Problèmes de vérification d'adresse e-mail et de domaine - Amazon Simple Email Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Problèmes de vérification d'adresse e-mail et de domaine

Pour vérifier une adresse e-mail ou un domaine avec Amazon SES, vous devez lancer le processus à partir de la console Amazon SE; ou de l'API Amazon SES. Cette section contient des informations qui peuvent vous aider à résoudre les problèmes liés au processus de vérification.

Note

Dans les procédures suivantes, la référence aux enregistrements DNS peut faire référence à des enregistrements CNAME ou TXT en fonction de la forme de DKIM utilisée. Easy DKIM utilise des enregistrements CNAME et Bring Your Own DKIM (BYODKIM) utilise des enregistrements TXT. Des procédures de vérification détaillées sont fournies pour chacun desEasy DKIMouPAR ODKIM.

Problèmes courants de vérification de domaine

Si vous essayez de vérifier un domaine à l'aide de la procédure décrite dans Vérification d’une identité de domaine DKIM auprès de votre fournisseur DNS et que vous rencontrez des problèmes, passez en revue les causes et les solutions possibles ci-dessous.

  • Vous essayez de vérifier un domaine qui ne vous appartient pas – Vous ne pouvez pas vérifier un domaine qui ne vous appartient pas. Par exemple, si vous souhaitez envoyer des e-mails via Amazon SES à partir d'une adresse sur le domaine gmail.com, vous devez vérifier cette adresse e-mail proprement dite. Vous ne pouvez pas vérifier la totalité du domaine gmail.com.

  • Vous essayez de vérifier un domaine privé – Vous ne pouvez pas vérifier un domaine si les enregistrements DNS ne peuvent pas être résolus via un DNS public.

  • Votre fournisseur DNS n'accepte pas les traits de soulignement dans les noms de registres DNS – Un petit nombre de fournisseurs DNS ne vous permettent pas d'inclure le caractère de soulignement dans les noms de registre pour votre domaine. Cependant, les traits de soulignement dans les noms de registres DKIM sont obligatoires. Si votre fournisseur DNS ne vous permet pas de saisir un caractère de soulignement dans le nom de registre, contactez l'équipe de support client du fournisseur pour obtenir de l'aide.

  • Votre fournisseur DNS a ajouté le nom de domaine à la fin de le registre DNS – Certains fournisseurs DNS ajoutent automatiquement le nom de votre domaine au nom d'attribut de le registre DNS. Par exemple, si vous créez un registre où le nom d'attribut est _domainkey.exemple.com, le fournisseur peut ajouter le nom de domaine, ce qui donne _domainkey.exemple.com.exemple.com. Pour éviter la duplication du nom de domaine, ajoutez un point à la fin du nom de domaine dans l'enregistrement DNS. Cette étape indique à votre fournisseur DNS qu'il n'est pas nécessaire d'ajouter le nom de domaine à le registre TXT.

  • Votre fournisseur DNS a modifié la valeur de registre DNS – Certains fournisseurs modifient automatiquement les valeurs de registre DNS pour n'utiliser que des lettres minuscules. Amazon SES vérifie uniquement votre domaine lorsqu'il détecte un registre de vérification dont la valeur d'attribut correspond exactement à celle qu'Amazon SES a fournie lorsque vous avez lancé le processus de vérification de domaine. Si le fournisseur DNS pour votre domaine modifie les valeurs de votre enregistrement TXT pour utiliser uniquement des lettres minuscules, contactez le fournisseur DNS pour obtenir plus d'aide.

  • Vous souhaitez vérifier un même domaine plusieurs fois – Vous pouvez être amené à vérifier votre domaine plusieurs fois, car vous effectuez des envois dans différentes régions ou parce que vous utilisez le même domaine pour effectuer des envois à partir de plusieurs comptes AWS. Si votre fournisseur DNS ne vous autorise pas à avoir plusieurs enregistrements TXT avec le même nom d'attribut, vous pouvez quand-même vérifier deux domaines. Si votre fournisseur DNS le permet, vous pouvez affecter plusieurs valeurs d'attribut au même enregistrement TXT. Par exemple, si votre DNS est géré par Amazon Route 53, vous pouvez définir plusieurs valeurs pour le même enregistrement TXT, en respectant les étapes suivantes :

    1. Dans la console Route 53, choisissez le registre TXT que vous avez créé lorsque vous avez vérifié votre domaine dans la première région.

