我有一个在 Google Domains 注册的域名。我想在该域名上使用 Amazon SES,因此我验证了该域名(已完成),现在我正在尝试设置 DKIM。
根据亚马逊的指导原则,我们必须向域添加三个 CNAME 记录。我在 Google 域中设置了它们,如果我挖掘其中一个,我会看到:
; <<>> DiG 9.11.3-1ubuntu1.13-Ubuntu <<>> <key1>._domainkey.<site>.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 5730
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;<key1>._domainkey.<site>.com. IN A
;; Query time: 62 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Tue Sep 22 18:29:21 CEST 2020
;; MSG SIZE rcvd: 88
因此,我希望记录设置正确。但 Amazon SES 验证始终失败(并且没有解释原因)。
我读这个答案希望找到解决方案,但这不适用于我的情况。
答案1
实际上,不是的,您在那里发布的挖掘表明它没有找到记录,它向您显示了您提出的问题,并且它是针对 A 记录(默认情况下),并且那里什么都没有。
你应该有一个“;;答案部分”。
尝试dig any <key1>._domainkey.<site>.com
找回所有可能的记录。
如果它没有返回您所期望的内容,请返回源并仔细检查谷歌是否发布了它们。
检查 Google 在您的域名的 NS 记录部分中为您分配了哪些名称服务器,然后执行dig @<ns-hostname> any <key1>._domainkey.<site>.com