# Record DNS per i domini di invio

> Ogni record DNS che Emailit genera per un dominio di invio, a cosa serve, come inserirlo presso il tuo provider DNS e come controllarlo con dig.

Questa pagina elenca ogni record DNS che Emailit genera per un dominio di invio e spiega perché esiste. Usala mentre pubblichi i record, o quando un record risulta **Missing** o **Invalid** nella pagina del dominio.

## Tutti i record

Gli esempi usano `acme.com`. Sostituiscilo con il tuo dominio di invio. Se invii da un sottodominio come `mail.acme.com`, tutti gli host qui sotto si spostano sotto di esso, ad esempio `emailit.mail.acme.com`.

| Scopo | Tipo | Host | Valore | Priorità | Obbligatorio |
| --- | --- | --- | --- | --- | --- |
| Return path | MX | `emailit.acme.com` | `feedback-smtp.ffdc-1.emailit.com` | 10 | Sì |
| SPF | TXT | `emailit.acme.com` | `v=spf1 include:_spf.emailit.com ~all` | – | Sì |
| DKIM | TXT | `emailit._domainkey.acme.com` | `v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqh…` (la tua chiave pubblica) | – | Sì |
| DMARC | TXT | `_dmarc.acme.com` | `v=DMARC1; p=none;` | – | No |
| Tracciamento | CNAME | `go.acme.com` | `go.emailitmail.com` | – | No |
| Ricezione | MX | `inbound.acme.com` | `inbound.emailitmail.com` | 10 | No |

La chiave DKIM è diversa per ogni dominio, quindi copiala sempre dalla pagina del dominio o dall’array `dns_records` di [Recupera un dominio](/it/docs/api-reference/domains/get/). Gli host di tracciamento e di ricezione cambiano se imposti un `tracking_key` o un `inbound_key` personalizzato. Quando i [report DMARC](/it/docs/dmarc/) sono attivi, il valore DMARC suggerito include anche il tuo indirizzo per i report.

Un dominio è verificato quando i record di return path, SPF e DKIM superano tutti il controllo. Gli altri tre record attivano funzioni facoltative e non bloccano mai la verifica.

## Return path (MX)

```txt
emailit.acme.com.   MX   10 feedback-smtp.ffdc-1.emailit.com.
```

Ogni messaggio che Emailit invia usa un mittente della busta (return path) su questo sottodominio, nella forma `<workspace_id>@emailit.acme.com`. I server riceventi inviano bounce e report di consegna a quell’indirizzo. Il record MX li reindirizza a Emailit, che li associa al messaggio originale e ne aggiorna lo stato.

Il controllo viene superato quando `emailit.acme.com` ha esattamente un record MX e punta a `feedback-smtp.ffdc-1.emailit.com`. Un secondo record MX sullo stesso host lo rende **Invalid**.

## SPF (TXT sul sottodominio del return path)

```txt
emailit.acme.com.   TXT   "v=spf1 include:_spf.emailit.com ~all"
```

SPF indica ai server riceventi quali server possono inviare posta per un dominio. I server riceventi controllano SPF sul dominio del return path, non sull’indirizzo `From`. Poiché il return path di Emailit è `emailit.acme.com`, è quello l’host che ha bisogno del record SPF.

Questa configurazione ha due vantaggi:

- **Non tocchi il record SPF del dominio principale.** Il record SPF esistente di `acme.com` per Google Workspace, Microsoft 365 o altri servizi resta com’è. Aggiungere `include:_spf.emailit.com` al record principale non serve e consuma solo uno dei 10 lookup DNS di SPF.
- **SPF resta allineato per DMARC.** L’allineamento rilassato predefinito di DMARC accetta un return path su un sottodominio del dominio `From`. La posta da `hello@acme.com` con return path `emailit.acme.com` supera l’allineamento SPF.

Il controllo viene superato quando un record TXT che inizia con `v=spf1` su `emailit.acme.com` include `_spf.emailit.com`. Pubblica un solo record SPF per host; due record SPF sullo stesso host fanno fallire SPF presso i server riceventi.

## DKIM (TXT)

```txt
emailit._domainkey.acme.com.   TXT   "v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA…"
```

Emailit firma ogni messaggio con una chiave RSA a 2048 bit usando il selettore `emailit` e `d=acme.com`. I server riceventi recuperano la chiave pubblica da questo record per controllare la firma. Una firma valida dimostra che il messaggio proviene da te e non è stato modificato durante il transito e, poiché il dominio di firma corrisponde al tuo dominio `From`, DKIM è allineato per DMARC.

