Base de conocimientos

Enviar correos electrónicos a través de su propia cuenta de Amazon SES

Conecte su propia cuenta de Amazon SES a través de SMTP: seleccionando una región y permanenciendo en ella, Easy DKIM, saliendo del sandbox ANTES de conectarse, y por qué las credenciales SMTP no son su clave de acceso de AWS.

Necesitará una cuenta de AWS y acceso al DNS de su dominio. SES es la opción más barata de esta lista por un margen amplio y la que tiene más pasos.

La propia documentación de Amazon: Verificación de un dominio · Obtención de credenciales SMTP · Salida del entorno aislado

Nos conectamos a SES a través de su interfaz SMTP, no de su API REST. Por eso se le solicita un nombre de usuario y una contraseña SMTP en lugar de una clave de acceso de AWS. Ambas rutas entregan exactamente el mismo mensaje; la de SMTP evita toda una clase de problemas de firma de solicitudes de AWS que son difíciles de diagnosticar desde el exterior, y es la interfaz para la que Amazon publica credenciales precisamente para que herramientas como la nuestra puedan utilizarla.

1. Elija una región y permanezca en ella

SES es regional. Todo lo que se indica a continuación —su dominio verificado, sus credenciales, su cuota de envío— pertenece a una región de AWS y no existe en ninguna otra.

Elija la más cercana a sus clientes (eu-west-1 para Europa, us-east-1 para Norteamérica) y anótela. Verificar su dominio en Irlanda y crear credenciales en Frankfurt es la forma más común de perder una tarde aquí, y el error que produce no dice nada sobre las regiones.

2. Verifique su dominio

Consola de Amazon SES → Identidades → Crear identidad → Dominio. Introduzca un subdominio como mail.su-dominio.com.

Active Easy DKIM y seleccione RSA_2048_BIT. SES le proporciona tres registros CNAME:

| Tipo | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.su-dominio.com | | CNAME | <token2>._domainkey.mail.su-dominio.com | | CNAME | <token3>._domainkey.mail.su-dominio.com |

Añada los tres. La verificación suele completarse en el plazo de una hora.

⭐ Habilite también un dominio MAIL FROM personalizado (bounce.mail.su-dominio.com) y añada los registros MX y TXT de SPF que solicita. Sin él, su remitente de sobre es amazonses.com, por lo que el SPF se alinea con Amazon en lugar de con usted, y estará dependiendo únicamente de DKIM.

3. Salga del entorno aislado; este es el paso que la gente pasa por alto

⛔⛔ Una cuenta nueva de SES se encuentra en un entorno aislado (sandbox) y solo puede enviar a direcciones que haya verificado por separado. Aceptará todo lo demás y no entregará nada.

Este es exactamente el fallo que existe para detectar nuestro paso de verificación: en el entorno aislado, SES acepta su mensaje con una respuesta de éxito perfectamente normal y luego lo descarta. Si verifica nuestra configuración enviando la prueba a una dirección que casualmente haya verificado en AWS, funcionará; y entonces cada mensaje a un cliente real desaparecerá.

Panel de la cuenta → Solicitar acceso de producción. Amazon le preguntará qué envía y cómo gestiona los rebotes; un par de frases honestas sobre las notificaciones transaccionales a sus propios clientes suelen aprobarse en un plazo de 24 horas.

⭐ Haga esto antes de conectar SES aquí. No hay nada que depurar después, porque nada falla.

4. Cree credenciales SMTP

Consola de SES → Configuración SMTP → Crear credenciales SMTP.

Esto crea un usuario de IAM con permiso exclusivo de envío y le proporciona un nombre de usuario SMTP y una contraseña SMTP.

Estas no son su clave de acceso y secreto de AWS. Se derivan de un secreto de IAM mediante un algoritmo específico y no son intercambiables. Pegar una clave de acceso secreta de AWS aquí fallará en la autenticación cada vez, y el error simplemente dirá que las credenciales fueron rechazadas.

⚠️ La contraseña se muestra una sola vez. Descargue el archivo CSV antes de abandonar la página.

5. Conéctelo en Zinn®

Abra Envío de correos en su panel de control:

  • Proveedor — Amazon SES
  • Enviar desde este dominiomail.su-dominio.com
  • Región de AWS — la región del paso 1, por ejemplo, eu-west-1
  • Nombre de usuario SMTP — del paso 4
  • Puerto — déjelo en 587
  • Contraseña SMTP de SES — del paso 4

Nosotros construimos el host por usted (email-smtp.<region>.amazonaws.com), por lo que no hay ningún nombre de host que escribir mal.

6. Envíe la prueba e introduzca el código

Pulse Enviar mensaje de prueba a una bandeja de entrada en un dominio diferente que no haya verificado en AWS —una dirección de Gmail personal es ideal, ya que es la que demuestra que ha salido del entorno aislado. Lea el código e introdúzcalo.

Cuando no funciona

"La dirección de correo electrónico no está verificada" al enviar a un cliente real; todavía está en el entorno aislado. Paso 3.

535 Credenciales de autenticación no válidas: utilizó su clave de acceso de AWS en lugar de las credenciales SMTP (paso 4), o las credenciales pertenecen a una región diferente a la que introdujo.

"Se ha superado la tasa máxima de envío": una cuenta de producción nueva comienza con 14 mensajes por segundo y 50.000 por día. Eso es una gran cantidad de notificaciones, pero si está migrando una gran base de clientes, solicite un aumento primero.

Funcionó en las pruebas y se detuvo en producción: compruebe el panel de Reputación de SES. Amazon detiene el envío automáticamente cuando una tasa de rebote o queja supera su umbral, y es fácil superarlo con una lista de clientes antigua.

¿Sigues con dudas?

El soporte técnico está incluido en todos los planes y respondemos en tu propio idioma.

Contactar con soporte Todos los artículos
Enviar correos electrónicos a través de su propia cuenta de Amazon SES