Kennisbank

Verzend e-mail via uw eigen Amazon SES-account

Verbind uw eigen Amazon SES-account via SMTP: kies één regio en blijf daarin, Easy DKIM, kom uit de sandbox VOORdat u verbinding maakt, en waarom SMTP-inloggegevens niet uw AWS-toegangssleutel zijn.

U hebt een AWS-account en toegang tot de DNS van uw domein nodig. SES is op dit lijstje met afstand de goedkoopste optie en de optie met de meeste stappen.

De eigen documentatie van Amazon: Een domein verifiëren · SMTP-inloggegevens verkrijgen · De sandbox verlaten

We maken verbinding met SES via de SMTP-interface en niet via de REST API. Daarom wordt u om een SMTP-gebruikersnaam en -wachtwoord gevraagd in plaats van om een AWS-toegangssleutel. Beide routes leveren exact dezelfde e-mail af; de SMTP-route vermijdt een hele categorie AWS-verzoekondertekeningsproblemen die vanaf de buitenkant lastig te diagnosticeren zijn, en het is de interface waarvoor Amazon inloggegevens publiceert zodat tools zoals de onze deze kunnen gebruiken.

1. Kies een regio en blijf daarin

SES is regionaal. Alles hieronder — uw geverifieerde domein, uw inloggegevens, uw verzendlimiet — behoort tot één AWS-regio en bestaat in geen enkele andere.

Kies de regio die het dichtst bij uw klanten ligt (eu-west-1 voor Europa, us-east-1 voor Noord-Amerika) en noteer deze. Uw domein verifiëren in Ierland en vervolgens inloggegevens aanmaken in Frankfurt is de meest voorkomende manier om hier een middag te verliezen, en de foutmelding die dit oplevert zegt niets over regio's.

2. Verifieer uw domein

Amazon SES-console → Identities (Identiteiten) → Create identity (Identiteit maken) → Domain (Domein). Voer een subdomein in, zoals mail.yourdomain.com.

Schakel Easy DKIM in en kies RSA_2048_BIT. SES geeft u drie CNAME-records:

| Type | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

Voeg alle drie toe. De verificatie is meestal binnen een uur voltooid.

⭐ Schakel tevens een aangepast MAIL FROM-domein (bounce.mail.yourdomain.com) in en voeg de MX- en SPF TXT-records toe waarom wordt gevraagd. Zonder dit is uw envelope-afzender amazonses.com, waardoor SPF wordt afgestemd op Amazon in plaats van op u, en vertrouwt u uitsluitend op DKIM.

3. Kom uit de sandbox — dit is de stap die mensen overslaan

⛔⛔ Een nieuw SES-account bevindt zich in een sandbox en kan alleen berichten verzenden naar adressen die u afzonderlijk hebt geverifieerd. Alles daarbuiten wordt geaccepteerd en niet afgeleverd.

Dit is exact de fout die onze verificatiestap moet opvangen: in de sandbox accepteert SES uw bericht met een heel normale succesreactie en gooit het vervolgens weg. Als u onze configuratie verifieert door de test te sturen naar een adres dat u toevallig in AWS hebt geverifieerd, zal dit werken — en vervolgens verdwijnt elk bericht naar een echte klant.

Accountdashboard → Request production access (Productietoegang aanvragen). Amazon vraagt wat u verzendt en hoe u omgaat met bounces; een paar eerlijke zinnen over transactionele meldingen aan uw eigen klanten worden doorgaans binnen 24 uur goedgekeurd.

⭐ Doe dit voordat u SES hier koppelt. Achteraf valt er niets te debuggen, omdat er niets misgaat.

4. SMTP-inloggegevens aanmaken

SES-console → SMTP settings (SMTP-instellingen) → Create SMTP credentials (SMTP-inloggegevens maken).

Hiermee wordt een IAM-gebruiker met alleen verzendrechten aangemaakt en krijgt u een SMTP-gebruikersnaam en een SMTP-wachtwoord.

Dit zijn niet uw AWS-toegangssleutel en -geheim. Ze worden afgeleid van een IAM-geheim via een specifiek algoritme en zijn niet uitwisselbaar. Het hier plakken van een geheime AWS-toegangssleutel zal elke keer mislukken bij de authenticatie, en de foutmelding zal simpelweg vermelden dat de inloggegevens zijn geweigerd.

⚠️ Het wachtwoord wordt eenmalig getoond. Download de CSV voordat u de pagina verlaat.

5. Verbinden in Zinn®

Open Email sending (E-mailverzending) in uw dashboard:

  • Provider — Amazon SES
  • Send from this domain (Verzenden vanaf dit domein) — mail.yourdomain.com
  • AWS region (AWS-regio) — de regio uit stap 1, bijv. eu-west-1
  • SMTP username (SMTP-gebruikersnaam) — uit stap 4
  • Port (Poort) — laat op 587 staan
  • SES SMTP password (SES SMTP-wachtwoord) — uit stap 4

We bouwen de host voor u (email-smtp.<region>.amazonaws.com), dus er is geen hostnaam om te tikfouten.

6. Stuur de test en voer de code in

Druk op Send test message (Testbericht verzenden) naar een inbox op een ander domein dat u niet in AWS hebt geverifieerd — een persoonlijk Gmail-adres is ideaal, omdat dit bewijst dat u uit de sandbox bent. Lees de code en voer deze in.

Wanneer het niet werkt

"Email address is not verified" tijdens het verzenden naar een echte klant — u zit nog in de sandbox. Stap 3.

535 Authentication Credentials Invalid — u hebt uw AWS-toegangssleutel gebruikt in plaats van de SMTP-inloggegevens (stap 4), of de inloggegevens behoren tot een andere regio dan degene die u hebt ingevoerd.

"Maximum sending rate exceeded" — een nieuw productieaccount begint bij 14 berichten per seconde en 50.000 per dag. Dat is een groot aantal meldingen, maar als u een grote klantenbasis migreert, vraag dan eerst om een verhoging.

Het werkte tijdens het testen en stopt in productie — controleer het SES Reputation-dashboard (Reputatie). Amazon pauzeert het verzenden automatisch wanneer een bounce- of klachtenpercentage de drempelwaarde overschrijdt, en dat is gemakkelijk te overschrijden met een oude klantenlijst.

Kom je er niet uit?

Ondersteuning is inbegrepen in elk abonnement en antwoorden in je eigen taal.

Contact opnemen met support Alle artikelen
Verzend e-mail via uw eigen Amazon SES-account