# Por que o SMTP retorna 530 From domain not verified?

> Resolva os erros “530 From/Sender domain is not verified for this workspace” e “API key is restricted to sending domain” do SMTP do Emailit.

Este artigo explica por que o SMTP relay do Emailit recusa uma mensagem depois que você envia o conteúdo dela e como corrigir o endereço `From` ou a chave de API para que ela seja aceita.

## Sintomas

O relay aceita o seu login e os destinatários e depois rejeita a mensagem após o `DATA` com uma destas respostas:

- `530 From/Sender domain is not verified for this workspace. From: …`
- `530 API key is restricted to sending domain: acme.com. From/Sender address must use this domain. From: …`
- `550 Sending from this domain is paused`

A tentativa rejeitada também aparece em **Email API → Logs**, com a origem **SMTP** e o comando `DATA`.

## Causa

O Emailit define o domínio de envio a partir do **cabeçalho `From`** da sua mensagem, e não do `MAIL FROM` do envelope. Todos os endereços do cabeçalho `From` precisam estar em um domínio verificado no mesmo workspace da chave de API. A mensagem é rejeitada quando:

- **O domínio não foi adicionado ou não está verificado** neste workspace. Um domínio verificado em outro workspace não conta.
- **O `From` usa outro subdomínio.** `news.acme.com` e `acme.com` são domínios separados, e cada um precisa da própria verificação.
- **O domínio perdeu a verificação.** O Emailit verifica o DNS de novo todos os dias. Se um registro obrigatório desaparecer, o envio para até que ele passe de novo.
- **A sua biblioteca define um `From` padrão**, como `root@localhost` ou o nome de host do servidor, porque a aplicação não definiu um.
- **A chave de API é restrita a um domínio** e o `From` usa outro. As chaves Sending Only podem ser limitadas a um único domínio.
- **O domínio está pausado** por causa de uma taxa de bounce alta (a resposta `550`). Consulte [Saúde de envio](/pt/docs/deliverability/sending-health/).

## Solução

1. **Leia o valor do `From` no erro.** A resposta termina com o cabeçalho `From` exato que o Emailit recebeu. Confira o domínio, incluindo um eventual subdomínio.

2. **Confirme que o domínio está verificado.** Abra **Email API → Domains**. O domínio precisa mostrar **Verified**. Se ele mostrar **Not verified**, selecione-o, corrija os registros marcados como **Missing** ou **Invalid** e selecione **Check DNS**. Consulte [Verificação de domínio](/pt/docs/domains/verification/).

3. **Adicione o domínio se ele estiver faltando.** Adicione exatamente o domínio de que você envia. Consulte [Adicionar um domínio](/pt/docs/domains/add-a-domain/).

4. **Defina o endereço `From` explicitamente.** Configure o remetente padrão do seu framework, por exemplo `MAIL_FROM_ADDRESS=hello@acme.com` no Laravel ou `DEFAULT_FROM_EMAIL` no Django.

5. **Confira a restrição da chave de API.** Em **Email API → API Keys**, abra a chave. Se o escopo dela mostrar **Sending Only** com um domínio, envie desse domínio ou crie uma chave para o outro domínio. Consulte [Chaves de API](/pt/docs/developers/api-keys/).

6. **Para um domínio pausado, fale com o suporte.** A equipe do Emailit restaura os domínios pausados depois que o problema de bounces é resolvido.

A comparação de domínios não diferencia maiúsculas de minúsculas, então `Hello@ACME.com` corresponde a `acme.com`. Para outros códigos de resposta, consulte [Códigos de resposta SMTP](/pt/docs/dictionary/smtp-reply-codes/).

## Ainda com problemas?

[Fale com o suporte](/contact/) ou pergunte no [Discord](https://discord.emailit.com). Informe a resposta `530` completa, o nome do domínio e o nome da chave de API.

---
Fonte: https://emailit.com/pt/docs/kb/smtp-530-from-domain-not-verified/
