# Domínios de envio

> Por que o Emailit precisa do seu próprio domínio, quais registros DNS ele configura para autenticação, rastreamento e recebimento de e-mails e como os domínios continuam verificados.

Todo e-mail que você envia pelo Emailit sai de um domínio de envio que é seu e que você verificou com registros DNS. Esta página explica o que o Emailit configura nesse domínio, como funciona a verificação e quantos domínios o seu plano inclui.

## Por que você precisa de um domínio de envio

Provedores de e-mail como o Gmail, o Outlook e o Yahoo só confiam em e-mails que provam vir do domínio do endereço `From`. O Emailit prova isso com registros SPF e DKIM no seu domínio, para que as suas mensagens sejam autenticadas como suas e construam a reputação do seu domínio, e não uma reputação compartilhada.

Enquanto um domínio não for verificado, o Emailit rejeita as mensagens enviadas dele. A API retorna `422 Domain not verified` e o SMTP responde `530 From/Sender domain is not verified for this workspace`. Todo endereço `From` deve usar um domínio verificado no mesmo workspace, e cada subdomínio conta como um domínio separado.

## O que o Emailit configura

Quando você adiciona um domínio, o Emailit gera uma chave DKIM de 2048 bits e fornece até seis registros DNS. Três são obrigatórios; os outros ativam recursos opcionais.

| Registro | Host | Finalidade | Obrigatório |
| --- | --- | --- | --- |
| MX | `emailit.<domain>` | Return path. Recebe os bounces e os relatórios de entrega dos seus e-mails. | Sim |
| TXT (SPF) | `emailit.<domain>` | Autoriza os servidores do Emailit a enviar pelo subdomínio de return path. | Sim |
| TXT (DKIM) | `emailit._domainkey.<domain>` | Chave pública que verifica a assinatura DKIM de cada mensagem. | Sim |
| TXT (DMARC) | `_dmarc.<domain>` | Diz aos servidores de destino o que fazer com e-mails que falham na autenticação. | Não |
| CNAME | `go.<domain>` | Domínio de rastreamento personalizado para o rastreamento de aberturas e cliques. | Não |
| MX | `inbound.<domain>` | Recebe e-mails em qualquer endereço de `inbound.<domain>`. | Não |

O registro SPF fica no subdomínio de return path, e não no domínio raiz, então você não precisa alterar um registro SPF existente do Google Workspace, do Microsoft 365 ou de outro provedor. Consulte [Registros DNS](/pt/docs/domains/dns-records/) para ver todos os valores e o motivo dessa configuração.

## Como funciona

1. **Você adiciona o domínio** pelo painel ou pela API. O Emailit cria os registros DNS dele.
2. **Você publica os registros** no seu provedor de DNS, ou deixa o Emailit criá-los no [Cloudflare](/pt/docs/domains/cloudflare/).
3. **Você executa o Check DNS.** O Emailit consulta os registros. Quando SPF, DKIM e return path passam na verificação, o domínio é verificado.
4. **Você envia.** O Emailit assina cada mensagem com a sua chave DKIM e usa `emailit.<domain>` como return path, então tanto o SPF quanto o DKIM ficam alinhados com o seu domínio `From` para o DMARC.
5. **O Emailit verifica o DNS de novo todos os dias.** Se um registro obrigatório deixar de funcionar, o domínio para de enviar e o proprietário do workspace recebe um e-mail com o título “Sending domain `<domain>` is no longer verified”.

## Status do domínio

| Status | Significado |
| --- | --- |
| **Verified** | SPF, DKIM e return path passam na verificação. Você pode enviar a partir do domínio. |
| **Not verified** | Um ou mais registros obrigatórios estão ausentes ou são inválidos, ou você ainda não executou o Check DNS. |
| **Pending verification** | O DNS pode estar correto, mas o domínio aguarda uma análise manual. Isso vale para domínios registrados há menos de 30 dias no Pay as you go. |
| **Sending paused** | A taxa de bounce do domínio está alta demais. Um banner aparece na página do domínio. Consulte [Saúde de envio](/pt/docs/deliverability/sending-health/). |

[Verificação de domínio](/pt/docs/domains/verification/) explica cada status, as verificações por registro e como corrigir as falhas mais comuns.

## Limites

| | Pay as you go | Pro | Business | Custom |
| --- | --- | --- | --- | --- |
| Domínios de envio | 3 (25 após a sua primeira compra de créditos) | 100 | 1.000 | Conforme contrato |
| Análise de domínios com menos de 30 dias | Sim | Não | Não | Sim |

As licenças AppSumo definem a sua própria cota de domínios. Consulte [Limites de domínios](/pt/docs/domains/limits/).

## Domínio raiz ou subdomínio?

Você pode verificar um domínio raiz, como `acme.com`, ou um subdomínio, como `mail.acme.com`. Os dois funcionam. Escolha de acordo com a forma como você envia:

- **Use um subdomínio para cada tipo de e-mail** se você envia e-mails transacionais e de marketing, por exemplo `notify.acme.com` para recibos e redefinições de senha e `news.acme.com` para campanhas. Cada subdomínio constrói a sua própria reputação, então uma campanha que gera reclamações não prejudica os seus recibos.
- **Use o domínio raiz** se você só envia uma quantidade modesta de e-mails transacionais e quer que o seu endereço `From` seja `hello@acme.com`.
- **Envie exatamente do domínio que você verificou.** Verificar `acme.com` não permite enviar de `mail.acme.com`, e vice-versa.

Os seus e-mails atuais continuam funcionando nos dois casos: os registros do Emailit ficam em hosts próprios (`emailit.`, `emailit._domainkey.`, `go.` e `inbound.`), então não substituem os registros MX ou SPF do seu domínio raiz.

## Primeiros passos

  - [Adicionar um domínio](/pt/docs/domains/add-a-domain/): Adicione o seu domínio e publique os registros DNS dele.
  - [Registros DNS](/pt/docs/domains/dns-records/): Todos os registros, os valores deles e como inseri-los.
  - [Configurar com o Cloudflare](/pt/docs/domains/cloudflare/): Crie todos os registros na sua zona do Cloudflare em uma única etapa.
  - [Verificação de domínio](/pt/docs/domains/verification/): Status, nova verificação diária e solução de problemas.

---
Fonte: https://emailit.com/pt/docs/domains/