Il valore è lungo circa 420 caratteri, più del limite di 255 caratteri di una singola stringa TXT. La maggior parte dei provider DNS lo divide per te. Se il tuo ti chiede di farlo, dividi il valore in parti tra virgolette in un unico record: `"v=DKIM1; t=s; h=sha256; p=MIIB…" "…IDAQAB;"`. Emailit unisce le parti prima di controllare la chiave.

Il controllo confronta i tag DKIM, non il testo esatto, quindi spazi in più o un ordine diverso dei tag non sono un problema. Non viene superato se la chiave `p=` non corrisponde.

## DMARC (TXT, facoltativo)

```txt
_dmarc.acme.com.   TXT   "v=DMARC1; p=none;"
```

DMARC indica ai server riceventi cosa fare con la posta che dichiara di provenire dal tuo dominio ma non supera l’allineamento SPF e DKIM, e dove inviare i relativi report. Gmail e Yahoo richiedono un record DMARC ai mittenti di grandi volumi, quindi pubblicane uno anche se a Emailit non serve per la verifica.

- **Inizia con `p=none`.** Non cambia nulla nella consegna e ti permette di raccogliere prima i report.
- **Passa a `p=quarantine`, poi a `p=reject`,** quando i report mostrano che tutta la posta legittima supera i controlli. Vedi [Leggi i report DMARC](/it/docs/dmarc/reports/) per un’introduzione graduale e sicura.
- **Mantieni un solo record DMARC.** Se `_dmarc.acme.com` esiste già, non aggiungerne un secondo. Modifica invece il record esistente.

Con i [report DMARC](/it/docs/dmarc/) attivi, il valore suggerito aggiunge gli indirizzi `rua` e `ruf` su `dmarc.emailitmail.com`. [Configura i report DMARC](/it/docs/dmarc/set-up/) mostra come unirli a un record esistente.

Emailit controlla `_dmarc` solo sul dominio di invio esatto. Se invii da `mail.acme.com` e ti affidi alla policy pubblicata su `_dmarc.acme.com`, i server riceventi applicano la policy del dominio principale, ma la riga DMARC nella pagina del dominio non mostrerà **OK**.

## Tracciamento (CNAME, facoltativo)

```txt
go.acme.com.   CNAME   go.emailitmail.com.
```

Il tracciamento di aperture e clic usa un nome host sul tuo dominio. Emailit riscrive i link in `https://go.acme.com/<token>` e carica il pixel di apertura dallo stesso host. Senza un CNAME verificato, la posta viene inviata senza tracciamento. Vedi [Configura un dominio di tracciamento personalizzato](/it/docs/tracking/custom-tracking-domain/).

Il CNAME deve puntare direttamente a `go.emailitmail.com`. Se il tuo provider DNS mette i record in proxy (la nuvola arancione di Cloudflare), imposta questo record su **DNS only**.

## Ricezione (MX, facoltativo)

```txt
inbound.acme.com.   MX   10 inbound.emailitmail.com.
```

Con questo record, Emailit accetta la posta per qualsiasi indirizzo su `inbound.acme.com`, come `support@inbound.acme.com`, e la consegna al tuo workspace come email in entrata. Il controllo richiede la priorità 10. La ricezione funziona solo per i domini verificati. Vedi [Configura le email in entrata](/it/docs/inbound/set-up/).

## Inserisci gli host presso il provider DNS

I provider DNS chiamano il campo host in modi diversi, e la maggior parte aggiunge il tuo dominio a quello che digiti. Inserisci il nome **relativo** (la parte che precede il tuo dominio), a meno che il provider non chieda il nome completo.

| Record | Host relativo (la maggior parte dei provider) | Nome completo (FQDN) |
| --- | --- | --- |
| Return path e SPF | `emailit` | `emailit.acme.com` |
| DKIM | `emailit._domainkey` | `emailit._domainkey.acme.com` |
| DMARC | `_dmarc` | `_dmarc.acme.com` |
| Tracciamento | `go` | `go.acme.com` |
| Ricezione | `inbound` | `inbound.acme.com` |

Per un sottodominio come `mail.acme.com` ospitato nella zona `acme.com`, l’host relativo include il sottodominio: `emailit.mail`, `emailit._domainkey.mail`, `_dmarc.mail`, `go.mail` e `inbound.mail`.

