Časté dotazy
Musím kvůli Emailitu měnit SPF záznam?
SPF záznam Emailitu je na vlastní subdoméně, takže SPF záznam hlavní domény neupravujete. Takto opravíte duplicitní SPF záznamy, pokud je přesto máte.
Většina e-mailových služeb chce, abyste do SPF záznamu domény přidali include:, což často vede ke dvěma SPF záznamům a nefunkčnímu ověření. Emailit funguje jinak. Tento článek vysvětluje, kam patří SPF záznam Emailitu a jak opravit duplicity na hlavní doméně.
Příznaky
- Nevíte jistě, jestli máte do SPF záznamu na
acme.compřidatinclude:_spf.emailit.com. - Nástroj pro kontrolu DNS hlásí u vaší domény „multiple SPF records“ nebo
permerror. - DMARC reporty po úpravě SPF ukazují selhání SPF u pošty z Google Workspace, Microsoft 365 nebo jiné služby.
Příčina
SPF se kontroluje vůči doméně return path, tedy adrese, na kterou chodí zprávy o nedoručení, a ne vůči adrese ve From. Emailit používá vlastní subdoménu return path, emailit.acme.com, a SPF záznam pro Emailit je tam:
emailit.acme.com TXT "v=spf1 include:_spf.emailit.com ~all"Váš SPF záznam hlavní domény na acme.com používají vaši ostatní odesílatelé, například poskytovatel schránek. Kvůli Emailitu ho měnit nemusíte. SPF je pro DMARC přesto zarovnaný, protože emailit.acme.com je subdoménou acme.com.
Duplicitní SPF záznamy vznikají, když na stejném názvu existují dva TXT záznamy v=spf1. Přijímající servery pak vracejí permerror a SPF selže u všech odesílatelů na tomto názvu. Časté důvody:
- Někdo pro novou službu přidal druhý SPF záznam, místo aby upravil ten stávající.
include:_spf.emailit.comse přidal jako samostatný záznam naacme.com.- Na
emailit.acme.comzůstal vedle nového záznamu starý.
Řešení
-
Vypište SPF záznamy na každém názvu.
dig TXT acme.com +short | grep spf1 dig TXT emailit.acme.com +short | grep spf1Každý název by měl vrátit nejvýše jeden řádek začínající na
v=spf1. -
Ponechte záznam Emailitu na subdoméně.
emailit.acme.comby měl mít přesně ten záznam, který ukazuje nastavení DNS domény v Email APIDomains. -
Odeberte Emailit ze záznamu hlavní domény. Pokud jste do
acme.compřidaliinclude:_spf.emailit.com, můžete ho odebrat. Není potřeba. -
Slučte duplicity do jednoho záznamu. Pokud má
acme.comdva SPF záznamy, spojte jejich mechanismy do jednoho a druhý smažte:Before: "v=spf1 include:_spf.google.com ~all" "v=spf1 include:spf.protection.outlook.com ~all" After: "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"Na začátku ponechte jedno
v=spf1a na konci jeden mechanismusall. SPF povoluje nejvýše 10 dotazů DNS, takže odeberteincludepro služby, které už nepoužíváte. -
Zkontrolujte DNS v Emailitu. Otevřete doménu a vyberte Check DNS, abyste ověřili, že SPF má stav OK.
Úplný seznam záznamů najdete na stránce DNS záznamy a v e-mailovém slovníku DNS záznamů.
Stále si nevíte rady?
Napište podpoře nebo se zeptejte na Discordu a uveďte název domény a výstup příkazů dig.