técnico · respuesta con fuentes
¿Cuál es el endpoint de AWS SES?
El endpoint de AWS SES depende de la región en la que esté alojada su cuenta y del método de conexión. Para las solicitudes a la API, el endpoint sigue el formato email.region.amazonaws.com. Para SMTP, el endpoint sigue el formato email-smtp.region.amazonaws.com. Debe usar el endpoint correspondiente a la región en la que verificó sus identidades.
Endpoints de la API
Los endpoints de la API de AWS SES son específicos de cada región. Por ejemplo, si su identidad de SES está configurada en US East (N. Virginia), el endpoint es email.us-east-1.amazonaws.com. Si está configurada en US West (Oregon), use email.us-west-2.amazonaws.com. Estos endpoints se usan para las solicitudes HTTPS a través del AWS SDK o la CLI para gestionar identidades, enviar correos y configurar reglas de recepción.
Endpoints SMTP
Los endpoints SMTP se usan para enviar correo mediante el Simple Mail Transfer Protocol. El formato es email-smtp.region.amazonaws.com. Por ejemplo, el endpoint SMTP de US East (N. Virginia) es email-smtp.us-east-1.amazonaws.com. Estos endpoints admiten la autenticación SMTP estándar y normalmente se accede a ellos por los puertos 25, 465 o 587, según la configuración de TLS que se use.
Selección de la región
No puede enviar correo a través de un endpoint de una región en la que no haya verificado su dominio o su dirección de correo. Si intenta usar un endpoint de otra región, la API devolverá un error InvalidParameterValue o similar. Asegúrese siempre de que la configuración de su aplicación coincida con la región en la que se le concedió el acceso de producción a SES.
Seguridad de la conexión
Al conectarse a los endpoints de SES, AWS exige conexiones seguras. Para SMTP, esto significa usar STARTTLS o TLS implícito. Para las llamadas a la API, HTTPS es obligatorio. Los desarrolladores pueden usar las herramientas gratuitas de SendHQ (https://sendhq.cc/tools) para verificar que sus registros DNS, como SPF y DKIM, estén bien alineados con su configuración de SES y garantizar la entrega.
Resolución de problemas con los endpoints
Si se agotan los tiempos de espera de conexión, compruebe que su red permita el tráfico saliente por el puerto elegido. Los proveedores en la nube suelen bloquear el puerto 25 para evitar el spam. Use el puerto 587 para STARTTLS o el puerto 465 para TLS implícito. Asegúrese de que sus credenciales de AWS IAM tengan el permiso ses:SendRawEmail o ses:SendEmail para el endpoint de la región concreta.
Preguntas habituales de los equipos
¿Puedo usar un endpoint global para AWS SES?
No, AWS SES no ofrece un único endpoint global. Debe especificar el endpoint regional en el que están verificadas sus identidades.
¿Qué puerto debo usar con el endpoint SMTP de SES?
Use el puerto 587 para STARTTLS o el puerto 465 para TLS implícito. El puerto 25 está disponible, pero los ISP y los proveedores en la nube lo bloquean con frecuencia.
¿Cómo encuentro mi región de SES?
Consulte la AWS Management Console, en el panel de SES. La región aparece en la esquina superior derecha de la consola o en la URL.
¿Qué ocurre si uso un endpoint equivocado?
La solicitud no podrá conectarse o devolverá un error que indica que la identidad no está verificada en esa región concreta.