# Preciso alterar o meu registro SPF para o Emailit?

> O registro SPF do Emailit fica em um subdomínio próprio, então você não edita o SPF do domínio raiz. Veja como corrigir registros SPF duplicados se mesmo assim você os tiver.

A maioria dos serviços de e-mail pede que você adicione um `include:` ao registro SPF do seu domínio, o que muitas vezes resulta em dois registros SPF e em autenticação quebrada. O Emailit funciona de outro jeito. Este artigo explica onde fica o registro SPF do Emailit e como corrigir duplicatas no seu domínio raiz.

## Sintomas

- Você não sabe se deve adicionar `include:_spf.emailit.com` ao registro SPF de `acme.com`.
- Um verificador de DNS informa “multiple SPF records” ou `permerror` para o seu domínio.
- Os relatórios DMARC mostram falhas de SPF nos e-mails do Google Workspace, do Microsoft 365 ou de outro serviço depois que você editou o SPF.

## Causa

O SPF é verificado com base no domínio do **return path**, o endereço para onde vão os bounces, e não no endereço do `From`. O Emailit usa o próprio subdomínio de return path, `emailit.acme.com`, e o registro SPF do Emailit fica nele:

```text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"
```

O registro SPF raiz em `acme.com` é usado pelos seus outros remetentes, como o seu provedor de e-mail. **Você não precisa alterá-lo para o Emailit.** O SPF continua alinhado para o DMARC porque `emailit.acme.com` é um subdomínio de `acme.com`.

Registros SPF duplicados acontecem quando existem dois registros TXT `v=spf1` no **mesmo nome**. Os destinatários então retornam `permerror`, e o SPF falha para todos os remetentes desse nome. Motivos comuns:

- Alguém adicionou um segundo registro SPF para um serviço novo em vez de editar o existente.
- `include:_spf.emailit.com` foi adicionado como um registro separado em `acme.com`.
- Em `emailit.acme.com`, um registro antigo ficou esquecido ao lado do novo.

## Solução

1. **Liste os registros SPF de cada nome.**

```bash
dig TXT acme.com +short | grep spf1
dig TXT emailit.acme.com +short | grep spf1
```

   Cada nome deve retornar **no máximo uma** linha que comece com `v=spf1`.

2. **Mantenha o registro do Emailit no subdomínio.** `emailit.acme.com` deve ter exatamente o registro mostrado na configuração de DNS do domínio, em **Email API → Domains**.

3. **Remova o Emailit do registro raiz.** Se você adicionou `include:_spf.emailit.com` a `acme.com`, pode removê-lo. Ele não é necessário.

4. **Junte as duplicatas em um único registro.** Se `acme.com` tiver dois registros SPF, combine os mecanismos deles em um só e exclua o outro:

```text
Before:  "v=spf1 include:_spf.google.com ~all"
         "v=spf1 include:spf.protection.outlook.com ~all"
After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"
```

   Mantenha um `v=spf1` no início e um mecanismo `all` no final. O SPF permite no máximo 10 consultas DNS, então remova os includes de serviços que você não usa mais.

5. **Verifique o DNS no Emailit.** Abra o domínio e selecione **Check DNS** para confirmar que o SPF aparece como **OK**.

Para a lista completa de registros, consulte [Registros DNS](/pt/docs/domains/dns-records/) e o [dicionário de registros DNS](/pt/docs/dictionary/dns-records/).

## Ainda com problemas?

[Fale com o suporte](/contact/) ou pergunte no [Discord](https://discord.emailit.com), informando o nome do domínio e a saída dos comandos `dig`.

---
Fonte: https://emailit.com/pt/docs/kb/multiple-spf-records/
