配置txt记录验证域名所有权,需将平台提供的唯一字符串准确添加至dns:记录类型为txt,主机名通常填@,记录值粘贴完整字符串不加引号;保存后等待几分钟至24小时,用dig或nslookup检查生效,验证通过后该记录可删。

配置TXT记录完成域名所有权验证,核心是把平台(如Microsoft 365、天翼云、Let’s Encrypt等)提供的唯一验证字符串,准确添加到你域名的DNS解析系统中。整个过程不复杂,但关键在“值”和“位置”必须完全匹配。
获取平台生成的TXT验证值
登录对应服务的管理后台(例如Microsoft 365管理中心、CDN控制台或SSL证书平台),进入“添加域名”或“验证域名”流程。系统会自动生成一条唯一的TXT记录值,通常是一长串随机字符,例如:
202207060000002jar4fb2hc79iwjq5cdid87t7rci1sgp33exuyvez4kwonobxt
这个值不能修改,也不能漏掉任何字符,包括开头结尾的空格。
登录你的DNS管理平台
找到你域名当前使用的DNS服务商,常见有:
- 阿里云云解析DNS
- 腾讯云DNSPod
- 新网、万网、Namecheap、Cloudflare等
- 如果是自建Windows Server DNS服务器,需通过DNS管理器操作
确保你拥有该域名的管理员权限。若不确定DNS托管方,可查询域名WHOIS信息或联系注册商确认。
添加TXT记录的正确写法
在DNS控制台中新建一条记录,注意以下三点:
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
- 记录类型:选 TXT
- 主机名/主机记录:一般填 @(代表主域名,如 example.com);部分平台要求填 dnsverify 或指定前缀(如 _domainkey.example.com),按提示填写
- 记录值/目标值:粘贴平台给的完整字符串,不要加引号,也不要拆分或换行
其他参数(TTL、线路等)保持默认即可。保存后,DNS记录即已提交。
等待并验证是否生效
DNS全球生效需要时间,通常几分钟到几小时,最长可能达24小时。你可以用以下方式快速检查:
- 在命令行运行:
dig example.com txt(macOS/Linux)或nslookup -type=txt example.com(Windows) - 使用在线工具如 dnschecker.org 查询TXT记录是否已同步到多个地区
- 回到平台点击“重新验证”按钮,系统会自动查询并反馈结果
只要返回的TXT值与你当初粘贴的一致,验证就成功了。验证通过后,这条TXT记录可以保留,也可以删除——它只用于证明归属权,不影响邮件、网站等其他功能。










