# Perché i record DNS non vengono verificati?

> Risolvi i problemi dei record SPF, DKIM e del return path che restano Missing o Invalid. Copre nomi host duplicati, record MX in più, zone sbagliate e tempi di propagazione.

Questo articolo ti aiuta quando il dominio di invio resta **Not verified** dopo che hai aggiunto i record DNS. Un dominio è verificato quando i record SPF, DKIM e del return path risultano tutti **OK**.

## Sintomi

- Il dominio risulta **Not verified** in **Email API → Domains**.
- Uno o più record risultano **Missing** o **Invalid** dopo che hai selezionato **Check DNS**.
- La colonna **Error** mostra un messaggio come `An SPF record exists but it doesn't include _spf.emailit.com` o `The MX record at emailit.acme.com does not point to the expected mail server`.

## Causa

Emailit ha bisogno di tre record. Si trovano tutti su sottodomini, quindi non toccano i record esistenti del sito web o delle caselle di posta:

| Tipo | Nome | Valore |
| --- | --- | --- |
| TXT (SPF) | `emailit.acme.com` | `v=spf1 include:_spf.emailit.com ~all` |
| TXT (DKIM) | `emailit._domainkey.acme.com` | `v=DKIM1; t=s; h=sha256; p=…` (la tua chiave) |
| MX (return path) | `emailit.acme.com` | `feedback-smtp.ffdc-1.emailit.com`, priorità 10 |

Errori comuni:

- **Nome host duplicato.** Molti provider DNS aggiungono automaticamente il dominio, quindi se scrivi `emailit.acme.com` crei `emailit.acme.com.acme.com`. Inserisci solo `emailit` o `emailit._domainkey`.
- **Record MX in più su `emailit`.** Il nome del return path deve avere esattamente un record MX, che punta a Emailit.
- **Chiave DKIM troncata o alterata.** Manca una parte della chiave, oppure sono state incollate virgolette o spazi in più.
- **SPF sul nome sbagliato.** Il record SPF di Emailit va su `emailit.acme.com`, non su `acme.com`.
- **Un CNAME sullo stesso nome.** Un CNAME su `emailit.acme.com` blocca i record TXT e MX su quel nome.
- **Zona DNS sbagliata.** Hai modificato i record presso il registrar, ma i nameserver puntano a un altro provider, come Cloudflare.
- **Propagazione.** La maggior parte dei provider pubblica le modifiche in pochi minuti, ma possono servire fino a 48 ore.

## Soluzione

1. **Leggi l’errore.** Apri il dominio. La colonna **Error** accanto a ogni record spiega cosa ha trovato Emailit.

2. **Controlla tu stesso i record.**

```bash
dig NS acme.com +short
dig TXT emailit.acme.com +short
dig TXT emailit._domainkey.acme.com +short
dig MX emailit.acme.com +short
```

   Il primo comando mostra quale provider ospita i tuoi DNS: fai le modifiche lì. Ciascuno degli altri deve restituire esattamente il valore indicato nella tabella.

3. **Correggi i nomi host.** Se un lookup non restituisce nulla, controlla che il nome host non sia duplicato e inserisci di nuovo solo la parte del sottodominio.

4. **Copia i valori con il pulsante di copia.** Usa i pulsanti di copia del pannello. Se il provider divide i valori TXT lunghi in più stringhe, non è un problema.

5. **Rimuovi i record in conflitto.** Elimina gli altri record MX o CNAME su `emailit.acme.com`.

6. **Controlla di nuovo.** Seleziona **Check DNS**. Emailit ricontrolla anche ogni giorno.

7. **Se non gestisci tu i DNS, passa il compito a chi lo fa.** Usa **Send to email** nella pagina del dominio per inviare i record via email a chi gestisce i DNS.

Se tutti e tre i record risultano **OK** ma il dominio risulta **Pending verification**, è in attesa di una revisione manuale. Vedi [Perché il dominio è in attesa di verifica?](/it/docs/kb/domain-pending-review-new-domain/). Per i dettagli sui record, vedi [Record DNS](/it/docs/domains/dns-records/). Se i DNS sono su Cloudflare, la [configurazione con un clic](/it/docs/domains/cloudflare/) evita gli errori di battitura.

## Serve ancora aiuto?

[Contatta il supporto](/contact/) o chiedi su [Discord](https://discord.emailit.com). Indica il nome del dominio e l’output dei comandi `dig`.

---
Fonte: https://emailit.com/it/docs/kb/dns-records-not-verifying/
