Preguntas frecuentes
¿Tengo que cambiar mi registro SPF para Emailit?
El registro SPF de Emailit está en su propio subdominio, así que no tienes que editar tu SPF raíz. Así puedes corregir los registros SPF duplicados si aun así los tienes.
La mayoría de los servicios de email te piden que añadas un include: al registro SPF de tu dominio, lo que a menudo acaba en dos registros SPF y en una autenticación rota. Emailit funciona de otra manera. Este artículo explica dónde va el registro SPF de Emailit y cómo corregir los duplicados en tu dominio raíz.
Síntomas
- No sabes si añadir
include:_spf.emailit.comal registro SPF deacme.com. - Un comprobador de DNS informa de «multiple SPF records» o de
permerrorpara tu dominio. - Los informes DMARC muestran fallos de SPF en el correo de Google Workspace, Microsoft 365 u otro servicio después de editar SPF.
Causa
SPF se comprueba con el dominio del return-path, la dirección a la que van los rebotes, no con la dirección de From. Emailit usa su propio subdominio de return-path, emailit.acme.com, y el registro SPF de Emailit está ahí:
emailit.acme.com TXT "v=spf1 include:_spf.emailit.com ~all"Tu registro SPF raíz en acme.com lo usan tus otros remitentes, como tu proveedor de correo. No necesitas cambiarlo para Emailit. SPF sigue alineado para DMARC porque emailit.acme.com es un subdominio de acme.com.
Los registros SPF duplicados se producen cuando existen dos registros TXT v=spf1 en el mismo nombre. Entonces los receptores devuelven permerror y SPF falla para todos los remitentes de ese nombre. Motivos habituales:
- Alguien añadió un segundo registro SPF para un servicio nuevo en lugar de editar el existente.
- Se añadió
include:_spf.emailit.comcomo registro independiente enacme.com. - En
emailit.acme.comquedó un registro antiguo junto al nuevo.
Solución
-
Lista los registros SPF de cada nombre.
dig TXT acme.com +short | grep spf1 dig TXT emailit.acme.com +short | grep spf1Cada nombre debería devolver como máximo una línea que empiece por
v=spf1. -
Mantén el registro de Emailit en el subdominio.
emailit.acme.comdebería tener exactamente el registro que aparece en la configuración de DNS del dominio, en Email APIDomains. -
Quita Emailit del registro raíz. Si añadiste
include:_spf.emailit.comaacme.com, puedes quitarlo. No es necesario. -
Combina los duplicados en un solo registro. Si
acme.comtiene dos registros SPF, combina sus mecanismos en uno y elimina el otro:Before: "v=spf1 include:_spf.google.com ~all" "v=spf1 include:spf.protection.outlook.com ~all" After: "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"Deja un solo
v=spf1al principio y un solo mecanismoallal final. SPF permite como máximo 10 búsquedas DNS, así que quita los include de los servicios que ya no uses. -
Comprueba los DNS en Emailit. Abre el dominio y selecciona Check DNS para confirmar que SPF muestra OK.
Para la lista completa de registros, consulta Registros DNS y el diccionario de registros DNS.
¿Sigues teniendo problemas?
Contacta con soporte o pregunta en Discord indicando el nombre de tu dominio y la salida de los comandos dig.