Wissensdatenbank
Senden Sie E-Mails über Ihr eigenes Amazon SES-Konto
Verbinden Sie Ihr eigenes Amazon SES-Konto über SMTP: Wählen Sie eine Region aus und bleiben Sie dabei, Easy DKIM, das Verlassen der Sandbox VOR dem Verbinden und warum SMTP-Zugangsdaten nicht Ihr AWS-Zugriffsschlüssel sind.
Sie benötigen ein AWS-Konto und Zugriff auf das DNS Ihrer Domain. SES ist mit großem Abstand die günstigste Option auf dieser Liste und die mit den meisten Schritten.
Die offizielle Dokumentation von Amazon: Verifying a domain · Obtaining SMTP credentials · Moving out of the sandbox
⭐ Wir stellen eine Verbindung zu SES über dessen SMTP-Schnittstelle her, nicht über die REST-API. Aus diesem Grund werden Sie nach einem SMTP-Benutzernamen und einem Passwort anstelle eines AWS-Zugriffsschlüssels gefragt. Beide Wege übermitteln exakt dieselbe Nachricht; die SMTP-Variante vermeidet jedoch eine ganze Klasse von AWS-Anfragesignaturproblemen, die von außen nur schwer zu diagnostizieren sind, und es handelt sich um die Schnittstelle, für die Amazon Anmeldedaten bereitstellt, damit Tools wie unseres sie verwenden können.
1. Wählen Sie eine Region und bleiben Sie dabei
SES ist regional. Alles Folgende – Ihre verifizierte Domain, Ihre Anmeldedaten, Ihr Versandlimit – gehört zu einer AWS-Region und existiert in keiner anderen.
Wählen Sie diejenige aus, die Ihren Kunden am nächsten liegt (eu-west-1 für Europa, us-east-1 für Nordamerika), und notieren Sie sie. Die Verifizierung Ihrer Domain in Irland und das anschließende Erstellen von Anmeldedaten in Frankfurt ist die häufigste Art, hier einen Nachmittag zu vergeuden, und der dabei ausgegebene Fehler verliert kein Wort über Regionen.
2. Verifizieren Sie Ihre Domain
Amazon SES-Konsole → Identities (Identitäten) → Create identity (Identität erstellen) → Domain. Geben Sie eine Subdomain wie mail.ihredomain.com ein.
Aktivieren Sie Easy DKIM und wählen Sie RSA_2048_BIT. SES stellt Ihnen drei CNAME-Einträge zur Verfügung:
| Typ | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.ihredomain.com | | CNAME | <token2>._domainkey.mail.ihredomain.com | | CNAME | <token3>._domainkey.mail.ihredomain.com |
Fügen Sie alle drei hinzu. Die Verifizierung ist in der Regel innerhalb einer Stunde abgeschlossen.
⭐ Aktivieren Sie außerdem eine benutzerdefinierte MAIL FROM-Domain (bounce.mail.ihredomain.com) und fügen Sie die von Ihnen angeforderten MX- und SPF-TXT-Einträge hinzu. Ohne diese ist Ihr Absender der E-Mail-Hülle amazonses.com, sodass sich SPF eher an Amazon als an Ihnen ausrichtet und Sie sich ausschließlich auf DKIM verlassen.
3. Raus aus der Sandbox – diesen Schritt übersehen die Leute
⛔⛔ Ein neues SES-Konto befindet sich in einer Sandbox und kann Nachrichten nur an Adressen senden, die Sie separat verifiziert haben. Es akzeptiert alles andere und stellt nichts davon zu.
Genau diesen Fehler soll unser Verifizierungsschritt abfangen: In der Sandbox nimmt SES Ihre Nachricht mit einer völlig normalen Erfolgsmeldung an und verwirft sie anschließend. Wenn Sie unsere Einrichtung verifizieren, indem Sie den Test an eine Adresse senden, die Sie zufällig in AWS verifiziert haben, funktioniert dies – und danach verschwindet jede Nachricht an einen echten Kunden.
Kontodashboard → Request production access (Produktionszugriff anfordern). Amazon fragt, was Sie versenden und wie Sie mit Bounces (unzustellbaren E-Mails) umgehen; ein paar ehrliche Sätze über transaktionale Benachrichtigungen an Ihre eigenen Kunden werden normalerweise innerhalb von 24 Stunden genehmigt.
⭐ Tun Sie dies, bevor Sie SES hier anbinden. Danach gibt es nichts mehr zu debuggen, da nichts fehlschlägt.
4. Erstellen Sie SMTP-Anmeldedaten
SES-Konsole → SMTP settings (SMTP-Einstellungen) → Create SMTP credentials (SMTP-Anmeldedaten erstellen).
Dadurch wird ein IAM-Benutzer mit reinen Sendeberechtigungen erstellt und Sie erhalten einen SMTP-Benutzernamen sowie ein SMTP-Passwort.
⛔ Dies sind nicht Ihr AWS-Zugriffsschlüssel und Ihr Secret. Sie werden mithilfe eines spezifischen Algorithmus von einem IAM-Secret abgeleitet und sind nicht austauschbar. Das Einfügen eines geheimen AWS-Zugriffsschlüssels führt hier jedes Mal zu einem Authentifizierungsfehler, und als Fehler wird lediglich ausgegeben, dass die Anmeldedaten abgelehnt wurden.
⚠️ Das Passwort wird nur einmal angezeigt. Laden Sie die CSV-Datei herunter, bevor Sie die Seite verlassen.
5. Verbinden Sie es in Zinn®
Öffnen Sie E-Mail-Versand in Ihrem Dashboard:
- Anbieter — Amazon SES
- Von dieser Domain senden —
mail.ihredomain.com - AWS-Region — die Region aus Schritt 1, z. B.
eu-west-1 - SMTP-Benutzername — aus Schritt 4
- Port — auf 587 belassen
- SES-SMTP-Passwort — aus Schritt 4
Wir erstellen den Host für Sie (email-smtp.<region>.amazonaws.com), sodass kein Hostname falsch geschrieben werden kann.
6. Senden Sie den Test und geben Sie den Code ein
Drücken Sie auf Testnachricht senden an ein Postfach auf einer anderen Domain, die Sie nicht in AWS verifiziert haben – eine persönliche Gmail-Adresse ist ideal, da diese beweist, dass Sie sich außerhalb der Sandbox befinden. Lesen Sie den Code ab und geben Sie ihn ein.
Wenn es nicht funktioniert
„Email address is not verified“ beim Senden an einen echten Kunden – Sie befinden sich noch in der Sandbox. Schritt 3.
535 Authentication Credentials Invalid – Sie haben Ihren AWS-Zugriffsschlüssel anstelle der SMTP-Anmeldedaten (Schritt 4) verwendet oder die Anmeldedaten gehören zu einer anderen Region als der von Ihnen eingegebenen.
„Maximum sending rate exceeded“ – Ein neues Produktionskonto beginnt bei 14 Nachrichten pro Sekunde und 50.000 pro Tag. Das ist eine große Menge an Benachrichtigungen, aber wenn Sie einen großen Kundenstamm migrieren, fordern Sie vorab eine Erhöhung an.
Es hat beim Testen funktioniert und in der Produktion aufgehört – Überprüfen Sie das SES-Dashboard unter Reputation. Amazon pausiert den Versand automatisch, wenn eine Bounce- oder Beschwerderate ihren Schwellenwert überschreitet, was bei einer alten Kundenliste schnell passieren kann.
Immer noch nicht weiter?
Der Support ist in jedem Tarif enthalten und antwortet in Ihrer eigenen Sprache.
Support kontaktieren → Alle Artikel →