27 个域里的 100 条 google-site-verification:23 个写在 DNS,5 个写在 HTML
google-site-verification 是一个 Search Console 属性的起点。2026-09-08 读取的 27 个域里,23 个的 DNS 至少有一条记录、合计 100 条,5 个首页在 HTML 里也发了标签,而没有一个站是单靠标签撑着的。

实测 · 2026-09-08 · 27 个域 · DNS TXT 与首页 HTML · 各查一次
样本与口径:把本次面板的 27 个首页归并到可注册域(27 个首页正好对应 27 个不同的域,没有重复),2026-09-08 经公共解析器对每个域的 apex 查一次 TXT 记录。同一批首页在同一个上午各抓一次,桌面 Chrome UA,跟随跳转,不执行 JavaScript,把服务端 HTML 里所有验证类 meta 标签记下来。stackoverflow.com、medium.com、www.reddit.com 三个站此前已掉出面板。
27 个域里有 23 个的 DNS 中至少有一条 google-site-verification 记录,加起来一共 100 条。只有 5 个首页在 HTML 里也发了这个标签,而这 5 个全都是 DNS 里早就有记录的域 —— 面板上没有一个站是单靠 meta 标签撑着的。14 个域发了以 MS= 开头的微软所有权记录。msvalidate.01 这个 meta 标签,27 个首页里一个都没有。
怎么测的
每个站两次外部查询,都不需要任何人的 Search Console 权限。DNS 那一半是对可注册域发一次 TXT 解析;HTML 那一半直接复用同一个上午的首页抓取结果。
# 两半都能自己跑,换成你自己的域名
dig +short TXT example.com | grep -i 'site-verification'
curl -s https://example.com/ | grep -oiE 'name="[a-z0-9.-]*(verification|validate)[a-z0-9.-]*"'
可注册域指的是 apex:about.gitlab.com 按 gitlab.com 查,developer.mozilla.org 按 mozilla.org 查。
四条局限,第一条决定了下面所有数字能怎么读。看不到令牌的域,不等于没验证过。Google 记载的 URL 前缀属性有六种验证方式,其中四种 —— Google Analytics、Tag Manager、Google Sites、Blogger —— 不会在外部留下任何可查的痕迹。我们只查了 apex、只查一次,子域属性自己的记录根本没被问到。还有一条:那 100 条记录里哪些还在起作用,外部判断不了,Search Console 之外没有任何地方暴露这件事。
Google 文档说这枚令牌是干什么的
它证明你控制这个站,Google 才肯把这个站的数据给你看;而选哪种方式,决定了这份证明覆盖多大范围。DNS 那条路是 Domain 属性唯一能走的:「Add a DNS record to your domain provider's record list to prove ownership. This is required only for Domain property (example.com) not URL-prefix properties」(Verify your site ownership,2026-09-08 访问)。HTML 标签那条路要的是另一种权限 ——「you must be able to insert a tag into the <head> tag on your homepage」。
同一页上还有两句话,直接决定下面这些数字能被解读成什么。第一句是几乎没人反过来执行的那条:「To stay verified, don't remove the DNS record from your provider, even after verification succeeds.」第二句解释了一个域为什么会攒到八条:「Multiple people can verify ownership of the same website property, using the same or different verification methods. If you use the same verification method, just be sure that you don't overwrite the verification tokens of any other owners.」
一摞验证记录是一份人员名单,不是一份错误清单。
所以下文不会出现「过期」「没清理」这类判断。从外部我们能数出令牌有几条。我们分不出哪一条属于还在职的所有者,而 Google 自己的建议就是别动它们。
google-site-verification 记录实际躺在哪里
DNS 一边倒地赢,而且两条路不是二选一 —— 它们是叠加的。凡是在 HTML 里发标签的域,DNS 里也都有记录。
| 令牌在哪 | 域数 | 占比 |
|---|---|---|
| 只在 DNS TXT | 18 | 67% |
| DNS 与 HTML 都有 | 5 | 19% |
| 只在 HTML 标签 | 0 | 0% |
| 外部两处都看不到 | 4 | 15% |
