Устранение неполадок AWS SES DKIM с записями CNAME

Я использую AWS Simple Email Services (SES) и пытаюсь настроить DKIM, чтобы добавить дополнительный уровень безопасности в мои электронные письма. Согласно документации SES , процедура настройки SES + DKIM с вашим DNS следующая:

  1. Создание записей CNAME DKIM в пользовательском интерфейсе / консоли SES
  2. Отредактируйте записи DNS, добавив их (3) CNAME записи
  3. В течение 72 часов, SES проверит добавленные вами записи DKIM и начнет добавлять аутентификацию на основе DKIM в ваши электронные письма

Я выполнил эти шаги несколько раз, и каждый раз, когда я получаю ошибки проверки в SES:

Однако они не указывают причину для сбоя / ошибки каждый раз, когда это происходит. Я проверил и перепроверил (и перепроверил!), Что я добавляю записи CNAME с правильным именем + значением, сгенерированным для меня SES.

Я думаю, мне придется открыть инцидент с AWS, но прежде чем я да, я бы хотел посмотреть, смогу ли я использовать надежный " инструмент запросов DNS ", чтобы как-то проверить, правильно ли добавлены записи CNAME в мою конфигурацию DNS.

Существует ли такой инструмент? Если да, то как я могу использовать его для проверки записей CNAME, связанных с моим доменным именем?


Обновление:

Вот результат моей команды dig :

dig <longstring>._domainkey.example.com CNAME

; <<>> DiG 9.10.3-P4-Ubuntu <<>> <longstring>._domainkey.example.com CNAME
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39150
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 8192
;; QUESTION SECTION:
;<longstring>._domainkey.example.com.   IN CNAME

;; ANSWER SECTION:
<longstring>._domainkey.example.com.    7200 IN CNAME <longstring>.dkim.amazonses.com.

;; Query time: 132 msec
;; SERVER: 10.0.2.3#53(10.0.2.3)
;; WHEN: Fri Feb 16 20:15:39 UTC 2018
;; MSG SIZE  rcvd: 145
0
задан 16 February 2018 в 22:17
1 ответ

Ваш домен на самом деле не использует Route 53 для своего авторитетного DNS-хостинга, поэтому записи, созданные в зоне хостинга Route 53, невидимы для Интернета, а также для других сервисов AWS.

Вам нужно сделать одно из двух:

  • создать эти записи с вашим текущим провайдером хостинга DNS, в его консоли, а не в Route 53, или
  • внести изменения в вашем регистраторе домена, чтобы установить авторитетные серверы имен для вашего домен к 4 серверам имен Route 53, назначенным вашей зоне хостинга, так что вы используете Route 53, а не ваш текущий хост DNS.
1
ответ дан 4 December 2019 в 16:02

Теги

Похожие вопросы