Perguntas frequentes
Preciso alterar o meu registro SPF para o Emailit?
O registro SPF do Emailit fica em um subdomínio próprio, então você não edita o SPF do domínio raiz. Veja como corrigir registros SPF duplicados se mesmo assim você os tiver.
A maioria dos serviços de e-mail pede que você adicione um include: ao registro SPF do seu domínio, o que muitas vezes resulta em dois registros SPF e em autenticação quebrada. O Emailit funciona de outro jeito. Este artigo explica onde fica o registro SPF do Emailit e como corrigir duplicatas no seu domínio raiz.
Sintomas
- Você não sabe se deve adicionar
include:_spf.emailit.comao registro SPF deacme.com. - Um verificador de DNS informa “multiple SPF records” ou
permerrorpara o seu domínio. - Os relatórios DMARC mostram falhas de SPF nos e-mails do Google Workspace, do Microsoft 365 ou de outro serviço depois que você editou o SPF.
Causa
O SPF é verificado com base no domínio do return path, o endereço para onde vão os bounces, e não no endereço do From. O Emailit usa o próprio subdomínio de return path, emailit.acme.com, e o registro SPF do Emailit fica nele:
emailit.acme.com TXT "v=spf1 include:_spf.emailit.com ~all"O registro SPF raiz em acme.com é usado pelos seus outros remetentes, como o seu provedor de e-mail. Você não precisa alterá-lo para o Emailit. O SPF continua alinhado para o DMARC porque emailit.acme.com é um subdomínio de acme.com.
Registros SPF duplicados acontecem quando existem dois registros TXT v=spf1 no mesmo nome. Os destinatários então retornam permerror, e o SPF falha para todos os remetentes desse nome. Motivos comuns:
- Alguém adicionou um segundo registro SPF para um serviço novo em vez de editar o existente.
include:_spf.emailit.comfoi adicionado como um registro separado emacme.com.- Em
emailit.acme.com, um registro antigo ficou esquecido ao lado do novo.
Solução
-
Liste os registros SPF de cada nome.
dig TXT acme.com +short | grep spf1 dig TXT emailit.acme.com +short | grep spf1Cada nome deve retornar no máximo uma linha que comece com
v=spf1. -
Mantenha o registro do Emailit no subdomínio.
emailit.acme.comdeve ter exatamente o registro mostrado na configuração de DNS do domínio, em Email APIDomains. -
Remova o Emailit do registro raiz. Se você adicionou
include:_spf.emailit.comaacme.com, pode removê-lo. Ele não é necessário. -
Junte as duplicatas em um único registro. Se
acme.comtiver dois registros SPF, combine os mecanismos deles em um só e exclua o outro:Before: "v=spf1 include:_spf.google.com ~all" "v=spf1 include:spf.protection.outlook.com ~all" After: "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"Mantenha um
v=spf1no início e um mecanismoallno final. O SPF permite no máximo 10 consultas DNS, então remova os includes de serviços que você não usa mais. -
Verifique o DNS no Emailit. Abra o domínio e selecione Check DNS para confirmar que o SPF aparece como OK.
Para a lista completa de registros, consulte Registros DNS e o dicionário de registros DNS.
Ainda com problemas?
Fale com o suporte ou pergunte no Discord, informando o nome do domínio e a saída dos comandos dig.