TXT ¿Qué es un Registro TXT?
Los registros TXT guardan texto libre en el DNS, usados para verificación de dominio, SPF, DKIM y DMARC. Cómo leer, configurar y diagnosticarlos.
¿Qué es un registro TXT?
Un registro TXT guarda datos de texto libre en el DNS. Pensado originalmente para notas legibles por personas, los registros TXT se convirtieron en el mecanismo estándar para metadatos de dominio legibles por máquinas — sobre todo políticas de seguridad de correo y verificación de propiedad de dominio.
Anatomía de un registro TXT
ejemplo.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"
| Campo | Valor | Descripción |
|---|---|---|
| Nombre | ejemplo.com. | El hostname. Los registros TXT también pueden aparecer en subdominios (por ejemplo, _dmarc.ejemplo.com.). |
| TTL | 3600 | Tiempo de vida en segundos. |
| Clase | IN | Clase internet. |
| Tipo | TXT | Tipo de registro. |
| Datos | "v=spf1 ..." | La cadena de texto. Va entre comillas en la notación del archivo de zona. |
Usos comunes
SPF (Sender Policy Framework)
SPF declara qué servidores están autorizados a enviar correo en nombre de tu dominio. Los servidores de correo receptores revisan esto para detectar remitentes falsificados.
ejemplo.com. IN TXT "v=spf1 include:_spf.google.com ~all"
Importante: un dominio debe tener un solo registro SPF. Varios registros SPF provocan un error permanente.
DKIM (DomainKeys Identified Mail)
DKIM guarda una clave pública que los destinatarios usan para verificar que el correo fue firmado por tu servidor de mail. El registro se coloca en un subdominio especial.
selector._domainkey.ejemplo.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCS..."
DMARC (Domain-based Message Authentication)
DMARC une SPF y DKIM, y especifica qué hacer con el correo que falla ambas verificaciones.
_dmarc.ejemplo.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@ejemplo.com"
Verificación de dominio
Servicios como Google Search Console, GitHub y Cloudflare piden agregar un registro TXT para comprobar la propiedad del dominio.
ejemplo.com. IN TXT "google-site-verification=abc123..."
Errores comunes
- Dos registros SPF — solo se permite un registro SPF por hostname. Si se agrega un segundo (por ejemplo, para sumar un nuevo proveedor de correo), hay que combinarlos en un solo registro.
- Valores largos — el DNS limita cada fragmento de cadena a 255 caracteres. Para claves públicas de DKIM que superan esto, el valor se divide en varias cadenas entre comillas que los resolvers concatenan:
"parte1" "parte2". - Subdominio equivocado — DMARC va en
_dmarc.ejemplo.com, no enejemplo.com. DKIM va enselector._domainkey.ejemplo.com. Hay que revisar el nombre exacto que indica cada proveedor.
Frequently asked questions
¿Puedo tener varios registros TXT en el mismo hostname?
Sí, con una excepción: solo se permite un registro SPF por hostname. El resto de los registros TXT (DKIM, DMARC, tokens de verificación) pueden coexistir sin problema.
¿Qué significa ~all en un registro SPF?
~all es un fallo suave — el correo de servidores no listados se acepta pero se marca como sospechoso. -all es un fallo estricto que rechaza ese correo directamente. +all permite cualquier servidor (peligroso). ?all es neutral.
¿Qué es un selector de DKIM?
Un selector es una etiqueta que permite a un dominio usar varias claves DKIM (por ejemplo, una por proveedor de correo). El selector aparece en el encabezado del email y en el nombre del registro DNS: selector._domainkey.ejemplo.com.