# Verificación del dominio

> Cómo verifica Emailit los dominios de envío, qué significa cada estado del dominio y de los registros, cómo funcionan la revisión manual y las comprobaciones diarias, y cómo solucionar los fallos.

Un dominio de envío debe estar verificado para que Emailit envíe correo desde él. Esta página explica qué comprueba Emailit, qué significa cada estado, cómo funciona la revisión de los dominios nuevos en Pay as you go y cómo arreglar un dominio que no se verifica.

## Qué comprueba Emailit

La verificación analiza tres registros DNS. Los tres deben superarse:

| Comprobación | Registro | Se supera cuando |
| --- | --- | --- |
| **SPF** | TXT en `emailit.<domain>` | Un registro `v=spf1` incluye `_spf.emailit.com`. |
| **DKIM** | TXT en `emailit._domainkey.<domain>` | La clave `p=` del registro coincide con la clave DKIM del dominio. |
| **Return Path** | MX en `emailit.<domain>` | Hay exactamente un registro MX y apunta a `feedback-smtp.ffdc-1.emailit.com`. |

Emailit también comprueba a la vez DMARC, el CNAME de seguimiento y el registro MX de entrada, y muestra su estado, pero no afectan a la verificación. Para ver todos los valores, consulta [Registros DNS](/es/docs/domains/dns-records/).

En Pay as you go, Emailit también comprueba la antigüedad del dominio. Consulta [Pendiente de verificación](#pending-verification).

## Estados del dominio

La columna **Verification** de **Email API → Domains** y el campo `verification_status` de la API muestran uno de tres estados.

| Panel | Valor en la API | Significado | ¿Puede enviar? |
| --- | --- | --- | --- |
| **Verified** | `verified` | SPF, DKIM y el return-path se superan. | Sí |
| **Not verified** | `pending` | Falta un registro obligatorio o no es válido, o todavía no se han comprobado los DNS. | No |
| **Pending verification** | `pending_review` | El dominio está pendiente de una revisión manual de Emailit. | No |

La API también devuelve `verified_at` (cuándo superó el dominio la verificación por última vez), `dns_checked_at` (cuándo se comprobaron los DNS por última vez) y `manual_review_required`.

## Estados de los registros

Cada registro de la página del dominio, y cada elemento del array `dns_records` de la API, tiene su propio estado.

| Panel | Valor en la API | Significado |
| --- | --- | --- |
| **OK** | `ok` | El registro está publicado con el valor esperado. |
| **Missing** | `missing` | Emailit no ha encontrado ningún registro coincidente en ese host. |
| **Invalid** | `invalid` | Existe un registro, pero su valor es incorrecto, por ejemplo un MX que apunta a otro sitio o una clave DKIM que no coincide. |
| **Not checked** | `pending` | Los DNS no se han comprobado desde que se creó el registro o cambió su host. |

DMARC también puede devolver `error` cuando falla la propia consulta, lo que el panel muestra como **Not checked**. Pasa el cursor por encima de **Missing** o **Invalid** en el panel, o lee el campo `error` del registro en la API, para ver exactamente lo que ha encontrado Emailit.

## Qué permite la verificación

- **Enviar.** Puedes enviar desde cualquier dirección del dominio con la API, SMTP, campañas y automatizaciones.
- **Email entrante.** Emailit solo acepta correo para `inbound.<domain>` en dominios verificados.
- **Acceso de producción.** Necesitas al menos un dominio verificado para poder [solicitar el acceso de producción](/es/docs/workspaces/production-access/).
- **Seguimiento,** cuando el CNAME de seguimiento también muestre **OK**. Consulta [Seguimiento de aperturas y clics](/es/docs/tracking/).

## Ejecutar una comprobación

La verificación se ejecuta cuando la pides:

- En el panel, selecciona **Check DNS** en la página del dominio.
- Con la API, llama a [Verificar un dominio](/es/docs/api-reference/domains/verify/).
- La [configuración con Cloudflare](/es/docs/domains/cloudflare/) ejecuta la comprobación por ti después de crear los registros.

Emailit no verifica un dominio nuevo por su cuenta, así que ejecuta una comprobación después de publicar o corregir registros.

## Pendiente de verificación

En Pay as you go, un dominio registrado hace menos de 30 días necesita una revisión manual para poder enviar. Emailit lee la fecha de registro del dominio en WHOIS. Para un subdominio como `mail.acme.com`, usa la fecha de registro de `acme.com`. Si WHOIS no devuelve ninguna fecha, el dominio no queda retenido para revisión.

Mientras un dominio espera la revisión:

- Muestra **Pending verification**, y la página del dominio muestra un aviso que explica el motivo.
- No puede enviar, aunque todos los registros muestren **OK**.
- No tienes que hacer nada más. Mantén los registros DNS para que el dominio se verifique en cuanto se apruebe.

