Concetto
Verifica del dominio
Come Emailit verifica i domini di invio, cosa significa ogni stato del dominio e dei record, come funzionano la revisione manuale e i ricontrolli giornalieri e come risolvere gli errori.
Un dominio di invio deve essere verificato prima che Emailit invii posta da esso. Questa pagina spiega cosa controlla Emailit, cosa significa ogni stato, come funziona la revisione per i nuovi domini Pay as you go e come sistemare un dominio che non si verifica.
Cosa controlla Emailit
La verifica esamina tre record DNS. Devono superare il controllo tutti e tre:
| Controllo | Record | Superato quando |
|---|---|---|
| SPF | TXT su emailit.<domain> |
Un record v=spf1 include _spf.emailit.com. |
| DKIM | TXT su emailit._domainkey.<domain> |
La chiave p= del record corrisponde alla chiave DKIM del dominio. |
| Return Path | MX su emailit.<domain> |
C’è esattamente un record MX e punta a feedback-smtp.ffdc-1.emailit.com. |
Emailit controlla contemporaneamente anche DMARC, il CNAME di tracciamento e il record MX di ricezione e ne mostra lo stato, ma questi non influiscono sulla verifica. Vedi Record DNS per tutti i valori.
Con Pay as you go, Emailit controlla anche l’età del dominio. Vedi In attesa di revisione.
Stati del dominio
La colonna Verification in Email APIDomains e il campo API verification_status mostrano uno di tre stati.
| Pannello | Valore API | Significato | Può inviare? |
|---|---|---|---|
| Verified | verified |
SPF, DKIM e return path superano il controllo. | Sì |
| Not verified | pending |
Un record obbligatorio manca o non è valido, oppure i DNS non sono ancora stati controllati. | No |
| Pending verification | pending_review |
Il dominio è in attesa di una revisione manuale da parte di Emailit. | No |
L’API restituisce anche verified_at (l’ultima volta che il dominio ha superato il controllo), dns_checked_at (l’ultimo controllo dei DNS) e manual_review_required.
Stati dei record
Ogni record nella pagina del dominio, e ogni elemento dell’array dns_records dell’API, ha un proprio stato.
| Pannello | Valore API | Significato |
|---|---|---|
| OK | ok |
Il record è pubblicato con il valore previsto. |
| Missing | missing |
Emailit non ha trovato nessun record corrispondente su quell’host. |
| Invalid | invalid |
Esiste un record, ma il suo valore è sbagliato, ad esempio un MX che punta altrove o una chiave DKIM che non corrisponde. |
| Not checked | pending |
I DNS non sono stati controllati da quando il record è stato creato o il suo host è cambiato. |
DMARC può anche restituire error quando il lookup stesso non riesce, e il pannello lo mostra come Not checked. Passa il puntatore su Missing o Invalid nel pannello, o leggi il campo error del record nell’API, per vedere esattamente cosa ha trovato Emailit.
Cosa sblocca la verifica
- L’invio. Puoi inviare da qualsiasi indirizzo del dominio tramite API, SMTP, campagne e automazioni.
- Le email in entrata. Emailit accetta posta per
inbound.<domain>solo sui domini verificati. - L’accesso alla produzione. Ti serve almeno un dominio verificato prima di poter richiedere l’accesso alla produzione.
- Il tracciamento, quando anche il CNAME di tracciamento risulta OK. Vedi Tracciamento di aperture e clic.
Esegui un controllo
La verifica viene eseguita quando la richiedi:
- Nel pannello, seleziona Check DNS nella pagina del dominio.
- Con l’API, chiama Verifica un dominio.
- La configurazione con Cloudflare esegue il controllo per te dopo aver creato i record.
Emailit non verifica da solo un nuovo dominio, quindi esegui un controllo dopo aver pubblicato o corretto i record.
In attesa di revisione
Con Pay as you go, un dominio registrato da meno di 30 giorni richiede una revisione manuale prima di poter inviare. Emailit legge la data di registrazione del dominio da WHOIS. Per un sottodominio come mail.acme.com, usa la data di registrazione di acme.com. Se WHOIS non restituisce una data, il dominio non viene trattenuto per la revisione.
Mentre un dominio attende la revisione:
- Risulta Pending verification, e la pagina del dominio mostra un banner che spiega il motivo.
