TXT ¿Qué es un Registro TXT?

Los registros TXT guardan texto libre en el DNS, usados para verificación de dominio, SPF, DKIM y DMARC. Cómo leer, configurar y diagnosticarlos.

¿Qué es un registro TXT?

Un registro TXT guarda datos de texto libre en el DNS. Pensado originalmente para notas legibles por personas, los registros TXT se convirtieron en el mecanismo estándar para metadatos de dominio legibles por máquinas — sobre todo políticas de seguridad de correo y verificación de propiedad de dominio.

Anatomía de un registro TXT

ejemplo.com.  3600  IN  TXT  "v=spf1 include:_spf.google.com ~all"
CampoValorDescripción
Nombreejemplo.com.El hostname. Los registros TXT también pueden aparecer en subdominios (por ejemplo, _dmarc.ejemplo.com.).
TTL3600Tiempo de vida en segundos.
ClaseINClase internet.
TipoTXTTipo de registro.
Datos"v=spf1 ..."La cadena de texto. Va entre comillas en la notación del archivo de zona.

Usos comunes

SPF (Sender Policy Framework)

SPF declara qué servidores están autorizados a enviar correo en nombre de tu dominio. Los servidores de correo receptores revisan esto para detectar remitentes falsificados.

ejemplo.com.  IN  TXT  "v=spf1 include:_spf.google.com ~all"

Importante: un dominio debe tener un solo registro SPF. Varios registros SPF provocan un error permanente.

DKIM (DomainKeys Identified Mail)

DKIM guarda una clave pública que los destinatarios usan para verificar que el correo fue firmado por tu servidor de mail. El registro se coloca en un subdominio especial.

selector._domainkey.ejemplo.com.  IN  TXT  "v=DKIM1; k=rsa; p=MIGfMA0GCS..."

DMARC (Domain-based Message Authentication)

DMARC une SPF y DKIM, y especifica qué hacer con el correo que falla ambas verificaciones.

_dmarc.ejemplo.com.  IN  TXT  "v=DMARC1; p=quarantine; rua=mailto:dmarc@ejemplo.com"

Verificación de dominio

Servicios como Google Search Console, GitHub y Cloudflare piden agregar un registro TXT para comprobar la propiedad del dominio.

ejemplo.com.  IN  TXT  "google-site-verification=abc123..."

Errores comunes

  • Dos registros SPF — solo se permite un registro SPF por hostname. Si se agrega un segundo (por ejemplo, para sumar un nuevo proveedor de correo), hay que combinarlos en un solo registro.
  • Valores largos — el DNS limita cada fragmento de cadena a 255 caracteres. Para claves públicas de DKIM que superan esto, el valor se divide en varias cadenas entre comillas que los resolvers concatenan: "parte1" "parte2".
  • Subdominio equivocado — DMARC va en _dmarc.ejemplo.com, no en ejemplo.com. DKIM va en selector._domainkey.ejemplo.com. Hay que revisar el nombre exacto que indica cada proveedor.

Frequently asked questions

¿Puedo tener varios registros TXT en el mismo hostname?

Sí, con una excepción: solo se permite un registro SPF por hostname. El resto de los registros TXT (DKIM, DMARC, tokens de verificación) pueden coexistir sin problema.

¿Qué significa ~all en un registro SPF?

~all es un fallo suave — el correo de servidores no listados se acepta pero se marca como sospechoso. -all es un fallo estricto que rechaza ese correo directamente. +all permite cualquier servidor (peligroso). ?all es neutral.

¿Qué es un selector de DKIM?

Un selector es una etiqueta que permite a un dominio usar varias claves DKIM (por ejemplo, una por proveedor de correo). El selector aparece en el encabezado del email y en el nombre del registro DNS: selector._domainkey.ejemplo.com.