# Perché l’SMTP restituisce 530 From domain not verified?

> Risolvi gli errori «530 From/Sender domain is not verified for this workspace» e «API key is restricted to sending domain» dell’SMTP di Emailit.

Questo articolo spiega perché l’SMTP relay di Emailit rifiuta un messaggio dopo che ne hai inviato il contenuto, e come correggere l’indirizzo `From` o la chiave API perché venga accettato.

## Sintomi

Il relay accetta l’accesso e i destinatari, poi rifiuta il messaggio dopo `DATA` con una di queste risposte:

- `530 From/Sender domain is not verified for this workspace. From: …`
- `530 API key is restricted to sending domain: acme.com. From/Sender address must use this domain. From: …`
- `550 Sending from this domain is paused`

Il tentativo rifiutato compare anche in **Email API → Logs** con origine **SMTP** e comando `DATA`.

## Causa

Emailit determina il dominio di invio dall’**header `From`** del messaggio, non dal `MAIL FROM` della busta. Ogni indirizzo nell’header `From` deve appartenere a un dominio verificato nello stesso workspace della chiave API. Il messaggio viene rifiutato quando:

- **Il dominio non è stato aggiunto o non è verificato** in questo workspace. Un dominio verificato in un altro workspace non conta.
- **Il `From` usa un sottodominio diverso.** `news.acme.com` e `acme.com` sono domini separati, e ognuno richiede una propria verifica.
- **Il dominio ha perso la verifica.** Emailit ricontrolla i DNS ogni giorno. Se un record obbligatorio scompare, l’invio si ferma finché non supera di nuovo il controllo.
- **La libreria imposta un `From` predefinito**, come `root@localhost` o il nome host del server, perché l’app non ne ha impostato uno.
- **La chiave API è limitata a un dominio** e il `From` ne usa un altro. Le chiavi Sending Only possono essere limitate a un solo dominio.
- **Il dominio è in pausa** a causa di un tasso di bounce elevato (la risposta `550`). Vedi [Salute degli invii](/it/docs/deliverability/sending-health/).

## Soluzione

1. **Leggi il valore `From` nell’errore.** La risposta termina con l’header `From` esatto ricevuto da Emailit. Controlla il suo dominio, compreso l’eventuale sottodominio.

2. **Verifica che il dominio sia verificato.** Apri **Email API → Domains**. Il dominio deve risultare **Verified**. Se risulta **Not verified**, selezionalo, correggi i record contrassegnati come **Missing** o **Invalid** e seleziona **Check DNS**. Vedi [Verifica del dominio](/it/docs/domains/verification/).

3. **Aggiungi il dominio se manca.** Aggiungi esattamente il dominio da cui invii. Vedi [Aggiungi un dominio](/it/docs/domains/add-a-domain/).

4. **Imposta esplicitamente l’indirizzo `From`.** Configura il mittente predefinito del framework, ad esempio `MAIL_FROM_ADDRESS=hello@acme.com` in Laravel o `DEFAULT_FROM_EMAIL` in Django.

5. **Controlla la limitazione della chiave API.** In **Email API → API Keys**, apri la chiave. Se il suo permesso risulta **Sending Only** con un dominio, invia da quel dominio oppure crea una chiave per l’altro dominio. Vedi [Chiavi API](/it/docs/developers/api-keys/).

6. **Per un dominio in pausa, contatta il supporto.** I domini in pausa vengono ripristinati dal team di Emailit dopo che il problema dei bounce è stato risolto.

Il confronto dei domini non distingue tra maiuscole e minuscole, quindi `Hello@ACME.com` corrisponde ad `acme.com`. Per gli altri codici di risposta, vedi [Codici di risposta SMTP](/it/docs/dictionary/smtp-reply-codes/).

## Serve ancora aiuto?

[Contatta il supporto](/contact/) o chiedi su [Discord](https://discord.emailit.com). Indica la risposta `530` completa, il nome del dominio e il nome della chiave API.

---
Fonte: https://emailit.com/it/docs/kb/smtp-530-from-domain-not-verified/
