# Verifica del dominio

> Come Emailit verifica i domini di invio, cosa significa ogni stato del dominio e dei record, come funzionano la revisione manuale e i ricontrolli giornalieri e come risolvere gli errori.

Un dominio di invio deve essere verificato prima che Emailit invii posta da esso. Questa pagina spiega cosa controlla Emailit, cosa significa ogni stato, come funziona la revisione per i nuovi domini Pay as you go e come sistemare un dominio che non si verifica.

## Cosa controlla Emailit

La verifica esamina tre record DNS. Devono superare il controllo tutti e tre:

| Controllo | Record | Superato quando |
| --- | --- | --- |
| **SPF** | TXT su `emailit.<domain>` | Un record `v=spf1` include `_spf.emailit.com`. |
| **DKIM** | TXT su `emailit._domainkey.<domain>` | La chiave `p=` del record corrisponde alla chiave DKIM del dominio. |
| **Return Path** | MX su `emailit.<domain>` | C’è esattamente un record MX e punta a `feedback-smtp.ffdc-1.emailit.com`. |

Emailit controlla contemporaneamente anche DMARC, il CNAME di tracciamento e il record MX di ricezione e ne mostra lo stato, ma questi non influiscono sulla verifica. Vedi [Record DNS](/it/docs/domains/dns-records/) per tutti i valori.

Con Pay as you go, Emailit controlla anche l’età del dominio. Vedi [In attesa di revisione](#pending-verification).

## Stati del dominio

La colonna **Verification** in **Email API → Domains** e il campo API `verification_status` mostrano uno di tre stati.

| Pannello | Valore API | Significato | Può inviare? |
| --- | --- | --- | --- |
| **Verified** | `verified` | SPF, DKIM e return path superano il controllo. | Sì |
| **Not verified** | `pending` | Un record obbligatorio manca o non è valido, oppure i DNS non sono ancora stati controllati. | No |
| **Pending verification** | `pending_review` | Il dominio è in attesa di una revisione manuale da parte di Emailit. | No |

L’API restituisce anche `verified_at` (l’ultima volta che il dominio ha superato il controllo), `dns_checked_at` (l’ultimo controllo dei DNS) e `manual_review_required`.

## Stati dei record

Ogni record nella pagina del dominio, e ogni elemento dell’array `dns_records` dell’API, ha un proprio stato.

| Pannello | Valore API | Significato |
| --- | --- | --- |
| **OK** | `ok` | Il record è pubblicato con il valore previsto. |
| **Missing** | `missing` | Emailit non ha trovato nessun record corrispondente su quell’host. |
| **Invalid** | `invalid` | Esiste un record, ma il suo valore è sbagliato, ad esempio un MX che punta altrove o una chiave DKIM che non corrisponde. |
| **Not checked** | `pending` | I DNS non sono stati controllati da quando il record è stato creato o il suo host è cambiato. |

DMARC può anche restituire `error` quando il lookup stesso non riesce, e il pannello lo mostra come **Not checked**. Passa il puntatore su **Missing** o **Invalid** nel pannello, o leggi il campo `error` del record nell’API, per vedere esattamente cosa ha trovato Emailit.

## Cosa sblocca la verifica

- **L’invio.** Puoi inviare da qualsiasi indirizzo del dominio tramite API, SMTP, campagne e automazioni.
- **Le email in entrata.** Emailit accetta posta per `inbound.<domain>` solo sui domini verificati.
- **L’accesso alla produzione.** Ti serve almeno un dominio verificato prima di poter [richiedere l’accesso alla produzione](/it/docs/workspaces/production-access/).
- **Il tracciamento,** quando anche il CNAME di tracciamento risulta **OK**. Vedi [Tracciamento di aperture e clic](/it/docs/tracking/).

## Esegui un controllo

La verifica viene eseguita quando la richiedi:

- Nel pannello, seleziona **Check DNS** nella pagina del dominio.
- Con l’API, chiama [Verifica un dominio](/it/docs/api-reference/domains/verify/).
- La [configurazione con Cloudflare](/it/docs/domains/cloudflare/) esegue il controllo per te dopo aver creato i record.

Emailit non verifica da solo un nuovo dominio, quindi esegui un controllo dopo aver pubblicato o corretto i record.

## In attesa di revisione

Con Pay as you go, un dominio registrato da meno di 30 giorni richiede una revisione manuale prima di poter inviare. Emailit legge la data di registrazione del dominio da WHOIS. Per un sottodominio come `mail.acme.com`, usa la data di registrazione di `acme.com`. Se WHOIS non restituisce una data, il dominio non viene trattenuto per la revisione.

Mentre un dominio attende la revisione:

- Risulta **Pending verification**, e la pagina del dominio mostra un banner che spiega il motivo.
- Non può inviare, anche quando tutti i record mostrano **OK**.
- Non devi fare altro. Lascia i record DNS al loro posto, così il dominio si verifica appena viene approvato.

