TXT 记录拆分器(255 字节块)
单个 DNS TXT character-string 按 RFC 1035 限制为 255 字节。比那更长的记录 —— RSA DKIM 公钥、含许多 include 的 SPF 记录 —— 必须拆分为由解析器连接的多个 character-string。每个 DNS UI 的拆分方式略有不同:BIND 想要 `("chunk1" "chunk2")` 语法,通用 zone 文件想要空格分隔的引号字符串,Cloudflare 自动拆分,Route 53 想要空格分隔的引号字符串。此工具产生无需进一步编辑就能放入你的供应商 UI 的形式。
_record IN TXT ( )
DNS character-string 由一字节做长度前缀 → 每字符串最多 255。TXT 记录连接多个字符串,这就是更长的 DKIM 密钥适配 DNS 的方式。
使用方法
- 粘贴你完整的 TXT 值(DKIM 公钥、长 SPF、长 DMARC)。示例按钮填入现实示例。
- 选择你发布所通过的 DNS UI。输出按该供应商的引号调整。
- 复制粘贴到值字段。解析器为客户端透明地重组块。
常见问题
- 为什么 255 字节?
- DNS character-string 由单字节做长度前缀。该字节把单字符串限制为 255。一条 TXT 记录可包含由解析器连接的多个字符串 —— `"abc" "def"` 被读作 `abcdef`。协议把 join 留给应用。
- Cloudflare 真的自动拆分吗?
- 是。把 600 字节字符串粘到 Cloudflare,它会在底层静默拆分为三个 character-string。我们为 Cloudflare 显示的输出只是连接后的值 —— 粘那个,不需要引号。
相关工具
DKIM 记录构建器 & 解析器
构建或解析 DKIM(DomainKeys Identified Mail)DNS TXT 记录 —— 粘贴公钥、选择 selector / 密钥类型(RSA/Ed25519)/ 哈希 / 标志,即可得到完整记录、`selector._domainkey` 主机名,以及超过 255 字符时的 DNS 分段版本。
CAA 记录构建器 (DNS 证书颁发机构授权)
生成 DNS CAA (Certificate Authority Authorization) 记录,让只有你信任的 CA 才能为你的域名签发 TLS 证书。生成 BIND 格式记录和控制面板用的 tag/value 分行格式,并附常见 CA (Let's Encrypt、DigiCert、Google、Amazon…) 一键添加。
邮件头分析器
粘贴原始邮件头以按顺序遍历 Received 跳数,查看每跳延迟,并读取 SPF/DKIM/DMARC 结果。
SPF 记录构建器
由机制、IP 和 include 构建 Sender Policy Framework TXT 记录 —— 带实时 DNS 查询计数和警告。
DNS 记录参考
可搜索的 DNS 记录类型速查表 — A、AAAA、CNAME、MX、TXT、NS、SOA、PTR、SRV、CAA、DNSSEC、SVCB / HTTPS — 含示例。
DMARC 记录构建器
构建 `_dmarc` TXT 记录 —— 策略、子域策略、百分比逐步推出、对齐、rua/ruf 报告 —— 带安全警告。