# Dois-je modifier mon enregistrement SPF pour Emailit ?

> L’enregistrement SPF d’Emailit se trouve sur son propre sous-domaine, si bien que vous n’avez pas à modifier votre SPF racine. Voici comment corriger les enregistrements SPF en double si vous en avez malgré tout.

La plupart des services d’e-mail vous demandent d’ajouter un `include:` à l’enregistrement SPF de votre domaine, ce qui conduit souvent à deux enregistrements SPF et à une authentification cassée. Emailit fonctionne différemment. Cet article explique où se place l’enregistrement SPF d’Emailit et comment corriger les doublons sur votre domaine racine.

## Symptômes

- Vous ne savez pas s’il faut ajouter `include:_spf.emailit.com` à l’enregistrement SPF de `acme.com`.
- Un outil de vérification DNS signale « multiple SPF records » ou `permerror` pour votre domaine.
- Les rapports DMARC montrent des échecs SPF pour les e-mails provenant de Google Workspace, de Microsoft 365 ou d’un autre service depuis que vous avez modifié votre SPF.

## Cause

SPF est vérifié sur le domaine du **return-path**, l’adresse à laquelle arrivent les rebonds, et non sur l’adresse `From`. Emailit utilise son propre sous-domaine de return-path, `emailit.acme.com`, et c’est là que se trouve l’enregistrement SPF d’Emailit :

```text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"
```

Votre enregistrement SPF racine sur `acme.com` est utilisé par vos autres expéditeurs, comme votre fournisseur de messagerie. **Vous n’avez pas besoin de le modifier pour Emailit.** SPF reste aligné pour DMARC, car `emailit.acme.com` est un sous-domaine de `acme.com`.

Les enregistrements SPF en double apparaissent quand deux enregistrements TXT `v=spf1` existent sur le **même nom**. Les destinataires renvoient alors `permerror`, et SPF échoue pour tous les expéditeurs de ce nom. Raisons fréquentes :

- Quelqu’un a ajouté un second enregistrement SPF pour un nouveau service au lieu de modifier l’existant.
- `include:_spf.emailit.com` a été ajouté comme enregistrement distinct sur `acme.com`.
- Sur `emailit.acme.com`, un ancien enregistrement est resté à côté du nouveau.

## Solution

1. **Listez les enregistrements SPF de chaque nom.**

```bash
dig TXT acme.com +short | grep spf1
dig TXT emailit.acme.com +short | grep spf1
```

   Chaque nom doit renvoyer **au maximum une** ligne commençant par `v=spf1`.

2. **Conservez l’enregistrement d’Emailit sur le sous-domaine.** `emailit.acme.com` doit avoir exactement l’enregistrement affiché dans la configuration DNS du domaine, dans **Email API → Domains**.

3. **Retirez Emailit de l’enregistrement racine.** Si vous avez ajouté `include:_spf.emailit.com` à `acme.com`, vous pouvez le retirer. Il n’est pas nécessaire.

4. **Fusionnez les doublons en un seul enregistrement.** Si `acme.com` a deux enregistrements SPF, combinez leurs mécanismes en un seul et supprimez l’autre :

```text
Before:  "v=spf1 include:_spf.google.com ~all"
         "v=spf1 include:spf.protection.outlook.com ~all"
After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"
```

   Gardez un seul `v=spf1` au début et un seul mécanisme `all` à la fin. SPF autorise au maximum 10 recherches DNS : retirez donc les inclusions des services que vous n’utilisez plus.

5. **Vérifiez le DNS dans Emailit.** Ouvrez le domaine et sélectionnez **Check DNS** pour confirmer que SPF affiche **OK**.

Pour la liste complète des enregistrements, consultez [Enregistrements DNS](/fr/docs/domains/dns-records/) et le [dictionnaire des enregistrements DNS](/fr/docs/dictionary/dns-records/).

## Le problème persiste ?

[Contactez le support](/contact/) ou posez votre question sur [Discord](https://discord.emailit.com) en indiquant votre nom de domaine et le résultat des commandes `dig`.

---
Source: https://emailit.com/fr/docs/kb/multiple-spf-records/