I workspace Pro e Business saltano il controllo dell’età. Se passi a un piano superiore mentre un dominio è in attesa, seleziona **Check DNS** e il dominio si verifica appena i DNS superano il controllo.

| | Pay as you go | Pro | Business | Custom |
| --- | --- | --- | --- | --- |
| Revisione dei domini registrati da meno di 30 giorni | Sì | No | No | Sì |

### L’approvazione è permanente

Una volta che Emailit approva un dominio, l’approvazione resta. Se in seguito i DNS smettono di funzionare, il dominio risulta **Not verified** e smette di inviare finché non correggi i record, ma non torna in revisione. Eseguire **Check DNS** non rimuove mai un’approvazione.

## Ricontrollo giornaliero

Emailit ricontrolla i DNS di ogni dominio una volta al giorno e aggiorna lo stato di ogni record e l’orario **Last checked**.

- **Se un dominio verificato non supera il controllo,** Emailit lo segna come **Not verified** e invia un’email al proprietario del workspace: «Sending domain `<domain>` is no longer verified». L’email elenca i risultati di SPF, DKIM e return path. La posta dal dominio non parte finché non supera di nuovo il controllo.
- **Se vanno in timeout solo i lookup DNS,** Emailit lo considera un problema temporaneo del resolver e mantiene il dominio verificato.
- **Se un dominio che Emailit ha approvato dopo la revisione supera di nuovo il controllo,** il controllo giornaliero lo riporta a **Verified**.

Per qualsiasi altro dominio che ha perso la verifica, correggi i record e seleziona **Check DNS** per ripristinarlo. Il controllo giornaliero non verifica quei domini da solo.

## Domini in pausa

Un dominio verificato può comunque essere messo in pausa quando il suo tasso di bounce è troppo alto. La pagina del dominio mostra il banner **Sending paused**, l’API restituisce `restricted: true`, e:

- l’API rifiuta gli invii dal dominio con `403 Domain paused`,
- SMTP risponde `550 Sending from this domain is paused`,
- la posta del dominio in coda riceve lo stato `held`.

La pausa fa parte della [salute degli invii](/it/docs/deliverability/sending-health/), non dei DNS. Contatta il supporto per ripristinare un dominio in pausa dopo averne risolto la causa.

## Risoluzione dei problemi

| Sintomo | Causa probabile | Soluzione |
| --- | --- | --- |
| SPF, DKIM o Return Path risulta **Missing** | Il record è sull’host sbagliato, spesso con il dominio aggiunto due volte, come `emailit.acme.com.acme.com`. | Inserisci solo l’host relativo (`emailit`, `emailit._domainkey`). Controlla con `dig`. Vedi [Record DNS](/it/docs/domains/dns-records/#check-records-with-dig). |
| Tutto risulta **OK** ma il dominio non è verificato | I record sono stati pubblicati dopo l’ultimo controllo. | Seleziona **Check DNS**. |
| **Pending verification** resta per giorni | Il dominio è stato registrato da meno di 30 giorni ed è in attesa di revisione. | Contatta il supporto se è urgente, oppure passa a Pro o Business ed esegui **Check DNS**. |
| SPF risulta **Invalid** | Il record su `emailit.<domain>` non include `_spf.emailit.com`. | Usa il valore esatto `v=spf1 include:_spf.emailit.com ~all`. |
| DKIM risulta **Invalid** | La chiave è stata tagliata, oppure appartiene a un dominio che hai eliminato e aggiunto di nuovo. Ogni nuovo dominio riceve una nuova chiave. | Copia il valore attuale dalla pagina del dominio. |
| Return Path risulta **Invalid** | C’è un secondo record MX su `emailit.<domain>`, oppure punta altrove. | Mantieni un solo record MX che punti a `feedback-smtp.ffdc-1.emailit.com`. |
| Il dominio era verificato e all’improvviso non lo è più | Qualcuno ha rimosso o modificato un record, oppure il dominio è passato a un nuovo provider DNS senza i record. | Controlla nell’email «no longer verified» quale record non ha superato il controllo, ripristinalo e seleziona **Check DNS**. |
| L’invio non riesce con `422 Domain not verified` | L’indirizzo `From` usa un dominio o sottodominio diverso da quello verificato. | Invia esattamente dal dominio verificato, oppure aggiungi e verifica il sottodominio. |

## Vedi anche

  - [Aggiungi un dominio](/it/docs/domains/add-a-domain/): Aggiungi un dominio e pubblica i suoi record.
  - [Limiti dei domini](/it/docs/domains/limits/): Quanti domini include il tuo piano.
  - [Salute degli invii](/it/docs/deliverability/sending-health/): Tassi di bounce, punteggi e domini in pausa.
  - [API dei domini](/it/docs/api-reference/domains/): Crea, verifica e aggiorna i domini.

---
Fonte: https://emailit.com/it/docs/domains/verification/
