Rekordy DNS
Narzędzie do dzielenia rekordów DNS
Wklej rekord TXT, który jest za długi dla DNS, i otrzymaj go z powrotem jako poprawnie ujęte w cudzysłowy, poprawnie rozdzielone ciągi — dokładnie w formacie, jakiego oczekuje edytor Twojego dostawcy.
Dlaczego rekord TXT wymaga podziału
Pojedynczy ciąg DNS TXT może zawierać maksymalnie 255 znaków — to twardy limit wbudowany w protokół DNS (RFC 1035). Nowoczesny klucz DKIM o długości 2048 bitów ma około 400 znaków, więc się nie mieści. Rozwiązaniem nie jest tworzenie dwóch rekordów, lecz opublikowanie jednego rekordu złożonego z kilku krótszych ciągów, które resolvery DNS automatycznie sklejają z powrotem.
Problem tkwi w interpunkcji. Każdy fragment musi znajdować się w osobnej parze cudzysłowów, z pojedynczą spacją między cudzysłowem zamykającym jednego a cudzysłowem otwierającym następnego i bez spacji wewnątrz cudzysłowów. Jeśli to zrobisz źle, resolvery skleją ciągi z dodatkową spacją w środku, co po cichu uszkodzi klucz. To narzędzie liczy bajty i umieszcza cudzysłowy za Ciebie.
Automatyczne dzielenie
Cloudflare i większość zarządzanych hostów DNS dzieli i ujmuje w cudzysłowy długie wartości automatycznie. Wystarczy wkleić surowy rekord, a resztą zajmą się same.
Ręczne dzielenie
Route 53 i Google Cloud DNS odrzucają wszystko powyżej 255 znaków. Musisz podać im wcześniej podzielone, ujęte w cudzysłowy ciągi — dokładnie to, co generuje to narzędzie.
Pliki stref
BIND i podobne narzędzia wymagają, aby ciągi były opakowane w nawiasy, dzięki czemu rekord może zajmować wiele linii. Nawiasy są kosmetyczne; cudzysłowy — nie.
Wszystko działa w Twojej przeglądarce. Nic, co wkleisz, nie jest nigdzie wysyłane — co ma znaczenie, gdy wartością jest prywatny selektor DKIM.
Podziel swój rekord
Wklej wartość, wybierz, gdzie ją publikujesz, i skopiuj wynik. Zaawansowane przełączniki pozwalają dopasować ustawienia do dostawcy, którego to narzędzie nie wymienia z nazwy.
Twój rekord
Wklej długą wartość TXT — klucz DKIM, SPF lub dowolny rekord powyżej 255 znaków. Już podzielone rekordy lub rekordy z pliku strefy również działają.
Dostawca DNS
Wybierz, gdzie wkleisz rekord.
Otocz części cudzysłowami
Większość dostawców wymaga cudzysłowów; niektórzy (np. Azure) dodają je automatycznie.
Jedna część na linię
Umieść każdy ciąg w osobnej linii zamiast w jednej.
Blok pliku strefy
Otocz wszystko blokiem name TTL IN TXT ( … ) dla plików w stylu BIND.
Maks. długość na część
Limit DNS wynosi 255. Zmniejsz go tylko, jeśli Twój dostawca ma bardziej restrykcyjne wymagania.
Podziel rekord
Skopiuj to do pojedynczego rekordu TXT u swojego dostawcy DNS.
Wklej rekord po lewej stronie, aby zobaczyć go podzielonego tutaj.