O que posso fazer se meu domínio estiver preso no status de “verificação pendente” ou no status de verificação “não verificado” no Amazon SES?

6 minuto de leitura
0

Eu adicionei registros de nomes canônicos (CNAME) ao servidor DNS do meu domínio que correspondem ao nome e ao valor especificados do domínio que eu quero verificar no Amazon Simple Email Service (Amazon SES). No entanto, o status de verificação do Amazon SES ainda está em “verificação pendente” ou está no status de verificação “não verificado”. Como posso corrigir isso?

Breve descrição

A verificação de domínio do Amazon SES pode ficar presa no status “verificação pendente” ou “não verificado” por um ou mais dos seguintes motivos:

  • Os registros CNAME contêm caracteres a mais ou a menos.
  • Seu provedor de DNS adiciona automaticamente o domínio apex ao final dos registros DNS.
  • Os registros CNAME não foram adicionados aos servidores de nomes delegados.

Depois de confirmar que seus registros não têm nenhum desses problemas, tente novamente a verificação do domínio no Amazon SES.

Resolução

Verifique se o registro CNAME contém caracteres adicionais ou se estão faltando caracteres

Teste seus registros CNAME usando uma ferramenta de DNS, como dig ou nslookup. O Amazon SES gera três registros CNAME para autenticação Easy DKIM, portanto, você deve repetir os procedimentos a seguir para cada registro.

Em um sistema operacional macOS ou Linux, execute o comando dig:

Observação: Substitua**\ _domainkey.example.com** pelo nome do seu registro CNAME no Amazon SES.

C:\>nslookup -type=CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com

No sistema operacional Windows, execute o comando nslookup:

Observação: Substitua**\ _domainkey.example.com** pelo nome do seu registro CNAME no Amazon SES.

$ dig CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com +short

Revise a saída do comando dig ou nslookup. Na saída, verifique se a string após canonical name= corresponde ao valor CNAME listado como domínio na lista de identidades no console do Amazon SES.

Por exemplo, a saída a seguir mostra caracteres adicionais (espaços):

dig CNAME 4hzwn5lmznmmjyl2pqf2agr3ueo2kf3d._domainkey.example.com +short
" 4hzwn5lmcnmmoylkpqf2agr3uwo2kxyz.dkim.amazonses.com. "

Como outro exemplo, a saída a seguir mostra um registro CNAME sem o caractere “=”:

C:\>nslookup -type=CNAME _amazonses.example.com
Server: dns.example.com
Address:  192.168.1.1

Non-authoritative answer:
_amazonses.example.com   text = "9kFNbWDLzxvzYgPg1lUSTkUudKR1dDtzzCPuWmYhZro"

Quando você cria seu registro CNAME, é uma prática recomendada copiar os valores diretamente do console do Amazon SES. Certifique-se de incluir os valores exatos fornecidos. Não exclua nenhum caractere necessário (por exemplo, “=”) e não inclua caracteres adicionais, como espaços.

Verifique se o seu provedor de DNS adiciona automaticamente o domínio apex ao final dos registros DNS

Alguns provedores de DNS acrescentam automaticamente o domínio apex ao final de um registro DNS. Por exemplo, se você digitar**_amazonses.example.com**, alguns provedores de DNS poderão acrescentar .example.comao nome do registro. Isso altera o nome do registro para**_amazonses.example.com.example.com**. O Amazon SES gera três registros CNAME para autenticação Easy DKIM, portanto, você deve repetir os procedimentos a seguir para cada registro.

Para verificar se o domínio apex está duplicado no registro DNS, execute uma ferramenta de DNS como dig ou nslookup em seus registros CNAME com o domínio apex duplicado. Em um sistema operacional macOS ou Linux, execute o comando dig:

Observação: Substitua**_domainkey.example.com** pelo nome do seu registro CNAME no Amazon SES.

dig CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.example.com

No sistema operacional Windows, execute o comando nslookup: Observação: Substitua**_domainkey.example.com** pelo nome do seu registro CNAME no Amazon SES.

C:\>nslookup -type=CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.example.com

Se o comando retornar o valor do registro CNAME que você criou, seu provedor de DNS adicionou o domínio apex ao final do campo de nome dos seus registros DNS. Para resolver isso, edite o registro CNAME e remova o domínio apex do texto que você inseriu no o campo de nome. Por exemplo, substitua _amazonses.example.com por apenas**\ _amazonses**.

Verifique se o registro CNAME não foi adicionado aos servidores de nomes delegados

Use uma ferramenta de DNS, como dig ou nslookup para obter os servidores de nomes delegados do domínio que você está tentando verificar no Amazon SES. Em um sistema operacional macOS ou Linux, execute o comando dig:

Observação: Substitua example.com pelo domínio que você está tentando verificar no Amazon SES.

$ dig -t NS example.com
;; ANSWER SECTION:
example.com.   172800  IN    NS    ns1.example.com.
example.com.   172800  IN    NS    ns2.example.com.
example.com.   172800  IN    NS    ns3.example.com.

No sistema operacional Windows, execute o comando nslookup: Observação: substitua example.com pelo domínio que você está tentando verificar no Amazon SES.

C:\>nslookup -type=NS example.com
Non-authoritative answer:
example.com     nameserver = ns3.example.com
example.com     nameserver = ns4.example.com
example.com     nameserver = ns1.example.com
example.com     nameserver = ns2.example.com

Em seguida, acesse o serviço DNS em que você criou seus registros CNAME para obter os servidores de nomes. Por exemplo, se você criou seus registros CNAME no Amazon Route 53, abra o console do Route 53. Quando você visualiza seus registros CNAME no console do Route 53, os servidores de nomes aparecem na coluna Valor.

Se os servidores de nomes delegados do domínio que você deseja verificar não corresponderem aos servidores de nomes que têm o registro CNAME, faça o seguinte:

  • Adicione o registro CNAME nos servidores de nomes delegados.
  • Configure os servidores de nomes que têm os registros CNAME como os novos servidores de nomes delegados em seu registrador de DNS.

Tente novamente a verificação de domínio no Amazon SES

Depois de corrigir qualquer problema em seus registros, tente novamente a verificação de domínio no Amazon SES.

Siga estas etapas para tentar novamente a verificação do domínio quando o status for “verificação pendente”:

  1. Abra o console do Amazon SES.
  2. No seletor de região da AWS na barra de navegação, selecione a Região em que seu domínio está.
  3. No painel de navegação esquerdo, escolha Identidades verificadas. Em seguida, selecione o domínio que está preso na “verificação pendente”.
  4. Escolha Excluir e confirme a exclusão.
  5. Escolha Criar identidade. Em seguida, insira novamente o domínio que está preso na “verificação pendente”, certificando-se de escolher as mesmas configurações que você fez originalmente.
  6. Escolha Criar identidade.
  7. Aguarde até que o de Status de verificação do domínio mude para “verificado”.

Siga estas etapas para tentar novamente a verificação do domínio quando o status for “não verificado”:

  1. Abra o console do Amazon SES.
  2. No seletor de região da AWS na barra de navegação, selecione a Região em que seu domínio está.
  3. No painel de navegação esquerdo, escolha Identidades verificadas. Em seguida, selecione o domínio que está preso na “verificação pendente”.
  4. Escolha tentar novamente.
  5. Aguarde até que o de Status de verificação do domínio mude para “verificado”.