    2. Dans la zoneValue (Valeur), allez à la fin de la valeur d'attribut existante, puis appuyez sur Entrée.

    3. Ajoutez la valeur d'attribut de la région supplémentaire, puis enregistrez le jeu de registres.

    Si votre fournisseur DNS ne vous permet pas d'affecter plusieurs valeurs d'attribut au même enregistrement TXT, vous pouvez vérifier le domaine une fois avec _amazonses dans le nom d'attribut de le registre TXT et une autre fois avec _amazonses supprimé du nom d'attribut. L'inconvénient de cette solution est que vous ne pouvez vérifier le même domaine que deux fois.

Vérification des paramètres de vérification de domaine

Vous pouvez vérifier que votre enregistrement TXT de vérification de domaine Amazon SES est correctement publié sur votre serveur DNS en utilisant la procédure suivante. Cette procédure utilise l'outil nslookup, disponible pour Windows et Linux. Sous Linux, vous pouvez également utiliser dig.

Les commandes figurant dans ces instructions ont été exécutées sur Windows 7, et l'exemple de domaine que nous utilisons est ses-example.com.

Dans cette procédure, vous trouvez d'abord les serveurs DNS qui servent votre domaine, puis interrogez ces serveurs pour afficher les enregistrements TXT. Vous interrogez les serveurs DNS qui servent votre domaine, car ces serveurs contiennent les dernières informations concernant votre domaine et qui peuvent prendre du temps à être propagées vers d'autres serveurs DNS.

Pour vérifier que votre enregistrement TXT de vérification de domaine est publié sur votre serveur DNS
  1. Trouvez les serveurs de noms de votre domaine en effectuant les étapes suivantes.

    1. Accédez à la ligne de commande. Pour obtenir la ligne de commande sur Windows 7, choisissez Start (Démarrer), puis tapez cmd. Sur les systèmes d'exploitation Linux, ouvrez une fenêtre de terminal.

    2. À l'invite de commande, tapez ce qui suit, où <domain> représente votre domaine. Tous les serveurs de noms qui servent votre domaine sont alors affichés.

      nslookup -type=NS <domain>

      Si votre domaine est ses-example.com, cette commande se présente comme suit :

      nslookup -type=NS ses-example.com

      Le résultat de la commande présente les serveurs de noms qui servent votre domaine. Vous interrogerez l'un de ces serveurs à l'étape suivante.

  2. Vérifiez que le registre TXT est correctement publié en effectuant les étapes suivantes. N'oubliez pas qu'Amazon SES génère trois enregistrements CNAME pour l'authentification Easy DKIM. Répétez donc les procédures suivantes pour chacun des trois.

    1. À l'invite de commande, tapez ce qui suit, où <domain> représente votre domaine et <name server> représente l'un des serveurs de noms que vous avez trouvés à l'étape 1.

      nslookup -type=CNAME <random string>_domainkey.<domain> <name server>

      Dans notre exemple ses-example.com, si nous trouvions un serveur de noms appelé ns1.name-server.net à l'étape 1, nous saisirions ce qui suit :

      nslookup -type=CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.ses-example.com ns1.name-server.net
    2. Dans le résultat de la commande, vérifiez que la chaîne qui suit canonical name = correspond à la valeur TXT qui s'affiche lorsque vous choisissez le domaine dans la liste des identités de la console Amazon SES.

      Dans notre exemple, nous recherchons un registre TXT sous 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_amazonses.ses-example.com avec la valeur 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz.dkim.amazonses.com. Si le registre est correctement publié, la commande doit générer le résultat suivant :

      4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.ses-example.com canonical name = "4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz.dkim.amazonses.com"

Problèmes courants de vérification d'e-mail

  • L'e-mail de vérification n'est pas arrivé – Si vous avez mené à bien les procédures décrites dans Vérification d'une identité d'adresse e-mail, mais que vous ne recevez pas l'e-mail de vérification dans les minutes qui suivent, effectuez les étapes suivantes :

    • Recherchez l'adresse e-mail que vous tentez de vérifier dans le dossier de courrier indésirable.

    • Assurez-vous que l'adresse que vous essayez de vérifier est en mesure de recevoir des e-mails. Avec une adresse e-mail distincte (par exemple, votre adresse e-mail personnelle), envoyez un message à l'adresse que vous souhaitez vérifier.

    • Consultez la liste des adresses vérifiées dans la console Amazon SES. Assurez-vous qu'il n'y a pas d'erreurs dans l'adresse e-mail que vous essayez de vérifier.