外部看不到任何令牌的四个是 bbc.com、nytimes.com、substack.com、wikipedia.org。四个域的 apex 都只有一条 TXT 记录,这是「记录放在别处」或者「走 Analytics / Tag Manager 验证」的典型形状。把这一行读成「四家没验证的新闻站」是错的,而且是最容易犯的那个错读。
在 HTML 里带标签的 5 个站是 framer.com、github.com、react.dev、stripe.com、theverge.com。Framer 一个页面上发了四个各不相同的 google-site-verification meta 标签,DNS 里另有 7 条。Stripe 是 HTML 两个、DNS 六条。范围的另一头,astro.build 和 react.dev 的 apex 一共就只有一条 TXT 记录,那条就是它们的验证令牌。
23 个域,100 条记录
已验证的域平均每个带 4.3 条 google-site-verification 记录。12 个域有五条以上,7 个域有七条以上。
| 域名 | 微软 | apex 全部 | |
|---|---|---|---|
| netlify.com | 8 | 2 | 29 |
| techcrunch.com | 8 | 2 | 27 |
| figma.com | 7 | 2 | 41 |
| framer.com | 7 | 2 | 24 |
| gitlab.com | 7 | 2 | 30 |
| mozilla.org | 7 | 1 | 17 |
| slack.com | 7 | 0 | 12 |
| stripe.com | 6 | 1 | 37 |
| astro.build | 1 | 0 | 1 |
| react.dev | 1 | 0 | 1 |
结论在跨度上,不在某一行。一条和八条对一个大站来说都是正常形状,这个数跟站本身没多大关系,它记的是这个域这些年里前后有多少方被交过权限。做出海的团队对这件事应该很熟:换过两家代理、并过一次账号、迁过一次建站平台之后,谁还在 Search Console 里、谁早就不在,往往没人说得清。Figma 的 apex 一共 41 条 TXT,其中 7 条是 Google 所有权令牌,剩下的是别的服务在提同一个要求。
微软那一半,以及我们没能核实的事
27 个域里 14 个发了以 MS= 开头的 TXT 记录,27 个首页里发 msvalidate.01 meta 标签的有 0 个。这两个都只是字符串计数,我们对它们的主张只到这里为止。
下一句话我们本来想写,但决定不写。Bing 官方帮助页在 2026-09-08 取不到内容,而 MS= 这个前缀不止一个微软产品在用,所以指认那 14 条记录各自验证的是哪项服务,会是一次伪装成解读的猜测。这些计数能支撑的结论很窄,但仍然有用:在这个面板上,所有权证明住在 DNS 区文件里,HTML 的 head 几乎是空的。如果 Bing 在你的清单上 —— 它应该在,Copilot 和 ChatGPT 的联网搜索取材都靠它的索引 —— 设置路径和那份 AI Performance 报告能告诉你什么,写在Bing 站长工具怎么用里。
顺手数到的其他令牌:12 个域有苹果的记录,9 个有 Atlassian 的,6 个有 Facebook 域名验证,Yandex 只有一个。Naver 也出现了一次,但在 HTML 里,在 notion.com 上。
今天能做的一件事
把上面那两条命令对自己的域名跑一遍,再拿结果去和 Search Console 里的所有者列表对一遍。这个对照才是重点,因为外部视角和内部视角回答的不是同一个问题。
- 加新令牌之前,先把自己现有的 TXT 记录读一遍 —— 同一个属性的第五条令牌,就是这么攒起来的
- 属性重要就用 DNS 记录,它是唯一能覆盖 Domain 属性的方式,底下所有协议与主机名写法一并覆盖
- 别删一条你说不清来历的令牌,Google 文档明写另一个所有者可能正站在它上面
- 别把空的 TXT 返回读成「这个站没验证」,包括读你自己的 —— 有四种方式压根不留痕迹
五种方式里该选哪一种是另一个决定,展开写在 Search Console 验证怎么选。如果底下的问题其实是搜索引擎和 AI 爬虫能不能先够到这个站,所有权证明还在那件事的下游,可以从缺口诊断那一头开始。
常见问题
你们是怎么测的?
2026-09-08 对每个可注册域经公共解析器查一次 TXT,同一个上午对每个首页抓一次,桌面 Chrome UA。剔除三个站后纳入 27 个域。方法一节里的两条命令能在任意单个域上复现这些计数。
一个域挂好几条 google-site-verification 记录有害吗?
本次测到的东西不支持这个说法,Google 文档也把多所有者当成正常情况。一摞令牌真正的代价是账算不清:攒到八条之后,团队里没人说得出哪家代理还能看到数据。
该用 DNS 记录还是 HTML meta 标签?
够得着区文件就用 DNS 记录,它是 Domain 属性的必选项,而且首页改版也冲不掉它。meta 标签是「能改页面、改不了区文件」时的退路。这个面板上其实已经投过票了:18 个域只用 DNS,没有一个只用标签。
为什么有四个域什么都没查到?
我们不知道,这次的测法也回答不了。Google 的六种 URL 前缀验证方式里有四种不留任何公开痕迹,所以最可能的解释是那四个域走的是 Analytics 或 Tag Manager。子域属性自己的记录,apex 这一次解析同样看不到。


