# Musím kvůli Emailitu měnit SPF záznam?

> SPF záznam Emailitu je na vlastní subdoméně, takže SPF záznam hlavní domény neupravujete. Takto opravíte duplicitní SPF záznamy, pokud je přesto máte.

Většina e-mailových služeb chce, abyste do SPF záznamu domény přidali `include:`, což často vede ke dvěma SPF záznamům a nefunkčnímu ověření. Emailit funguje jinak. Tento článek vysvětluje, kam patří SPF záznam Emailitu a jak opravit duplicity na hlavní doméně.

## Příznaky

- Nevíte jistě, jestli máte do SPF záznamu na `acme.com` přidat `include:_spf.emailit.com`.
- Nástroj pro kontrolu DNS hlásí u vaší domény „multiple SPF records“ nebo `permerror`.
- DMARC reporty po úpravě SPF ukazují selhání SPF u pošty z Google Workspace, Microsoft 365 nebo jiné služby.

## Příčina

SPF se kontroluje vůči doméně **return path**, tedy adrese, na kterou chodí zprávy o nedoručení, a ne vůči adrese ve `From`. Emailit používá vlastní subdoménu return path, `emailit.acme.com`, a SPF záznam pro Emailit je tam:

```text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"
```

Váš SPF záznam hlavní domény na `acme.com` používají vaši ostatní odesílatelé, například poskytovatel schránek. **Kvůli Emailitu ho měnit nemusíte.** SPF je pro DMARC přesto zarovnaný, protože `emailit.acme.com` je subdoménou `acme.com`.

Duplicitní SPF záznamy vznikají, když na **stejném názvu** existují dva TXT záznamy `v=spf1`. Přijímající servery pak vracejí `permerror` a SPF selže u všech odesílatelů na tomto názvu. Časté důvody:

- Někdo pro novou službu přidal druhý SPF záznam, místo aby upravil ten stávající.
- `include:_spf.emailit.com` se přidal jako samostatný záznam na `acme.com`.
- Na `emailit.acme.com` zůstal vedle nového záznamu starý.

## Řešení

1. **Vypište SPF záznamy na každém názvu.**

```bash
dig TXT acme.com +short | grep spf1
dig TXT emailit.acme.com +short | grep spf1
```

   Každý název by měl vrátit **nejvýše jeden** řádek začínající na `v=spf1`.

2. **Ponechte záznam Emailitu na subdoméně.** `emailit.acme.com` by měl mít přesně ten záznam, který ukazuje nastavení DNS domény v **Email API → Domains**.

3. **Odeberte Emailit ze záznamu hlavní domény.** Pokud jste do `acme.com` přidali `include:_spf.emailit.com`, můžete ho odebrat. Není potřeba.

4. **Slučte duplicity do jednoho záznamu.** Pokud má `acme.com` dva SPF záznamy, spojte jejich mechanismy do jednoho a druhý smažte:

```text
Before:  "v=spf1 include:_spf.google.com ~all"
         "v=spf1 include:spf.protection.outlook.com ~all"
After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"
```

   Na začátku ponechte jedno `v=spf1` a na konci jeden mechanismus `all`. SPF povoluje nejvýše 10 dotazů DNS, takže odeberte `include` pro služby, které už nepoužíváte.

5. **Zkontrolujte DNS v Emailitu.** Otevřete doménu a vyberte **Check DNS**, abyste ověřili, že SPF má stav **OK**.

Úplný seznam záznamů najdete na stránce [DNS záznamy](/cs/docs/domains/dns-records/) a v [e-mailovém slovníku DNS záznamů](/cs/docs/dictionary/dns-records/).

## Stále si nevíte rady?

[Napište podpoře](/contact/) nebo se zeptejte na [Discordu](https://discord.emailit.com) a uveďte název domény a výstup příkazů `dig`.

---
Zdroj: https://emailit.com/cs/docs/kb/multiple-spf-records/