- Non può inviare, anche quando tutti i record mostrano OK.
- Non devi fare altro. Lascia i record DNS al loro posto, così il dominio si verifica appena viene approvato.
I workspace Pro e Business saltano il controllo dell’età. Se passi a un piano superiore mentre un dominio è in attesa, seleziona Check DNS e il dominio si verifica appena i DNS superano il controllo.
| Pay as you go | Pro | Business | Custom | |
|---|---|---|---|---|
| Revisione dei domini registrati da meno di 30 giorni | Sì | No | No | Sì |
L’approvazione è permanente
Una volta che Emailit approva un dominio, l’approvazione resta. Se in seguito i DNS smettono di funzionare, il dominio risulta Not verified e smette di inviare finché non correggi i record, ma non torna in revisione. Eseguire Check DNS non rimuove mai un’approvazione.
Ricontrollo giornaliero
Emailit ricontrolla i DNS di ogni dominio una volta al giorno e aggiorna lo stato di ogni record e l’orario Last checked.
- Se un dominio verificato non supera il controllo, Emailit lo segna come Not verified e invia un’email al proprietario del workspace: «Sending domain
<domain>is no longer verified». L’email elenca i risultati di SPF, DKIM e return path. La posta dal dominio non parte finché non supera di nuovo il controllo. - Se vanno in timeout solo i lookup DNS, Emailit lo considera un problema temporaneo del resolver e mantiene il dominio verificato.
- Se un dominio che Emailit ha approvato dopo la revisione supera di nuovo il controllo, il controllo giornaliero lo riporta a Verified.
Per qualsiasi altro dominio che ha perso la verifica, correggi i record e seleziona Check DNS per ripristinarlo. Il controllo giornaliero non verifica quei domini da solo.
Domini in pausa
Un dominio verificato può comunque essere messo in pausa quando il suo tasso di bounce è troppo alto. La pagina del dominio mostra il banner Sending paused, l’API restituisce restricted: true, e:
- l’API rifiuta gli invii dal dominio con
403 Domain paused, - SMTP risponde
550 Sending from this domain is paused, - la posta del dominio in coda riceve lo stato
held.
La pausa fa parte della salute degli invii, non dei DNS. Contatta il supporto per ripristinare un dominio in pausa dopo averne risolto la causa.
Risoluzione dei problemi
| Sintomo | Causa probabile | Soluzione |
|---|---|---|
| SPF, DKIM o Return Path risulta Missing | Il record è sull’host sbagliato, spesso con il dominio aggiunto due volte, come emailit.acme.com.acme.com. |
Inserisci solo l’host relativo (emailit, emailit._domainkey). Controlla con dig. Vedi Record DNS. |
| Tutto risulta OK ma il dominio non è verificato | I record sono stati pubblicati dopo l’ultimo controllo. | Seleziona Check DNS. |
| Pending verification resta per giorni | Il dominio è stato registrato da meno di 30 giorni ed è in attesa di revisione. | Contatta il supporto se è urgente, oppure passa a Pro o Business ed esegui Check DNS. |
| SPF risulta Invalid | Il record su emailit.<domain> non include _spf.emailit.com. |
Usa il valore esatto v=spf1 include:_spf.emailit.com ~all. |
| DKIM risulta Invalid | La chiave è stata tagliata, oppure appartiene a un dominio che hai eliminato e aggiunto di nuovo. Ogni nuovo dominio riceve una nuova chiave. | Copia il valore attuale dalla pagina del dominio. |
| Return Path risulta Invalid | C’è un secondo record MX su emailit.<domain>, oppure punta altrove. |
Mantieni un solo record MX che punti a feedback-smtp.ffdc-1.emailit.com. |
| Il dominio era verificato e all’improvviso non lo è più | Qualcuno ha rimosso o modificato un record, oppure il dominio è passato a un nuovo provider DNS senza i record. | Controlla nell’email «no longer verified» quale record non ha superato il controllo, ripristinalo e seleziona Check DNS. |
L’invio non riesce con 422 Domain not verified |
L’indirizzo From usa un dominio o sottodominio diverso da quello verificato. |
Invia esattamente dal dominio verificato, oppure aggiungi e verifica il sottodominio. |