Amazon SES 域验证 TXT DNS 记录

Amazon SES 域验证 TXT DNS 记录

我目前正在尝试在亚马逊的 SES 上验证我的域名,但遇到了一个问题,即谷歌搜索无法帮助我解决它。

根据 SES,我必须在我的 DNS 中为尝试验证的域创建 TXT 记录。Amazon 为您提供以下内容(出于安全目的更改了值);

 TYPE: TXT
 NAME: _amazonses.somedomain.com
VALUE: M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA=

我尝试了注册商 DNS 管理器中的许多条目,但 SES 仍然找不到它要找的内容。我不是 DNS 专家,因此,我尝试从非常稀疏的示例构建 TXT 记录,以尽量做到这一点。

我现在的TXT记录是这个;

"v=DKIM1 s=_domainkey d=_amazonses.somedomain.com p=M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA="

这是正确制作 TXT 记录的方法吗?我做错了什么吗?

谢谢

答案1

你目前的TXT记录与DKIM 核心规范,即是 DKIM 的简化子集。我不太清楚如何按照使用 DKIM 验证电子邮件,因此可能会误解您想要实现的目标,但只需按照为新域名设置 Easy DKIM,即亚马逊 SES为我们各自的配置自动化后端亚马逊 53 号公路托管域,以及您需要使用外部注册商进行复制的内容:

  • 域验证记录集- 实际上与 DKIM 无关,而是验证域, IE确认您拥有它并防止他人使用它并允许任何拥有此域名电子邮件地址的人通过 SES 发送。

    类型:TXT
    名称:_amazonses.example.com
    值:“M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA=”

    笔记:这些引文对于记录很重要TXT,请查看我的回答如何正确设置 DNS SPF 记录?了解有关此常见陷阱的详细信息。

  • DKIM 记录集- 这些是实际的 DKIM 相关记录,即允许 SES 代表您自动处理 DKIM 签名的记录。

    类型:CNAME
    名称:TycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3u._domainkey.example.com。
    值:TycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3u.dkim.amazonses.com

    [另外还有 2 条CNAME类似记录 ...]

    笔记:我只是部分复制了上面的哈希,这些在由 SES 生成时都会有所不同。

最后,要使用 DKIM 签名对您的邮件进行签名,您必须为相应的已验证发送身份启用 Easy DKIM,请参阅第 8 步为新域名设置 Easy DKIM了解详情。

相关内容