# Verificação de domínio

> Como o Emailit verifica os domínios de envio, o que significa cada status de domínio e de registro, como funcionam a análise manual e a nova verificação diária e como corrigir falhas.

Um domínio de envio precisa estar verificado antes de o Emailit enviar e-mails a partir dele. Esta página explica o que o Emailit verifica, o que cada status significa, como funciona a análise de domínios novos no Pay as you go e como corrigir um domínio que não é verificado.

## O que o Emailit verifica

A verificação consulta três registros DNS. Os três precisam passar:

| Verificação | Registro | Passa quando |
| --- | --- | --- |
| **SPF** | TXT em `emailit.<domain>` | Um registro `v=spf1` inclui `_spf.emailit.com`. |
| **DKIM** | TXT em `emailit._domainkey.<domain>` | A chave `p=` do registro corresponde à chave DKIM do domínio. |
| **Return Path** | MX em `emailit.<domain>` | Há exatamente um registro MX e ele aponta para `feedback-smtp.ffdc-1.emailit.com`. |

O Emailit também verifica, ao mesmo tempo, o DMARC, o CNAME de rastreamento e o registro MX de recebimento e mostra o status deles, mas eles não afetam a verificação. Consulte [Registros DNS](/pt/docs/domains/dns-records/) para ver todos os valores.

No Pay as you go, o Emailit também verifica a idade do domínio. Consulte [Pending verification](#pending-verification).

## Status do domínio

A coluna **Verification** em **Email API → Domains** e o campo `verification_status` da API mostram um destes três estados.

| Painel | Valor na API | Significado | Pode enviar? |
| --- | --- | --- | --- |
| **Verified** | `verified` | SPF, DKIM e return path passam na verificação. | Sim |
| **Not verified** | `pending` | Um registro obrigatório está ausente ou é inválido, ou o DNS ainda não foi verificado. | Não |
| **Pending verification** | `pending_review` | O domínio aguarda uma análise manual do Emailit. | Não |

A API também retorna `verified_at` (quando o domínio passou na verificação pela última vez), `dns_checked_at` (quando o DNS foi verificado pela última vez) e `manual_review_required`.

## Status dos registros

Cada registro na página do domínio, e cada item do array `dns_records` da API, tem o seu próprio status.

| Painel | Valor na API | Significado |
| --- | --- | --- |
| **OK** | `ok` | O registro está publicado com o valor esperado. |
| **Missing** | `missing` | O Emailit não encontrou nenhum registro correspondente nesse host. |
| **Invalid** | `invalid` | Existe um registro, mas o valor está errado, por exemplo um MX que aponta para outro lugar ou uma chave DKIM que não corresponde. |
| **Not checked** | `pending` | O DNS não foi verificado desde que o registro foi criado ou desde que o host dele mudou. |

O DMARC também pode retornar `error` quando a própria consulta falha, o que o painel mostra como **Not checked**. Passe o cursor sobre **Missing** ou **Invalid** no painel, ou leia o campo `error` do registro na API, para ver exatamente o que o Emailit encontrou.

## O que a verificação libera

- **Envio.** Você pode enviar de qualquer endereço do domínio pela API, por SMTP, por campanhas e por automações.
- **Recebimento de e-mails.** O Emailit só aceita e-mails para `inbound.<domain>` em domínios verificados.
- **Acesso de produção.** Você precisa de pelo menos um domínio verificado antes de [solicitar acesso de produção](/pt/docs/workspaces/production-access/).
- **Rastreamento,** quando o CNAME de rastreamento também mostrar **OK**. Consulte [Rastreamento de aberturas e cliques](/pt/docs/tracking/).

## Executar uma verificação

A verificação é executada quando você pede:

- No painel, selecione **Check DNS** na página do domínio.
- Pela API, chame [Verificar um domínio](/pt/docs/api-reference/domains/verify/).
- A [configuração no Cloudflare](/pt/docs/domains/cloudflare/) executa a verificação para você depois de criar os registros.

O Emailit não verifica um domínio novo por conta própria, então execute uma verificação depois de publicar ou corrigir registros.

## Pending verification

No Pay as you go, um domínio registrado há menos de 30 dias precisa de uma análise manual antes de poder enviar. O Emailit lê a data de registro do domínio no WHOIS. Para um subdomínio como `mail.acme.com`, ele usa a data de registro de `acme.com`. Se o WHOIS não retornar uma data, o domínio não fica retido para análise.

Enquanto um domínio aguarda a análise:

- Ele aparece como **Pending verification**, e a página do domínio mostra um banner explicando o motivo.
- Ele não pode enviar, mesmo que todos os registros mostrem **OK**.
- Você não precisa fazer mais nada. Mantenha os registros DNS publicados para que o domínio seja verificado assim que for aprovado.

