Conceito
Verificação de domínio
Como o Emailit verifica os domínios de envio, o que significa cada status de domínio e de registro, como funcionam a análise manual e a nova verificação diária e como corrigir falhas.
Um domínio de envio precisa estar verificado antes de o Emailit enviar e-mails a partir dele. Esta página explica o que o Emailit verifica, o que cada status significa, como funciona a análise de domínios novos no Pay as you go e como corrigir um domínio que não é verificado.
O que o Emailit verifica
A verificação consulta três registros DNS. Os três precisam passar:
| Verificação | Registro | Passa quando |
|---|---|---|
| SPF | TXT em emailit.<domain> |
Um registro v=spf1 inclui _spf.emailit.com. |
| DKIM | TXT em emailit._domainkey.<domain> |
A chave p= do registro corresponde à chave DKIM do domínio. |
| Return Path | MX em emailit.<domain> |
Há exatamente um registro MX e ele aponta para feedback-smtp.ffdc-1.emailit.com. |
O Emailit também verifica, ao mesmo tempo, o DMARC, o CNAME de rastreamento e o registro MX de recebimento e mostra o status deles, mas eles não afetam a verificação. Consulte Registros DNS para ver todos os valores.
No Pay as you go, o Emailit também verifica a idade do domínio. Consulte Pending verification.
Status do domínio
A coluna Verification em Email APIDomains e o campo verification_status da API mostram um destes três estados.
| Painel | Valor na API | Significado | Pode enviar? |
|---|---|---|---|
| Verified | verified |
SPF, DKIM e return path passam na verificação. | Sim |
| Not verified | pending |
Um registro obrigatório está ausente ou é inválido, ou o DNS ainda não foi verificado. | Não |
| Pending verification | pending_review |
O domínio aguarda uma análise manual do Emailit. | Não |
A API também retorna verified_at (quando o domínio passou na verificação pela última vez), dns_checked_at (quando o DNS foi verificado pela última vez) e manual_review_required.
Status dos registros
Cada registro na página do domínio, e cada item do array dns_records da API, tem o seu próprio status.
| Painel | Valor na API | Significado |
|---|---|---|
| OK | ok |
O registro está publicado com o valor esperado. |
| Missing | missing |
O Emailit não encontrou nenhum registro correspondente nesse host. |
| Invalid | invalid |
Existe um registro, mas o valor está errado, por exemplo um MX que aponta para outro lugar ou uma chave DKIM que não corresponde. |
| Not checked | pending |
O DNS não foi verificado desde que o registro foi criado ou desde que o host dele mudou. |
O DMARC também pode retornar error quando a própria consulta falha, o que o painel mostra como Not checked. Passe o cursor sobre Missing ou Invalid no painel, ou leia o campo error do registro na API, para ver exatamente o que o Emailit encontrou.
O que a verificação libera
- Envio. Você pode enviar de qualquer endereço do domínio pela API, por SMTP, por campanhas e por automações.
- Recebimento de e-mails. O Emailit só aceita e-mails para
inbound.<domain>em domínios verificados. - Acesso de produção. Você precisa de pelo menos um domínio verificado antes de solicitar acesso de produção.
- Rastreamento, quando o CNAME de rastreamento também mostrar OK. Consulte Rastreamento de aberturas e cliques.
Executar uma verificação
A verificação é executada quando você pede:
- No painel, selecione Check DNS na página do domínio.
- Pela API, chame Verificar um domínio.
- A configuração no Cloudflare executa a verificação para você depois de criar os registros.
O Emailit não verifica um domínio novo por conta própria, então execute uma verificação depois de publicar ou corrigir registros.
Pending verification
No Pay as you go, um domínio registrado há menos de 30 dias precisa de uma análise manual antes de poder enviar. O Emailit lê a data de registro do domínio no WHOIS. Para um subdomínio como mail.acme.com, ele usa a data de registro de acme.com. Se o WHOIS não retornar uma data, o domínio não fica retido para análise.
