# ¿Por qué SMTP devuelve 530 From domain not verified?

> Soluciona los errores «530 From/Sender domain is not verified for this workspace» y «API key is restricted to sending domain» del SMTP de Emailit.

Este artículo explica por qué el SMTP relay de Emailit rechaza un mensaje después de que envíes su contenido, y cómo corregir la dirección de `From` o la clave de API para que se acepte.

## Síntomas

El relay acepta tu inicio de sesión y tus destinatarios, y después rechaza el mensaje tras `DATA` con una de estas respuestas:

- `530 From/Sender domain is not verified for this workspace. From: …`
- `530 API key is restricted to sending domain: acme.com. From/Sender address must use this domain. From: …`
- `550 Sending from this domain is paused`

El intento rechazado también aparece en **Email API → Logs** con el origen **SMTP** y el comando `DATA`.

## Causa

Emailit determina el dominio de envío a partir de la **cabecera `From`** de tu mensaje, no del `MAIL FROM` del sobre. Todas las direcciones de la cabecera `From` deben estar en un dominio verificado en el mismo espacio de trabajo que la clave de API. El mensaje se rechaza cuando:

- **El dominio no se ha añadido o no está verificado** en este espacio de trabajo. Un dominio verificado en otro espacio de trabajo no cuenta.
- **La dirección de `From` usa otro subdominio.** `news.acme.com` y `acme.com` son dominios distintos, y cada uno necesita su propia verificación.
- **El dominio ha perdido la verificación.** Emailit vuelve a comprobar los DNS cada día. Si desaparece un registro obligatorio, el envío se detiene hasta que vuelva a superar la comprobación.
- **Tu biblioteca configura una dirección de `From` por defecto**, como `root@localhost` o el nombre de host del servidor, porque la aplicación no configuró ninguna.
- **La clave de API está limitada a un dominio** y la dirección de `From` usa otro. Las claves Sending Only pueden limitarse a un solo dominio.
- **El dominio está pausado** por una tasa de rebote alta (la respuesta `550`). Consulta [Salud de envío](/es/docs/deliverability/sending-health/).

## Solución

1. **Lee el valor de `From` en el error.** La respuesta termina con la cabecera `From` exacta que recibió Emailit. Comprueba su dominio, incluido cualquier subdominio.

2. **Confirma que el dominio está verificado.** Abre **Email API → Domains**. El dominio debe mostrar **Verified**. Si muestra **Not verified**, selecciónalo, corrige los registros marcados como **Missing** o **Invalid** y selecciona **Check DNS**. Consulta [Verificación del dominio](/es/docs/domains/verification/).

3. **Añade el dominio si falta.** Añade exactamente el dominio desde el que envías. Consulta [Añadir un dominio](/es/docs/domains/add-a-domain/).

4. **Configura la dirección de `From` de forma explícita.** Configura el remitente por defecto de tu framework, por ejemplo `MAIL_FROM_ADDRESS=hello@acme.com` en Laravel o `DEFAULT_FROM_EMAIL` en Django.

5. **Comprueba la restricción de la clave de API.** En **Email API → API Keys**, abre la clave. Si su permiso muestra **Sending Only** con un dominio, envía desde ese dominio o crea una clave para el otro dominio. Consulta [Claves de API](/es/docs/developers/api-keys/).

6. **Si el dominio está pausado, contacta con soporte.** El equipo de Emailit restablece los dominios pausados una vez corregido el problema de rebotes.

La comparación de dominios no distingue mayúsculas y minúsculas, así que `Hello@ACME.com` coincide con `acme.com`. Para otros códigos de respuesta, consulta [Códigos de respuesta SMTP](/es/docs/dictionary/smtp-reply-codes/).

## ¿Sigues teniendo problemas?

[Contacta con soporte](/contact/) o pregunta en [Discord](https://discord.emailit.com). Incluye la respuesta `530` completa, el nombre del dominio y el nombre de la clave de API.

---
Fuente: https://emailit.com/es/docs/kb/smtp-530-from-domain-not-verified/
