# Warum gibt SMTP 530 From domain not verified zurück?

> Beheben Sie die Fehler „530 From/Sender domain is not verified for this workspace“ und „API key is restricted to sending domain“ beim SMTP-Relay von Emailit.

Dieser Artikel erklärt, warum das SMTP-Relay von Emailit eine Nachricht ablehnt, nachdem Sie ihren Inhalt gesendet haben, und wie Sie die Absenderadresse oder den API-Schlüssel korrigieren, damit sie angenommen wird.

## Symptome

Das Relay akzeptiert Ihre Anmeldung und die Empfänger und lehnt die Nachricht dann nach `DATA` mit einer dieser Antworten ab:

- `530 From/Sender domain is not verified for this workspace. From: …`
- `530 API key is restricted to sending domain: acme.com. From/Sender address must use this domain. From: …`
- `550 Sending from this domain is paused`

Der abgelehnte Versuch erscheint außerdem unter **Email API → Logs** mit der Quelle **SMTP** und dem Befehl `DATA`.

## Ursache

Emailit bestimmt die Versanddomain anhand des **Headers `From`** Ihrer Nachricht, nicht anhand des Envelope-Absenders `MAIL FROM`. Jede Adresse im Header `From` muss auf einer Domain liegen, die im selben Workspace wie der API-Schlüssel verifiziert ist. Die Nachricht wird abgelehnt, wenn:

- **die Domain in diesem Workspace nicht hinzugefügt oder nicht verifiziert ist.** Eine Domain, die in einem anderen Workspace verifiziert ist, zählt nicht.
- **die Adresse in `From` eine andere Subdomain verwendet.** `news.acme.com` und `acme.com` sind getrennte Domains, und jede muss eigens verifiziert werden.
- **die Domain ihre Verifizierung verloren hat.** Emailit prüft das DNS jeden Tag erneut. Verschwindet ein erforderlicher Eintrag, stoppt der Versand, bis er die Prüfung wieder besteht.
- **Ihre Bibliothek eine Standardadresse in `From` setzt**, etwa `root@localhost` oder den Hostnamen des Servers, weil die App keine gesetzt hat.
- **der API-Schlüssel auf eine Domain beschränkt ist** und die Adresse in `From` eine andere verwendet. Schlüssel mit Sending Only können auf eine einzelne Domain beschränkt werden.
- **die Domain pausiert ist**, weil die Bounce-Rate hoch ist (die Antwort `550`). Siehe [Versandgesundheit](/de/docs/deliverability/sending-health/).

## Lösung

1. **Wert von `From` in der Fehlermeldung lesen.** Die Antwort endet mit dem genauen Header `From`, den Emailit erhalten hat. Prüfen Sie seine Domain einschließlich einer eventuellen Subdomain.

2. **Prüfen, ob die Domain verifiziert ist.** Öffnen Sie **Email API → Domains**. Die Domain muss **Verified** zeigen. Zeigt sie **Not verified**, wählen Sie sie aus, korrigieren Sie die als **Missing** oder **Invalid** markierten Einträge und wählen Sie **Check DNS**. Siehe [Domain-Verifizierung](/de/docs/domains/verification/).

3. **Domain hinzufügen, falls sie fehlt.** Fügen Sie genau die Domain hinzu, von der Sie senden. Siehe [Domain hinzufügen](/de/docs/domains/add-a-domain/).

4. **Absenderadresse explizit festlegen.** Konfigurieren Sie den Standardabsender Ihres Frameworks, zum Beispiel `MAIL_FROM_ADDRESS=hello@acme.com` in Laravel oder `DEFAULT_FROM_EMAIL` in Django.

5. **Beschränkung des API-Schlüssels prüfen.** Öffnen Sie den Schlüssel unter **Email API → API Keys**. Zeigt sein Scope **Sending Only** mit einer Domain, senden Sie entweder von dieser Domain oder erstellen Sie einen Schlüssel für die andere Domain. Siehe [API-Schlüssel](/de/docs/developers/api-keys/).

6. **Bei pausierter Domain den Support kontaktieren.** Pausierte Domains werden vom Emailit-Team wiederhergestellt, nachdem das Bounce-Problem behoben ist.

Beim Abgleich der Domain wird die Groß- und Kleinschreibung ignoriert, sodass `Hello@ACME.com` zu `acme.com` passt. Andere Antwortcodes finden Sie unter [SMTP-Antwortcodes](/de/docs/dictionary/smtp-reply-codes/).

## Weiterhin Probleme?

[Kontaktieren Sie den Support](/contact/) oder fragen Sie auf [Discord](https://discord.emailit.com). Geben Sie die vollständige `530`-Antwort, den Domainnamen und den Namen des API-Schlüssels an.

---
Quelle: https://emailit.com/de/docs/kb/smtp-530-from-domain-not-verified/