Os workspaces Pro e Business não passam pela verificação de idade. Se você fizer upgrade enquanto um domínio estiver pendente, selecione **Check DNS**, e ele será verificado assim que o DNS passar.

| | Pay as you go | Pro | Business | Custom |
| --- | --- | --- | --- | --- |
| Análise de domínios com menos de 30 dias | Sim | Não | Não | Sim |

### A aprovação é permanente

Depois que o Emailit aprova um domínio, a aprovação permanece. Se o DNS deixar de funcionar mais tarde, o domínio aparece como **Not verified** e para de enviar até você corrigir os registros, mas não volta para análise. Executar o **Check DNS** nunca remove uma aprovação.

## Nova verificação diária

O Emailit verifica de novo o DNS de todos os domínios uma vez por dia e atualiza o status de cada registro e o horário em **Last checked**.

- **Se um domínio verificado falhar,** o Emailit o marca como **Not verified** e envia um e-mail ao proprietário do workspace: “Sending domain `<domain>` is no longer verified”. O e-mail lista os resultados de SPF, DKIM e return path. Os e-mails do domínio não são enviados até ele passar de novo.
- **Se só as consultas DNS derem timeout,** o Emailit trata isso como um problema temporário do resolvedor e mantém o domínio verificado.
- **Se um domínio que o Emailit aprovou após análise passar de novo,** a verificação diária o restaura para **Verified**.

Para qualquer outro domínio que perdeu a verificação, corrija os registros e selecione **Check DNS** para recuperá-la. A verificação diária não verifica esses domínios por conta própria.

## Domínios pausados

Um domínio verificado ainda pode ser pausado quando a taxa de bounce dele está alta demais. A página do domínio mostra um banner **Sending paused**, a API retorna `restricted: true` e:

- a API rejeita os envios do domínio com `403 Domain paused`,
- o SMTP responde `550 Sending from this domain is paused`,
- os e-mails do domínio que estão na fila recebem o status `held`.

A pausa faz parte da [saúde de envio](/pt/docs/deliverability/sending-health/), e não do DNS. Fale com o suporte para restaurar um domínio pausado depois de corrigir a causa.

## Solução de problemas

| Sintoma | Causa provável | Solução |
| --- | --- | --- |
| SPF, DKIM ou Return Path está **Missing** | O registro está no host errado, muitas vezes com o domínio acrescentado duas vezes, como `emailit.acme.com.acme.com`. | Digite só o host relativo (`emailit`, `emailit._domainkey`). Confira com o `dig`. Consulte [Registros DNS](/pt/docs/domains/dns-records/#check-records-with-dig). |
| Tudo está **OK**, mas o domínio não está verificado | Os registros foram publicados depois da última verificação. | Selecione **Check DNS**. |
| **Pending verification** continua por dias | O domínio foi registrado há menos de 30 dias e aguarda análise. | Fale com o suporte se for urgente, ou faça upgrade para o Pro ou o Business e execute o **Check DNS**. |
| SPF está **Invalid** | O registro em `emailit.<domain>` não inclui `_spf.emailit.com`. | Use exatamente o valor `v=spf1 include:_spf.emailit.com ~all`. |
| DKIM está **Invalid** | A chave foi cortada, ou é de um domínio que você excluiu e adicionou de novo. Cada domínio novo recebe uma chave nova. | Copie o valor atual da página do domínio. |
| Return Path está **Invalid** | Há um segundo registro MX em `emailit.<domain>`, ou ele aponta para outro lugar. | Mantenha um único registro MX apontando para `feedback-smtp.ffdc-1.emailit.com`. |
| O domínio estava verificado e de repente não está mais | Alguém removeu ou alterou um registro, ou o domínio mudou para um novo provedor de DNS sem os registros. | Veja no e-mail “no longer verified” qual registro falhou, restaure-o e selecione **Check DNS**. |
| O envio falha com `422 Domain not verified` | O endereço `From` usa um domínio ou subdomínio diferente do verificado. | Envie exatamente do domínio verificado, ou adicione e verifique o subdomínio. |

## Veja também

  - [Adicionar um domínio](/pt/docs/domains/add-a-domain/): Adicione um domínio e publique os registros dele.
  - [Limites de domínios](/pt/docs/domains/limits/): Quantos domínios o seu plano inclui.
  - [Saúde de envio](/pt/docs/deliverability/sending-health/): Taxas de bounce, pontuações e domínios pausados.
  - [API de domínios](/pt/docs/api-reference/domains/): Crie, verifique e atualize domínios.

---
Fonte: https://emailit.com/pt/docs/domains/verification/
