Concept
Vérification des domaines
Comment Emailit vérifie les domaines d’envoi, ce que signifie chaque statut de domaine et d’enregistrement, comment fonctionnent l’examen manuel et la revérification quotidienne, et comment corriger les échecs.
Un domaine d’envoi doit être vérifié avant qu’Emailit n’envoie des e-mails depuis celui-ci. Cette page explique ce qu’Emailit vérifie, ce que signifie chaque statut, comment fonctionne l’examen des nouveaux domaines Pay as you go et comment corriger un domaine qui ne parvient pas à être vérifié.
Ce qu’Emailit vérifie
La vérification porte sur trois enregistrements DNS. Les trois doivent être valides :
| Contrôle | Enregistrement | Réussit quand |
|---|---|---|
| SPF | TXT sur emailit.<domain> |
Un enregistrement v=spf1 inclut _spf.emailit.com. |
| DKIM | TXT sur emailit._domainkey.<domain> |
La clé p= de l’enregistrement correspond à la clé DKIM du domaine. |
| Return Path | MX sur emailit.<domain> |
Il y a exactement un enregistrement MX et il pointe vers feedback-smtp.ffdc-1.emailit.com. |
Emailit contrôle aussi en même temps DMARC, le CNAME de suivi et l’enregistrement MX de réception et affiche leur statut, mais ils n’affectent pas la vérification. Pour toutes les valeurs, consultez Enregistrements DNS.
Sur Pay as you go, Emailit vérifie aussi l’âge du domaine. Consultez Pending verification.
Statuts des domaines
La colonne Verification de Email APIDomains et le champ d’API verification_status indiquent l’un de ces trois états.
| Tableau de bord | Valeur API | Signification | Envoi possible ? |
|---|---|---|---|
| Verified | verified |
SPF, DKIM et le return-path sont valides. | Oui |
| Not verified | pending |
Un enregistrement obligatoire est absent ou invalide, ou le DNS n’a pas encore été vérifié. | Non |
| Pending verification | pending_review |
Le domaine attend un examen manuel par Emailit. | Non |
L’API renvoie aussi verified_at (date de la dernière vérification réussie du domaine), dns_checked_at (date de la dernière vérification du DNS) et manual_review_required.
Statuts des enregistrements
Chaque enregistrement de la page du domaine, et chaque élément du tableau dns_records de l’API, a son propre statut.
| Tableau de bord | Valeur API | Signification |
|---|---|---|
| OK | ok |
L’enregistrement est publié avec la valeur attendue. |
| Missing | missing |
Emailit n’a trouvé aucun enregistrement correspondant sur cet hôte. |
| Invalid | invalid |
Un enregistrement existe, mais sa valeur est incorrecte, par exemple un MX qui pointe ailleurs ou une clé DKIM qui ne correspond pas. |
| Not checked | pending |
Le DNS n’a pas été vérifié depuis la création de l’enregistrement ou le changement de son hôte. |
DMARC peut aussi renvoyer error quand la recherche elle-même échoue, ce que le tableau de bord affiche comme Not checked. Survolez Missing ou Invalid dans le tableau de bord, ou lisez le champ error de l’enregistrement dans l’API, pour voir exactement ce qu’Emailit a trouvé.
Ce que débloque la vérification
- L’envoi. Vous pouvez envoyer depuis n’importe quelle adresse du domaine via l’API, SMTP, les campagnes et les automatisations.
- Les e-mails entrants. Emailit n’accepte les e-mails pour
inbound.<domain>que sur les domaines vérifiés. - L’accès production. Il vous faut au moins un domaine vérifié pour pouvoir demander l’accès production.
- Le suivi, une fois que le CNAME de suivi affiche aussi OK. Consultez Suivi des ouvertures et des clics.
Lancer une vérification
La vérification s’exécute à votre demande :
- Dans le tableau de bord, sélectionnez Check DNS sur la page du domaine.
- Avec l’API, appelez Vérifier un domaine.
- La configuration Cloudflare lance la vérification pour vous après avoir créé les enregistrements.
Emailit ne vérifie pas de lui-même un nouveau domaine : lancez donc une vérification après avoir publié ou corrigé des enregistrements.
Pending verification
Sur Pay as you go, un domaine enregistré depuis moins de 30 jours nécessite un examen manuel avant de pouvoir envoyer. Emailit lit la date d’enregistrement du domaine dans le WHOIS. Pour un sous-domaine comme mail.acme.com, il utilise la date d’enregistrement de acme.com. Si le WHOIS ne renvoie pas de date, le domaine n’est pas retenu pour examen.