Los espacios de trabajo Pro y Business no pasan por la comprobación de antigüedad. Si cambias a uno de estos planes mientras un dominio está pendiente, selecciona **Check DNS** y se verificará en cuanto los DNS se superen.

| | Pay as you go | Pro | Business | Custom |
| --- | --- | --- | --- | --- |
| Revisión de los dominios con menos de 30 días | Sí | No | No | Sí |

### La aprobación es permanente

Una vez que Emailit aprueba un dominio, la aprobación se mantiene. Si más adelante los DNS dejan de funcionar, el dominio muestra **Not verified** y deja de enviar hasta que corrijas los registros, pero no vuelve a revisión. Ejecutar **Check DNS** nunca anula una aprobación.

## Comprobación diaria

Emailit vuelve a comprobar los DNS de todos los dominios una vez al día y actualiza el estado de cada registro y la hora de **Last checked**.

- **Si un dominio verificado falla,** Emailit lo marca como **Not verified** y envía un email al propietario del espacio de trabajo: «Sending domain `<domain>` is no longer verified». El email muestra los resultados de SPF, DKIM y el return-path. El correo del dominio no se envía hasta que vuelva a superar la comprobación.
- **Si solo se agota el tiempo de espera de las consultas DNS,** Emailit lo trata como un problema temporal del resolutor DNS y mantiene el dominio verificado.
- **Si un dominio que Emailit aprobó tras la revisión vuelve a superar la comprobación,** la comprobación diaria lo devuelve a **Verified**.

En cualquier otro dominio que haya perdido la verificación, corrige los registros y selecciona **Check DNS** para recuperarla. La comprobación diaria no verifica esos dominios por su cuenta.

## Dominios pausados

Un dominio verificado puede pausarse igualmente cuando su tasa de rebote es demasiado alta. La página del dominio muestra un aviso **Sending paused**, la API devuelve `restricted: true` y:

- la API rechaza los envíos desde el dominio con `403 Domain paused`,
- SMTP responde `550 Sending from this domain is paused`,
- el correo en cola del dominio recibe el estado `held`.

La pausa forma parte de la [salud de envío](/es/docs/deliverability/sending-health/), no de los DNS. Contacta con soporte para restablecer un dominio pausado después de corregir la causa.

## Solución de problemas

| Síntoma | Causa probable | Solución |
| --- | --- | --- |
| SPF, DKIM o Return Path está en **Missing** | El registro está en el host equivocado, a menudo con el dominio añadido dos veces, como `emailit.acme.com.acme.com`. | Introduce solo el host relativo (`emailit`, `emailit._domainkey`). Compruébalo con `dig`. Consulta [Registros DNS](/es/docs/domains/dns-records/#check-records-with-dig). |
| Todo está en **OK**, pero el dominio no está verificado | Los registros se publicaron después de la última comprobación. | Selecciona **Check DNS**. |
| **Pending verification** se mantiene durante días | El dominio se registró hace menos de 30 días y está pendiente de revisión. | Contacta con soporte si es urgente, o cambia al plan Pro o Business y ejecuta **Check DNS**. |
| SPF está en **Invalid** | El registro de `emailit.<domain>` no incluye `_spf.emailit.com`. | Usa exactamente el valor `v=spf1 include:_spf.emailit.com ~all`. |
| DKIM está en **Invalid** | La clave se ha cortado, o es de un dominio que eliminaste y volviste a añadir. Cada dominio nuevo recibe una clave nueva. | Copia el valor actual de la página del dominio. |
| Return Path está en **Invalid** | Hay un segundo registro MX en `emailit.<domain>`, o apunta a otro sitio. | Mantén un solo registro MX que apunte a `feedback-smtp.ffdc-1.emailit.com`. |
| El dominio estaba verificado y de repente ya no lo está | Alguien ha eliminado o cambiado un registro, o el dominio se ha trasladado a otro proveedor de DNS sin los registros. | Consulta en el email «no longer verified» qué registro ha fallado, restáuralo y selecciona **Check DNS**. |
| El envío falla con `422 Domain not verified` | La dirección `From` usa un dominio o subdominio distinto del verificado. | Envía exactamente desde el dominio verificado, o añade y verifica el subdominio. |

## Ver también

  - [Añadir un dominio](/es/docs/domains/add-a-domain/): Añade un dominio y publica sus registros.
  - [Límites de dominios](/es/docs/domains/limits/): Cuántos dominios incluye tu plan.
  - [Salud de envío](/es/docs/deliverability/sending-health/): Tasas de rebote, puntuaciones y dominios pausados.
  - [API de dominios](/es/docs/api-reference/domains/): Crea, verifica y actualiza dominios.

---
Fuente: https://emailit.com/es/docs/domains/verification/
