# ¿Tengo que cambiar mi registro SPF para Emailit?

> El registro SPF de Emailit está en su propio subdominio, así que no tienes que editar tu SPF raíz. Así puedes corregir los registros SPF duplicados si aun así los tienes.

La mayoría de los servicios de email te piden que añadas un `include:` al registro SPF de tu dominio, lo que a menudo acaba en dos registros SPF y en una autenticación rota. Emailit funciona de otra manera. Este artículo explica dónde va el registro SPF de Emailit y cómo corregir los duplicados en tu dominio raíz.

## Síntomas

- No sabes si añadir `include:_spf.emailit.com` al registro SPF de `acme.com`.
- Un comprobador de DNS informa de «multiple SPF records» o de `permerror` para tu dominio.
- Los informes DMARC muestran fallos de SPF en el correo de Google Workspace, Microsoft 365 u otro servicio después de editar SPF.

## Causa

SPF se comprueba con el dominio del **return-path**, la dirección a la que van los rebotes, no con la dirección de `From`. Emailit usa su propio subdominio de return-path, `emailit.acme.com`, y el registro SPF de Emailit está ahí:

```text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"
```

Tu registro SPF raíz en `acme.com` lo usan tus otros remitentes, como tu proveedor de correo. **No necesitas cambiarlo para Emailit.** SPF sigue alineado para DMARC porque `emailit.acme.com` es un subdominio de `acme.com`.

Los registros SPF duplicados se producen cuando existen dos registros TXT `v=spf1` en el **mismo nombre**. Entonces los receptores devuelven `permerror` y SPF falla para todos los remitentes de ese nombre. Motivos habituales:

- Alguien añadió un segundo registro SPF para un servicio nuevo en lugar de editar el existente.
- Se añadió `include:_spf.emailit.com` como registro independiente en `acme.com`.
- En `emailit.acme.com` quedó un registro antiguo junto al nuevo.

## Solución

1. **Lista los registros SPF de cada nombre.**

```bash
dig TXT acme.com +short | grep spf1
dig TXT emailit.acme.com +short | grep spf1
```

   Cada nombre debería devolver **como máximo una** línea que empiece por `v=spf1`.

2. **Mantén el registro de Emailit en el subdominio.** `emailit.acme.com` debería tener exactamente el registro que aparece en la configuración de DNS del dominio, en **Email API → Domains**.

3. **Quita Emailit del registro raíz.** Si añadiste `include:_spf.emailit.com` a `acme.com`, puedes quitarlo. No es necesario.

4. **Combina los duplicados en un solo registro.** Si `acme.com` tiene dos registros SPF, combina sus mecanismos en uno y elimina el otro:

```text
Before:  "v=spf1 include:_spf.google.com ~all"
         "v=spf1 include:spf.protection.outlook.com ~all"
After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"
```

   Deja un solo `v=spf1` al principio y un solo mecanismo `all` al final. SPF permite como máximo 10 búsquedas DNS, así que quita los include de los servicios que ya no uses.

5. **Comprueba los DNS en Emailit.** Abre el dominio y selecciona **Check DNS** para confirmar que SPF muestra **OK**.

Para la lista completa de registros, consulta [Registros DNS](/es/docs/domains/dns-records/) y el [diccionario de registros DNS](/es/docs/dictionary/dns-records/).

## ¿Sigues teniendo problemas?

[Contacta con soporte](/contact/) o pregunta en [Discord](https://discord.emailit.com) indicando el nombre de tu dominio y la salida de los comandos `dig`.

---
Fuente: https://emailit.com/es/docs/kb/multiple-spf-records/
