【发布时间】:2023-03-10 06:26:02
【问题描述】:
我一直在尝试弄清楚如何为我们用来通过 AWS SES API 分发电子邮件的域设置 DNS。
使用example.com 之类的域我已经使用 3 条生成的 CNAME 记录验证了 DKIM。
然后我启用了MAIL FROM Doman,在这里我只能生成具有以下记录的子域mail.example.com:
MX
name: mail
value: 10 feedback-smtp.eu-west-2.amazonses.com.
TXT
name: mail
value: "v=spf1 include:amazonses.com ~all"
我还有一个TXTDMARK 的记录:
name: _dmark
value: "v=DMARC1; p=quarantine; fo=1; pct=25; rua=mailto:dmarcreports@example.com ruf=mailto:dmarcreports@example.com"
对于发件人电子邮件地址,我使用mail@example.com,它使用所有相同的验证。
我的 DMARC 政策为 DKIM 指定了宽松的对齐方式,因为 From 标头使用带有纯域 mail@example.com 的电子邮件地址,而 MAIL FROM 子域 mail.example.com
目前所有电子邮件都被退回,我不完全确定原因。
此外 - 在预览退回的消息时 - 来自显示为 From: MAILER-DAEMON@eu-west-2.amazonses.com 而不是经过验证的子域 mail.example.com - 不完全确定更改需要多长时间才能生效,但一切都在几个小时前得到了验证仍然失败。
我使用 Gsuite 设置了发送电子邮件 mail@example.com - 所以它还有一组标准的 Gmail MX 记录。
问题
我是否应该删除 mail.example.com 的 SPF TXT 记录并创建一个包含子域和 amazonses.com 的记录?:
TXT
name:
value: "v=spf1 include:mail.example.com include:amazonses.com ~all"
还有什么其他方法可以让这一切顺利进行吗? 我边学边学,所以也许我错过了一些明显的东西,但任何帮助都将不胜感激。
【问题讨论】:
-
对 mailfrom 进行 SPF 检查并在配置自定义邮件来自之后,应该存在 mail.example.com 的 txt 记录并且应该包括 amazonses.com,好像你做的所有验证都是正确的,那里将 mail.example.com 包含在 txt 记录中没有任何重要性,您是否记录退回电子邮件以查看它是什么?弹跳可能是因为 SES IP 在某处被列入黑名单,
标签: dns amazon-ses spf dkim dmarc