| Provider | Campo host | Note |
| --- | --- | --- |
| Cloudflare | **Name** | Accetta il nome relativo o completo. Imposta il CNAME di tracciamento su **DNS only**. Oppure usa la [configurazione con un clic](/it/docs/domains/cloudflare/). |
| GoDaddy | **Name** | Solo nome relativo. Se digiti il nome completo viene creato `emailit.acme.com.acme.com`. |
| Namecheap | **Host** | Solo nome relativo. I record MX vanno nella sezione **Mail Settings**, impostata su **Custom MX**. |
| Amazon Route 53 | **Record name** | Nome relativo; la console mostra la zona dopo il campo. Inserisci i valori MX come `10 feedback-smtp.ffdc-1.emailit.com`. Racchiudi i valori TXT tra virgolette doppie e dividi il valore DKIM in parti tra virgolette. |
| DigitalOcean | **Hostname** | Nome relativo. |

## TTL

Emailit mostra il TTL come `auto`. Usa il TTL predefinito o automatico del tuo provider. Un TTL breve, ad esempio 300 secondi, aiuta durante la configurazione, perché le correzioni raggiungono più in fretta i resolver. Il TTL non influisce sulla verifica.

## Controlla i record con dig

Interroga direttamente un record per vedere cosa vede il resto di internet. Questi comandi usano il resolver pubblico `1.1.1.1`, così una risposta in cache della tua rete non ti trae in inganno.

```bash
dig +short MX emailit.acme.com @1.1.1.1
dig +short TXT emailit.acme.com @1.1.1.1
dig +short TXT emailit._domainkey.acme.com @1.1.1.1
dig +short TXT _dmarc.acme.com @1.1.1.1
dig +short CNAME go.acme.com @1.1.1.1
dig +short MX inbound.acme.com @1.1.1.1
```

Risposte attese:

```txt
10 feedback-smtp.ffdc-1.emailit.com.
"v=spf1 include:_spf.emailit.com ~all"
"v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqh…" "…IDAQAB;"
"v=DMARC1; p=none;"
go.emailitmail.com.
10 inbound.emailitmail.com.
```

Una risposta vuota significa che il record non è ancora pubblicato con quel nome. Su Windows, usa `nslookup -type=TXT emailit.acme.com 1.1.1.1`.

## Errori comuni

| Errore | Sintomo | Soluzione |
| --- | --- | --- |
| Dominio aggiunto due volte all’host | **Missing**. Il record esiste su `emailit.acme.com.acme.com`. | Inserisci solo l’host relativo, ad esempio `emailit`. |
| CNAME di tracciamento in proxy | Il tracciamento risulta **Invalid**. L’host restituisce indirizzi IP di Cloudflare invece di un CNAME. | Imposta il record su **DNS only** (nuvola grigia). |
| SPF di Emailit aggiunto solo al record principale | SPF risulta **Missing**. | Aggiungi il record SPF su `emailit.acme.com`. Non serve sul dominio principale. |
| Due record SPF su `emailit.acme.com` | Emailit può mostrare **OK**, ma i server riceventi vedono un errore SPF. | Mantieni un solo record `v=spf1` su quell’host. |
| Punto finale gestito in modo diverso | Il valore diventa `go.emailitmail.com.acme.com`. | Alcuni provider trattano un valore senza punto finale come relativo. Inserisci `go.emailitmail.com.` con il punto finale, oppure segui l’esempio del provider. |
| Valore DKIM tagliato | DKIM risulta **Invalid**. | Copia il valore completo con il pulsante di copia. Dividilo in parti tra virgolette se il provider limita la lunghezza. |
| MX in più sull’host del return path | Il return path risulta **Invalid**. | Mantieni esattamente un record MX su `emailit.acme.com`. |
| MX di ricezione con un’altra priorità | La ricezione risulta **Invalid**. | Imposta la priorità su 10. |
| Secondo record DMARC aggiunto | I server riceventi ignorano DMARC per il dominio. | Unisci tutto in un unico record `_dmarc`. |

## Vedi anche

  - [Aggiungi un dominio](/it/docs/domains/add-a-domain/): Configurazione passo per passo.
  - [Verifica del dominio](/it/docs/domains/verification/): Stati e risoluzione dei problemi.
  - [Tipi di record DNS](/it/docs/dictionary/dns-records/): Nozioni su MX, TXT, CNAME e altro.
  - [Best practice per la deliverability delle email](/it/docs/deliverability/best-practices/): Autenticazione, allineamento DMARC e pulizia delle liste.

---
Fonte: https://emailit.com/it/docs/domains/dns-records/
