# ¿Por qué no se verifican mis registros DNS?

> Soluciona los registros SPF, DKIM y de return-path que siguen en Missing o Invalid. Cubre los nombres de host duplicados, los registros MX de más, las zonas equivocadas y los retrasos de propagación.

Este artículo te ayuda cuando tu dominio de envío sigue en **Not verified** después de añadir los registros DNS. Un dominio está verificado cuando sus registros SPF, DKIM y de return-path muestran todos **OK**.

## Síntomas

- El dominio muestra **Not verified** en **Email API → Domains**.
- Uno o varios registros muestran **Missing** o **Invalid** después de seleccionar **Check DNS**.
- La columna **Error** muestra un mensaje como `An SPF record exists but it doesn't include _spf.emailit.com` o `The MX record at emailit.acme.com does not point to the expected mail server`.

## Causa

Emailit necesita tres registros. Todos están en subdominios, así que no tocan los registros que ya tienes para tu sitio web o tus buzones:

| Tipo | Nombre | Valor |
| --- | --- | --- |
| TXT (SPF) | `emailit.acme.com` | `v=spf1 include:_spf.emailit.com ~all` |
| TXT (DKIM) | `emailit._domainkey.acme.com` | `v=DKIM1; t=s; h=sha256; p=…` (tu clave) |
| MX (return-path) | `emailit.acme.com` | `feedback-smtp.ffdc-1.emailit.com`, prioridad 10 |

Errores habituales:

- **Nombre de host duplicado.** Muchos proveedores de DNS añaden tu dominio automáticamente, así que escribir `emailit.acme.com` crea `emailit.acme.com.acme.com`. Introduce solo `emailit` o `emailit._domainkey`.
- **Registros MX de más en `emailit`.** El nombre del return-path debe tener exactamente un registro MX, que apunte a Emailit.
- **Clave DKIM truncada o alterada.** Falta parte de la clave, o se pegaron comillas o espacios de más.
- **SPF en el nombre equivocado.** El registro SPF de Emailit va en `emailit.acme.com`, no en `acme.com`.
- **Un CNAME en el mismo nombre.** Un CNAME en `emailit.acme.com` bloquea los registros TXT y MX de ese nombre.
- **Zona DNS equivocada.** Editaste los registros en tu registrador, pero tus servidores de nombres apuntan a otro proveedor, como Cloudflare.
- **Propagación.** La mayoría de los proveedores publican los cambios en minutos, pero pueden tardar hasta 48 horas.

## Solución

1. **Lee el error.** Abre el dominio. La columna **Error** junto a cada registro explica qué ha encontrado Emailit.

2. **Consulta tú mismo los registros.**

```bash
dig NS acme.com +short
dig TXT emailit.acme.com +short
dig TXT emailit._domainkey.acme.com +short
dig MX emailit.acme.com +short
```

   El primer comando muestra qué proveedor aloja tus DNS. Haz los cambios ahí. Cada uno de los demás debería devolver exactamente el valor de la tabla.

3. **Corrige los nombres de host.** Si una consulta no devuelve nada, comprueba si el nombre de host está duplicado y vuelve a introducir solo la parte del subdominio.

4. **Copia los valores con el botón de copiar.** Usa los botones de copiar del panel. Si tu proveedor divide los valores TXT largos en varias cadenas, no pasa nada.

5. **Elimina los registros en conflicto.** Elimina otros registros MX o CNAME en `emailit.acme.com`.

6. **Vuelve a comprobarlo.** Selecciona **Check DNS**. Emailit también vuelve a comprobarlo cada día.

7. **Pásalo a otra persona si no gestionas los DNS.** Usa **Send to email** en la página del dominio para enviar los registros por email a quien los gestione.

Si los tres registros muestran **OK** pero el dominio muestra **Pending verification**, está esperando una revisión manual. Consulta [¿Por qué mi dominio está pendiente de verificación?](/es/docs/kb/domain-pending-review-new-domain/). Para los detalles de los registros, consulta [Registros DNS](/es/docs/domains/dns-records/). Si tus DNS están en Cloudflare, la [configuración en un clic](/es/docs/domains/cloudflare/) evita las erratas.

## ¿Sigues teniendo problemas?

[Contacta con soporte](/contact/) o pregunta en [Discord](https://discord.emailit.com). Incluye el nombre del dominio y la salida de los comandos `dig`.

---
Fuente: https://emailit.com/es/docs/kb/dns-records-not-verifying/
