Přejít na obsah
Dokumentace

Časté dotazy

Musím kvůli Emailitu měnit SPF záznam?

SPF záznam Emailitu je na vlastní subdoméně, takže SPF záznam hlavní domény neupravujete. Takto opravíte duplicitní SPF záznamy, pokud je přesto máte.

Aktualizováno 1. 10. 2026

Většina e-mailových služeb chce, abyste do SPF záznamu domény přidali include:, což často vede ke dvěma SPF záznamům a nefunkčnímu ověření. Emailit funguje jinak. Tento článek vysvětluje, kam patří SPF záznam Emailitu a jak opravit duplicity na hlavní doméně.

Příznaky

  • Nevíte jistě, jestli máte do SPF záznamu na acme.com přidat include:_spf.emailit.com.
  • Nástroj pro kontrolu DNS hlásí u vaší domény „multiple SPF records“ nebo permerror.
  • DMARC reporty po úpravě SPF ukazují selhání SPF u pošty z Google Workspace, Microsoft 365 nebo jiné služby.

Příčina

SPF se kontroluje vůči doméně return path, tedy adrese, na kterou chodí zprávy o nedoručení, a ne vůči adrese ve From. Emailit používá vlastní subdoménu return path, emailit.acme.com, a SPF záznam pro Emailit je tam:

Text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"

Váš SPF záznam hlavní domény na acme.com používají vaši ostatní odesílatelé, například poskytovatel schránek. Kvůli Emailitu ho měnit nemusíte. SPF je pro DMARC přesto zarovnaný, protože emailit.acme.com je subdoménou acme.com.

Duplicitní SPF záznamy vznikají, když na stejném názvu existují dva TXT záznamy v=spf1. Přijímající servery pak vracejí permerror a SPF selže u všech odesílatelů na tomto názvu. Časté důvody:

  • Někdo pro novou službu přidal druhý SPF záznam, místo aby upravil ten stávající.
  • include:_spf.emailit.com se přidal jako samostatný záznam na acme.com.
  • Na emailit.acme.com zůstal vedle nového záznamu starý.

Řešení

  1. Vypište SPF záznamy na každém názvu.

    Terminal
    dig TXT acme.com +short | grep spf1
    dig TXT emailit.acme.com +short | grep spf1

    Každý název by měl vrátit nejvýše jeden řádek začínající na v=spf1.

  2. Ponechte záznam Emailitu na subdoméně. emailit.acme.com by měl mít přesně ten záznam, který ukazuje nastavení DNS domény v Email APIDomains.

  3. Odeberte Emailit ze záznamu hlavní domény. Pokud jste do acme.com přidali include:_spf.emailit.com, můžete ho odebrat. Není potřeba.

  4. Slučte duplicity do jednoho záznamu. Pokud má acme.com dva SPF záznamy, spojte jejich mechanismy do jednoho a druhý smažte:

    Text
    Before:  "v=spf1 include:_spf.google.com ~all"
             "v=spf1 include:spf.protection.outlook.com ~all"
    After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"

    Na začátku ponechte jedno v=spf1 a na konci jeden mechanismus all. SPF povoluje nejvýše 10 dotazů DNS, takže odeberte include pro služby, které už nepoužíváte.

  5. Zkontrolujte DNS v Emailitu. Otevřete doménu a vyberte Check DNS, abyste ověřili, že SPF má stav OK.

Úplný seznam záznamů najdete na stránce DNS záznamy a v e-mailovém slovníku DNS záznamů.

Stále si nevíte rady?

Napište podpoře nebo se zeptejte na Discordu a uveďte název domény a výstup příkazů dig.

Byla tato stránka užitečná?

Děkujeme za zpětnou vazbu.

Děkujeme, čteme každou zprávu.