# Devo modificare il record SPF per Emailit?

> Il record SPF di Emailit si trova su un sottodominio dedicato, quindi non devi modificare l’SPF del dominio principale. Ecco come correggere i record SPF duplicati se li hai comunque.

La maggior parte dei servizi email ti chiede di aggiungere un `include:` al record SPF del dominio, cosa che spesso porta ad avere due record SPF e un’autenticazione che non funziona. Emailit funziona in modo diverso. Questo articolo spiega dove va il record SPF di Emailit e come correggere i duplicati sul dominio principale.

## Sintomi

- Non sai se aggiungere `include:_spf.emailit.com` al record SPF su `acme.com`.
- Uno strumento di controllo DNS segnala «multiple SPF records» o `permerror` per il tuo dominio.
- Dopo che hai modificato l’SPF, i report DMARC mostrano errori SPF per la posta di Google Workspace, Microsoft 365 o di un altro servizio.

## Causa

L’SPF viene controllato sul dominio del **return path**, l’indirizzo a cui arrivano i bounce, non sull’indirizzo nel `From`. Emailit usa un proprio sottodominio di return path, `emailit.acme.com`, e il record SPF per Emailit si trova lì:

```text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"
```

Il record SPF principale su `acme.com` serve agli altri mittenti, come il tuo provider di posta. **Non devi modificarlo per Emailit.** L’SPF resta comunque allineato ai fini di DMARC, perché `emailit.acme.com` è un sottodominio di `acme.com`.

I record SPF duplicati si hanno quando esistono due record TXT `v=spf1` sullo **stesso nome**. I server riceventi restituiscono allora `permerror` e l’SPF non viene superato per nessun mittente su quel nome. I motivi più comuni:

- Qualcuno ha aggiunto un secondo record SPF per un nuovo servizio invece di modificare quello esistente.
- `include:_spf.emailit.com` è stato aggiunto come record separato su `acme.com`.
- Su `emailit.acme.com`, un vecchio record è rimasto accanto a quello nuovo.

## Soluzione

1. **Elenca i record SPF su ciascun nome.**

```bash
dig TXT acme.com +short | grep spf1
dig TXT emailit.acme.com +short | grep spf1
```

   Ogni nome deve restituire **al massimo una** riga che inizia con `v=spf1`.

2. **Lascia il record di Emailit sul sottodominio.** `emailit.acme.com` deve avere esattamente il record mostrato nella configurazione DNS del dominio in **Email API → Domains**.

3. **Rimuovi Emailit dal record principale.** Se hai aggiunto `include:_spf.emailit.com` ad `acme.com`, puoi rimuoverlo: non serve.

4. **Unisci i duplicati in un solo record.** Se `acme.com` ha due record SPF, combina i loro meccanismi in un unico record ed elimina l’altro:

```text
Before:  "v=spf1 include:_spf.google.com ~all"
         "v=spf1 include:spf.protection.outlook.com ~all"
After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"
```

   Lascia un solo `v=spf1` all’inizio e un solo meccanismo `all` alla fine. L’SPF consente al massimo 10 lookup DNS, quindi rimuovi gli include dei servizi che non usi più.

5. **Controlla i DNS in Emailit.** Apri il dominio e seleziona **Check DNS** per confermare che l’SPF risulti **OK**.

Per l’elenco completo dei record, vedi [Record DNS](/it/docs/domains/dns-records/) e la voce sui [record DNS del dizionario](/it/docs/dictionary/dns-records/).

## Serve ancora aiuto?

[Contatta il supporto](/contact/) o chiedi su [Discord](https://discord.emailit.com) indicando il nome del dominio e l’output dei comandi `dig`.

---
Fonte: https://emailit.com/it/docs/kb/multiple-spf-records/
