Enregistrements DNS
Outil de découpe d'enregistrement DNS
Collez un enregistrement TXT trop long pour le DNS et récupérez-le sous forme de chaînes correctement entre guillemets et correctement espacées — dans le format exact attendu par l'éditeur de votre fournisseur.
Pourquoi un enregistrement TXT doit être découpé
Une seule chaîne DNS TXT peut contenir au maximum 255 caractères — une limite stricte inscrite dans le protocole DNS (RFC 1035). Une clé DKIM moderne de 2048 bits fait environ 400 caractères et ne tient donc pas. La solution n'est pas de créer deux enregistrements, mais de publier un seul enregistrement composé de plusieurs chaînes plus courtes, que les résolveurs DNS recollent automatiquement.
Le piège, c'est la ponctuation. Chaque morceau doit être entouré de ses propres guillemets, avec un seul espace entre le guillemet fermant de l'un et le guillemet ouvrant du suivant, et aucun espace à l'intérieur des guillemets. En cas d'erreur, les résolveurs recollent les chaînes avec un espace parasite au milieu, ce qui corrompt silencieusement la clé. Cet outil compte les octets et place les guillemets pour vous.
Découpe automatique
Cloudflare et la plupart des hébergeurs DNS managés découpent et mettent entre guillemets une valeur trop longue pour vous. Collez l'enregistrement brut et ils s'occupent du reste.
Découpe manuelle
Route 53 et Google Cloud DNS rejettent tout ce qui dépasse 255 caractères. Vous devez leur fournir les chaînes pré-découpées et entre guillemets — exactement ce que cet outil produit.
Fichiers de zone
BIND et consorts veulent les chaînes entre parenthèses pour que l'enregistrement puisse s'étendre sur plusieurs lignes. Les parenthèses sont cosmétiques ; les guillemets, non.
Tout s'exécute dans votre navigateur. Rien de ce que vous collez n'est envoyé où que ce soit, ce qui compte lorsque la valeur est un sélecteur DKIM privé.
Découpez votre enregistrement
Collez la valeur, choisissez où vous la publiez et copiez le résultat. Les options avancées vous permettent de correspondre à un fournisseur que cet outil ne liste pas nommément.
Votre enregistrement
Collez une longue valeur TXT — une clé DKIM, SPF ou tout enregistrement de plus de 255 caractères. Les enregistrements déjà découpés ou en fichier de zone fonctionnent aussi.
Fournisseur DNS
Choisissez où vous collerez l'enregistrement.
Encadrer les parties de guillemets
La plupart des fournisseurs exigent des guillemets ; certains (comme Azure) les ajoutent pour vous.
Une partie par ligne
Placez chaque chaîne sur sa propre ligne au lieu d'une seule ligne.
Bloc de fichier de zone
Encadrez le tout dans un bloc name TTL IN TXT ( … ) pour les fichiers de style BIND.
Longueur max par partie
La limite DNS est de 255. Réduisez-la uniquement si votre fournisseur est plus strict.
Découper l'enregistrement
Copiez ceci dans un seul enregistrement TXT chez votre fournisseur DNS.
Collez un enregistrement à gauche pour le voir découpé ici.