Enquanto um domínio aguarda a análise:
- Ele aparece como Pending verification, e a página do domínio mostra um banner explicando o motivo.
- Ele não pode enviar, mesmo que todos os registros mostrem OK.
- Você não precisa fazer mais nada. Mantenha os registros DNS publicados para que o domínio seja verificado assim que for aprovado.
Os workspaces Pro e Business não passam pela verificação de idade. Se você fizer upgrade enquanto um domínio estiver pendente, selecione Check DNS, e ele será verificado assim que o DNS passar.
| Pay as you go | Pro | Business | Custom | |
|---|---|---|---|---|
| Análise de domínios com menos de 30 dias | Sim | Não | Não | Sim |
A aprovação é permanente
Depois que o Emailit aprova um domínio, a aprovação permanece. Se o DNS deixar de funcionar mais tarde, o domínio aparece como Not verified e para de enviar até você corrigir os registros, mas não volta para análise. Executar o Check DNS nunca remove uma aprovação.
Nova verificação diária
O Emailit verifica de novo o DNS de todos os domínios uma vez por dia e atualiza o status de cada registro e o horário em Last checked.
- Se um domínio verificado falhar, o Emailit o marca como Not verified e envia um e-mail ao proprietário do workspace: “Sending domain
<domain>is no longer verified”. O e-mail lista os resultados de SPF, DKIM e return path. Os e-mails do domínio não são enviados até ele passar de novo. - Se só as consultas DNS derem timeout, o Emailit trata isso como um problema temporário do resolvedor e mantém o domínio verificado.
- Se um domínio que o Emailit aprovou após análise passar de novo, a verificação diária o restaura para Verified.
Para qualquer outro domínio que perdeu a verificação, corrija os registros e selecione Check DNS para recuperá-la. A verificação diária não verifica esses domínios por conta própria.
Domínios pausados
Um domínio verificado ainda pode ser pausado quando a taxa de bounce dele está alta demais. A página do domínio mostra um banner Sending paused, a API retorna restricted: true e:
- a API rejeita os envios do domínio com
403 Domain paused, - o SMTP responde
550 Sending from this domain is paused, - os e-mails do domínio que estão na fila recebem o status
held.
A pausa faz parte da saúde de envio, e não do DNS. Fale com o suporte para restaurar um domínio pausado depois de corrigir a causa.
Solução de problemas
| Sintoma | Causa provável | Solução |
|---|---|---|
| SPF, DKIM ou Return Path está Missing | O registro está no host errado, muitas vezes com o domínio acrescentado duas vezes, como emailit.acme.com.acme.com. |
Digite só o host relativo (emailit, emailit._domainkey). Confira com o dig. Consulte Registros DNS. |
| Tudo está OK, mas o domínio não está verificado | Os registros foram publicados depois da última verificação. | Selecione Check DNS. |
| Pending verification continua por dias | O domínio foi registrado há menos de 30 dias e aguarda análise. | Fale com o suporte se for urgente, ou faça upgrade para o Pro ou o Business e execute o Check DNS. |
| SPF está Invalid | O registro em emailit.<domain> não inclui _spf.emailit.com. |
Use exatamente o valor v=spf1 include:_spf.emailit.com ~all. |
| DKIM está Invalid | A chave foi cortada, ou é de um domínio que você excluiu e adicionou de novo. Cada domínio novo recebe uma chave nova. | Copie o valor atual da página do domínio. |
| Return Path está Invalid | Há um segundo registro MX em emailit.<domain>, ou ele aponta para outro lugar. |
Mantenha um único registro MX apontando para feedback-smtp.ffdc-1.emailit.com. |
| O domínio estava verificado e de repente não está mais | Alguém removeu ou alterou um registro, ou o domínio mudou para um novo provedor de DNS sem os registros. | Veja no e-mail “no longer verified” qual registro falhou, restaure-o e selecione Check DNS. |
O envio falha com 422 Domain not verified |
O endereço From usa um domínio ou subdomínio diferente do verificado. |
Envie exatamente do domínio verificado, ou adicione e verifique o subdomínio. |