Pendant qu’un domaine attend l’examen :
- Il affiche Pending verification, et la page du domaine affiche une bannière qui en explique la raison.
- Il ne peut pas envoyer, même quand tous les enregistrements affichent OK.
- Vous n’avez rien d’autre à faire. Laissez les enregistrements DNS en place pour que le domaine soit vérifié dès son approbation.
Les espaces de travail Pro et Business ne sont pas soumis au contrôle d’âge. Si vous passez à un forfait supérieur pendant qu’un domaine est en attente, sélectionnez Check DNS : il est vérifié dès que le DNS est valide.
| Pay as you go | Pro | Business | Custom | |
|---|---|---|---|---|
| Examen des domaines de moins de 30 jours | Oui | Non | Non | Oui |
L’approbation est définitive
Une fois qu’Emailit a approuvé un domaine, l’approbation est conservée. Si le DNS cesse d’être valide plus tard, le domaine affiche Not verified et cesse d’envoyer jusqu’à ce que vous corrigiez les enregistrements, mais il ne repasse pas en examen. Lancer Check DNS ne retire jamais une approbation.
Revérification quotidienne
Emailit revérifie le DNS de chaque domaine une fois par jour et met à jour le statut de chaque enregistrement et l’heure Last checked.
- Si un domaine vérifié échoue, Emailit le marque Not verified et envoie un e-mail au propriétaire de l’espace de travail : « Sending domain
<domain>is no longer verified ». L’e-mail indique les résultats de SPF, de DKIM et du return-path. Les e-mails du domaine ne partent plus jusqu’à ce qu’il soit de nouveau valide. - Si seules les recherches DNS expirent, Emailit considère qu’il s’agit d’un problème temporaire de résolveur et conserve le domaine vérifié.
- Si un domaine qu’Emailit a approuvé après examen redevient valide, la vérification quotidienne le rétablit en Verified.
Pour tout autre domaine qui a perdu sa vérification, corrigez les enregistrements et sélectionnez Check DNS pour le rétablir. La vérification quotidienne ne vérifie pas ces domaines d’elle-même.
Domaines en pause
Un domaine vérifié peut tout de même être mis en pause quand son taux de rebond est trop élevé. La page du domaine affiche une bannière Sending paused, l’API renvoie restricted: true, et :
- l’API rejette les envois depuis le domaine avec
403 Domain paused, - SMTP répond
550 Sending from this domain is paused, - les e-mails du domaine en file d’attente reçoivent le statut
held.
La mise en pause relève de la santé d’envoi, et non du DNS. Contactez le support pour rétablir un domaine en pause une fois la cause corrigée.
Dépannage
| Symptôme | Cause probable | Solution |
|---|---|---|
| SPF, DKIM ou Return Path est Missing | L’enregistrement est sur le mauvais hôte, souvent avec le domaine ajouté deux fois, comme emailit.acme.com.acme.com. |
Saisissez uniquement l’hôte relatif (emailit, emailit._domainkey). Vérifiez avec dig. Voir Enregistrements DNS. |
| Tout est OK mais le domaine n’est pas vérifié | Les enregistrements ont été publiés après la dernière vérification. | Sélectionnez Check DNS. |
| Pending verification persiste pendant des jours | Le domaine a été enregistré il y a moins de 30 jours et attend l’examen. | Contactez le support si c’est urgent, ou passez au forfait Pro ou Business et lancez Check DNS. |
| SPF est Invalid | L’enregistrement sur emailit.<domain> n’inclut pas _spf.emailit.com. |
Utilisez exactement la valeur v=spf1 include:_spf.emailit.com ~all. |
| DKIM est Invalid | La clé a été tronquée, ou elle provient d’un domaine que vous avez supprimé puis ajouté de nouveau. Chaque nouveau domaine reçoit une nouvelle clé. | Copiez la valeur actuelle depuis la page du domaine. |
| Return Path est Invalid | Il y a un deuxième enregistrement MX sur emailit.<domain>, ou il pointe ailleurs. |
Gardez un seul enregistrement MX pointant vers feedback-smtp.ffdc-1.emailit.com. |
| Le domaine était vérifié et ne l’est soudain plus | Quelqu’un a supprimé ou modifié un enregistrement, ou le domaine a changé de fournisseur DNS sans les enregistrements. | Consultez l’e-mail « no longer verified » pour savoir quel enregistrement a échoué, rétablissez-le et sélectionnez Check DNS. |
L’envoi échoue avec 422 Domain not verified |
L’adresse From utilise un autre domaine ou sous-domaine que celui qui est vérifié. |
Envoyez depuis exactement le domaine vérifié, ou ajoutez et vérifiez le sous-domaine. |