分并不重要。
DKIM密钥应该在哪里切?
任何位置都行,只要每一片不超过255字节。对校验方来说,拼接之后密钥就是一整条Base64字符串。
整条TXT记录能有多大?
实际中可以到几千字节,但超过约512字节的应答需要EDNS或改用TCP重试,部分解析器处理得并不好。
SPF记录也要这样拆分吗?
只有当单条字符串超过255字节时才需要,include较多时会出现。另外SPF还有十次DNS查询的独立限制,拆分帮不上忙。

相关工具

全部 ArrayKit 工具