Domande frequenti
Devo modificare il record SPF per Emailit?
Il record SPF di Emailit si trova su un sottodominio dedicato, quindi non devi modificare l’SPF del dominio principale. Ecco come correggere i record SPF duplicati se li hai comunque.
La maggior parte dei servizi email ti chiede di aggiungere un include: al record SPF del dominio, cosa che spesso porta ad avere due record SPF e un’autenticazione che non funziona. Emailit funziona in modo diverso. Questo articolo spiega dove va il record SPF di Emailit e come correggere i duplicati sul dominio principale.
Sintomi
- Non sai se aggiungere
include:_spf.emailit.comal record SPF suacme.com. - Uno strumento di controllo DNS segnala «multiple SPF records» o
permerrorper il tuo dominio. - Dopo che hai modificato l’SPF, i report DMARC mostrano errori SPF per la posta di Google Workspace, Microsoft 365 o di un altro servizio.
Causa
L’SPF viene controllato sul dominio del return path, l’indirizzo a cui arrivano i bounce, non sull’indirizzo nel From. Emailit usa un proprio sottodominio di return path, emailit.acme.com, e il record SPF per Emailit si trova lì:
emailit.acme.com TXT "v=spf1 include:_spf.emailit.com ~all"Il record SPF principale su acme.com serve agli altri mittenti, come il tuo provider di posta. Non devi modificarlo per Emailit. L’SPF resta comunque allineato ai fini di DMARC, perché emailit.acme.com è un sottodominio di acme.com.
I record SPF duplicati si hanno quando esistono due record TXT v=spf1 sullo stesso nome. I server riceventi restituiscono allora permerror e l’SPF non viene superato per nessun mittente su quel nome. I motivi più comuni:
- Qualcuno ha aggiunto un secondo record SPF per un nuovo servizio invece di modificare quello esistente.
include:_spf.emailit.comè stato aggiunto come record separato suacme.com.- Su
emailit.acme.com, un vecchio record è rimasto accanto a quello nuovo.
Soluzione
-
Elenca i record SPF su ciascun nome.
dig TXT acme.com +short | grep spf1 dig TXT emailit.acme.com +short | grep spf1Ogni nome deve restituire al massimo una riga che inizia con
v=spf1. -
Lascia il record di Emailit sul sottodominio.
emailit.acme.comdeve avere esattamente il record mostrato nella configurazione DNS del dominio in Email APIDomains. -
Rimuovi Emailit dal record principale. Se hai aggiunto
include:_spf.emailit.comadacme.com, puoi rimuoverlo: non serve. -
Unisci i duplicati in un solo record. Se
acme.comha due record SPF, combina i loro meccanismi in un unico record ed elimina l’altro:Before: "v=spf1 include:_spf.google.com ~all" "v=spf1 include:spf.protection.outlook.com ~all" After: "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"Lascia un solo
v=spf1all’inizio e un solo meccanismoallalla fine. L’SPF consente al massimo 10 lookup DNS, quindi rimuovi gli include dei servizi che non usi più. -
Controlla i DNS in Emailit. Apri il dominio e seleziona Check DNS per confermare che l’SPF risulti OK.
Per l’elenco completo dei record, vedi Record DNS e la voce sui record DNS del dizionario.
Serve ancora aiuto?
Contatta il supporto o chiedi su Discord indicando il nome del dominio e l’output dei comandi dig.