Aller au contenu
Docs

FAQ

Dois-je modifier mon enregistrement SPF pour Emailit ?

L’enregistrement SPF d’Emailit se trouve sur son propre sous-domaine, si bien que vous n’avez pas à modifier votre SPF racine. Voici comment corriger les enregistrements SPF en double si vous en avez malgré tout.

Mis à jour le 1 oct. 2026

La plupart des services d’e-mail vous demandent d’ajouter un include: à l’enregistrement SPF de votre domaine, ce qui conduit souvent à deux enregistrements SPF et à une authentification cassée. Emailit fonctionne différemment. Cet article explique où se place l’enregistrement SPF d’Emailit et comment corriger les doublons sur votre domaine racine.

Symptômes

  • Vous ne savez pas s’il faut ajouter include:_spf.emailit.com à l’enregistrement SPF de acme.com.
  • Un outil de vérification DNS signale « multiple SPF records » ou permerror pour votre domaine.
  • Les rapports DMARC montrent des échecs SPF pour les e-mails provenant de Google Workspace, de Microsoft 365 ou d’un autre service depuis que vous avez modifié votre SPF.

Cause

SPF est vérifié sur le domaine du return-path, l’adresse à laquelle arrivent les rebonds, et non sur l’adresse From. Emailit utilise son propre sous-domaine de return-path, emailit.acme.com, et c’est là que se trouve l’enregistrement SPF d’Emailit :

Text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"

Votre enregistrement SPF racine sur acme.com est utilisé par vos autres expéditeurs, comme votre fournisseur de messagerie. Vous n’avez pas besoin de le modifier pour Emailit. SPF reste aligné pour DMARC, car emailit.acme.com est un sous-domaine de acme.com.

Les enregistrements SPF en double apparaissent quand deux enregistrements TXT v=spf1 existent sur le même nom. Les destinataires renvoient alors permerror, et SPF échoue pour tous les expéditeurs de ce nom. Raisons fréquentes :

  • Quelqu’un a ajouté un second enregistrement SPF pour un nouveau service au lieu de modifier l’existant.
  • include:_spf.emailit.com a été ajouté comme enregistrement distinct sur acme.com.
  • Sur emailit.acme.com, un ancien enregistrement est resté à côté du nouveau.

Solution

  1. Listez les enregistrements SPF de chaque nom.

    Terminal
    dig TXT acme.com +short | grep spf1
    dig TXT emailit.acme.com +short | grep spf1

    Chaque nom doit renvoyer au maximum une ligne commençant par v=spf1.

  2. Conservez l’enregistrement d’Emailit sur le sous-domaine. emailit.acme.com doit avoir exactement l’enregistrement affiché dans la configuration DNS du domaine, dans Email APIDomains.

  3. Retirez Emailit de l’enregistrement racine. Si vous avez ajouté include:_spf.emailit.com à acme.com, vous pouvez le retirer. Il n’est pas nécessaire.

  4. Fusionnez les doublons en un seul enregistrement. Si acme.com a deux enregistrements SPF, combinez leurs mécanismes en un seul et supprimez l’autre :

    Text
    Before:  "v=spf1 include:_spf.google.com ~all"
             "v=spf1 include:spf.protection.outlook.com ~all"
    After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"

    Gardez un seul v=spf1 au début et un seul mécanisme all à la fin. SPF autorise au maximum 10 recherches DNS : retirez donc les inclusions des services que vous n’utilisez plus.

  5. Vérifiez le DNS dans Emailit. Ouvrez le domaine et sélectionnez Check DNS pour confirmer que SPF affiche OK.

Pour la liste complète des enregistrements, consultez Enregistrements DNS et le dictionnaire des enregistrements DNS.

Le problème persiste ?

Contactez le support ou posez votre question sur Discord en indiquant votre nom de domaine et le résultat des commandes dig.

Cette page vous a-t-elle été utile ?

Merci pour votre retour.

Merci, nous lisons chaque message.