# Dominios de envío

> Por qué Emailit necesita tu propio dominio, qué registros DNS configura para la autenticación, el seguimiento y el correo entrante, y cómo se mantienen verificados los dominios.

Todos los emails que envías con Emailit salen de un dominio de envío que es tuyo y que has verificado con registros DNS. Esta página explica qué configura Emailit en ese dominio, cómo funciona la verificación y cuántos dominios incluye tu plan.

## Por qué necesitas un dominio de envío

Los proveedores de correo como Gmail, Outlook y Yahoo solo confían en el correo que demuestra que procede del dominio de la dirección `From`. Emailit lo demuestra con registros SPF y DKIM en tu dominio, así que tus mensajes se autentican como tuyos y construyen la reputación de tu dominio, no una reputación compartida.

Hasta que un dominio está verificado, Emailit rechaza los mensajes que salen de él. La API devuelve `422 Domain not verified` y SMTP responde `530 From/Sender domain is not verified for this workspace`. Cada dirección `From` debe usar un dominio verificado en el mismo espacio de trabajo, y cada subdominio cuenta como un dominio aparte.

## Qué configura Emailit

Cuando añades un dominio, Emailit genera una clave DKIM de 2048 bits y te da hasta seis registros DNS. Tres son obligatorios; el resto activa funciones opcionales.

| Registro | Host | Finalidad | Obligatorio |
| --- | --- | --- | --- |
| MX | `emailit.<domain>` | Return-path. Recibe los rebotes y los informes de entrega de tu correo. | Sí |
| TXT (SPF) | `emailit.<domain>` | Autoriza a los servidores de Emailit a enviar en nombre del subdominio del return-path. | Sí |
| TXT (DKIM) | `emailit._domainkey.<domain>` | Clave pública que verifica la firma DKIM de cada mensaje. | Sí |
| TXT (DMARC) | `_dmarc.<domain>` | Indica a los receptores qué hacer con el correo que no supera la autenticación. | No |
| CNAME | `go.<domain>` | Dominio de seguimiento personalizado para el seguimiento de aperturas y clics. | No |
| MX | `inbound.<domain>` | Recibe el email entrante en cualquier dirección de `inbound.<domain>`. | No |

El registro SPF está en el subdominio del return-path, no en tu dominio raíz, así que no tienes que cambiar el registro SPF que ya tengas para Google Workspace, Microsoft 365 u otro proveedor. Para ver todos los valores y por qué se configura así, consulta [Registros DNS](/es/docs/domains/dns-records/).

## Cómo funciona

1. **Añades el dominio** en el panel o con la API. Emailit crea sus registros DNS.
2. **Publicas los registros** en tu proveedor de DNS, o dejas que Emailit los cree en [Cloudflare](/es/docs/domains/cloudflare/).
3. **Ejecutas Check DNS.** Emailit consulta los registros. Cuando SPF, DKIM y el return-path se superan, el dominio queda verificado.
4. **Envías.** Emailit firma cada mensaje con tu clave DKIM y usa `emailit.<domain>` como return-path, así que SPF y DKIM se alinean con tu dominio `From` a efectos de DMARC.
5. **Emailit vuelve a comprobar los DNS cada día.** Si un registro obligatorio deja de funcionar, el dominio deja de enviar y el propietario del espacio de trabajo recibe un email titulado «Sending domain `<domain>` is no longer verified».

## Estados del dominio

| Estado | Significado |
| --- | --- |
| **Verified** | SPF, DKIM y el return-path se superan. Puedes enviar desde el dominio. |
| **Not verified** | Falta uno o varios registros obligatorios o no son válidos, o todavía no has ejecutado Check DNS. |
| **Pending verification** | Los DNS pueden estar bien, pero el dominio está pendiente de una revisión manual. Se aplica a los dominios registrados hace menos de 30 días en Pay as you go. |
| **Sending paused** | La tasa de rebote del dominio es demasiado alta. Aparece un aviso en la página del dominio. Consulta [Salud de envío](/es/docs/deliverability/sending-health/). |

[Verificación del dominio](/es/docs/domains/verification/) explica cada estado, las comprobaciones de cada registro y cómo solucionar los fallos habituales.

## Límites

| | Pay as you go | Pro | Business | Custom |
| --- | --- | --- | --- | --- |
| Dominios de envío | 3 (25 después de tu primera compra de créditos) | 100 | 1000 | Según acuerdo |
| Revisión de los dominios con menos de 30 días | Sí | No | No | Sí |

Las licencias de AppSumo fijan su propio número de dominios permitidos. Consulta [Límites de dominios](/es/docs/domains/limits/).

## ¿Dominio raíz o subdominio?

Puedes verificar un dominio raíz como `acme.com` o un subdominio como `mail.acme.com`. Ambos funcionan. Elige según cómo envías:

- **Usa un subdominio para cada tipo de correo** si envías email transaccional y de marketing, por ejemplo `notify.acme.com` para recibos y restablecimientos de contraseña, y `news.acme.com` para campañas. Cada subdominio construye su propia reputación, así que una campaña que genera quejas no perjudica a tus recibos.
- **Usa el dominio raíz** si solo envías una cantidad modesta de correo transaccional y quieres que tu dirección `From` sea `hello@acme.com`.
- **Envía exactamente desde el dominio que has verificado.** Verificar `acme.com` no te permite enviar desde `mail.acme.com`, ni al revés.

Tu correo actual sigue funcionando en ambos casos: los registros de Emailit están en sus propios hosts (`emailit.`, `emailit._domainkey.`, `go.` e `inbound.`), así que no sustituyen a los registros MX o SPF de tu dominio raíz.

## Primeros pasos

  - [Añadir un dominio](/es/docs/domains/add-a-domain/): Añade tu dominio y publica sus registros DNS.
  - [Registros DNS](/es/docs/domains/dns-records/): Cada registro, su valor y cómo introducirlo.
  - [Configurar con Cloudflare](/es/docs/domains/cloudflare/): Crea todos los registros en tu zona de Cloudflare en un solo paso.
  - [Verificación del dominio](/es/docs/domains/verification/): Estados, comprobaciones diarias y solución de problemas.

---
Fuente: https://emailit.com/es/docs/domains/
