El dominio aparece como Verified en Resend, SPF y DKIM pasan los dos, y Gmail sigue metiéndolo todo en la carpeta de spam.
La verificación solo produce SPF y DKIM. No publica DMARC, y Resend declara que DMARC no se configura automáticamente. Pasar SPF y DKIM sin ninguna política DMARC en el dominio de remitente es exactamente lo que apuntan los requisitos para remitentes masivos de Google y Yahoo, y el propio Deliverability Insights de Resend lo marca en cada mensaje que abras.
La solución
Publica v=DMARC1; p=none; rua=mailto:dmarcreports@example.com; en _dmarc.tudominio.com, abre después el panel de Insights en un envío real y resuelve todas las comprobaciones restantes, sobre todo la coincidencia de la URL de los enlaces y el remitente sin respuesta.
Recibo constantemente un 403 domain is not verified al enviar desde localhost, incluso a mi propia dirección.
Aquí chocan dos reglas distintas. El dominio de remitente tiene que coincidir exactamente con el dominio verificado, así que un dominio verificado como sending.example.com rechaza una petición que dice example.com. Por separado, si from sigue siendo onboarding@resend.dev, el único destinatario permitido es la dirección de tu cuenta de Resend, de modo que una errata en tu propia dirección produce lo que parece el mismo error.
La solución
Abre la página Domains y copia la cadena del dominio verificado carácter por carácter en from, y comprueba después que la API key no está restringida a otro dominio por domain_id. Mientras desarrollas, envía a delivered@resend.dev, bounced@resend.dev, complained@resend.dev o suppressed@resend.dev en lugar de a tu propia bandeja.
Añadí todos los registros a Cloudflare hace dos días y el dominio sigue pendiente. No cambia nada cuando pulso verificar.
Tres causas explican casi todos estos casos. El proveedor de DNS añadió tu dominio al valor MX, produciendo feedback-smtp.us-east-1.amazonses.com.example.com. Los registros fueron al registrador mientras los servidores de nombres apuntan a otro sitio, así que nada de lo que publicaste está activo. O la región del MX no coincide con la región en la que se creó el dominio, a veces con dos regiones publicadas a la vez.
La solución
Consulta los registros públicamente con dns.email o nslookup en lugar de fiarte del panel de DNS. Añade un punto final al valor MX para marcarlo como completamente cualificado, borra las filas de región duplicadas, pon los registros en DNS only en lugar de proxied y usa después Restart verification.
Después de apuntar el registro MX a Resend, nuestra bandeja de Google Workspace dejó de recibir nada.
El registro MX que genera Resend va en el subdominio send. Publicado en la raíz, se convierte en el servidor de correo de todo el dominio, así que cualquier mensaje dirigido a cualquiera@tudominio.com se enruta a Resend y se aleja de Google Workspace o Microsoft 365. Resend documenta este fallo exacto y recomienda un subdominio para evitarlo.
La solución
Borra el registro MX de la raíz, restaura tus registros MX de Google Workspace o Microsoft 365 exactamente como estaban y vuelve a publicar el MX de Resend con el host puesto en send. Si send ya está ocupado, Resend sugiere send.sub.tudominio.com.
Lanzamos, enviamos unas cuatro mil confirmaciones de registro en un día desde un dominio que verificamos esa misma mañana, y la mayoría acabó en la carpeta de no deseados.
Todo lo anterior al lanzamiento salió desde resend.dev, así que tu propio dominio no tenía ningún historial de envío. Resend deja en tus manos la responsabilidad de calentar un dominio, a diferencia de las IP dedicadas, que calienta automáticamente. Su plan empieza en hasta 150 correos el primer día y llega a hasta 2.000 el séptimo, y la calculadora extiende la rampa hasta 42 días para objetivos mayores.
La solución
Verifica el subdominio de envío semanas antes del lanzamiento y empieza a mandar tráfico real de bajo volumen por él. Sigue el plan de calentamiento, mantén la tasa de rebote por debajo del 4% y la de spam por debajo del 0,08%, y limita los envíos no transaccionales a quienes abrieron o hicieron clic en los últimos seis meses, como recomienda la guía de higiene de audiencia de Resend.