técnico · resposta com fontes
Qual é o endpoint do AWS SES?
O endpoint do AWS SES depende da região em que sua conta está hospedada e do método de conexão. Para requisições de API, o endpoint segue o formato email.region.amazonaws.com. Para SMTP, o endpoint segue o formato email-smtp.region.amazonaws.com. Você precisa usar o endpoint correspondente à região em que verificou suas identidades.
Endpoints da API
Os endpoints da API do AWS SES são específicos de cada região. Por exemplo, se sua identidade do SES está configurada em US East (N. Virginia), o endpoint é email.us-east-1.amazonaws.com. Se estiver configurada em US West (Oregon), use email.us-west-2.amazonaws.com. Esses endpoints são usados em requisições HTTPS pelo AWS SDK ou pela CLI para gerenciar identidades, enviar e-mails e configurar regras de recebimento.
Endpoints SMTP
Os endpoints SMTP são usados para enviar e-mails pelo Simple Mail Transfer Protocol. O formato é email-smtp.region.amazonaws.com. Por exemplo, o endpoint SMTP de US East (N. Virginia) é email-smtp.us-east-1.amazonaws.com. Esses endpoints aceitam a autenticação SMTP padrão e normalmente são acessados pelas portas 25, 465 ou 587, dependendo da configuração de TLS usada.
Escolha da região
Não é possível enviar e-mails por um endpoint de uma região em que você não verificou seu domínio ou endereço de e-mail. Se você tentar usar um endpoint de outra região, a API retornará um erro InvalidParameterValue ou semelhante. Garanta sempre que a configuração da sua aplicação corresponda à região em que seu acesso de produção ao SES foi concedido.
Segurança da conexão
Ao se conectar aos endpoints do SES, a AWS exige conexões seguras. No SMTP, isso significa usar STARTTLS ou TLS implícito. Nas chamadas de API, o HTTPS é obrigatório. Os desenvolvedores podem usar as ferramentas gratuitas do SendHQ (https://sendhq.cc/tools) para verificar se os registros DNS, como SPF e DKIM, estão alinhados corretamente com a configuração do SES e garantir a entrega.
Solução de problemas de endpoint
Se você tiver timeouts de conexão, verifique se sua rede permite o tráfego de saída na porta escolhida. A porta 25 costuma ser bloqueada por provedores de nuvem para evitar spam. Use a porta 587 para STARTTLS ou a porta 465 para TLS implícito. Garanta que suas credenciais do AWS IAM tenham a permissão ses:SendRawEmail ou ses:SendEmail para o endpoint da região específica.
Perguntas que as equipes fazem
Posso usar um endpoint global para o AWS SES?
Não, o AWS SES não oferece um único endpoint global. Você precisa indicar o endpoint regional em que suas identidades estão verificadas.
Qual porta devo usar com o endpoint SMTP do SES?
Use a porta 587 para STARTTLS ou a porta 465 para TLS implícito. A porta 25 está disponível, mas é bloqueada com frequência por ISPs e provedores de nuvem.
Como descobrir a região específica do meu SES?
Confira no AWS Management Console, no painel do SES. A região aparece no canto superior direito do console ou na URL.
O que acontece se eu usar o endpoint errado?
A requisição não conseguirá se conectar ou retornará um erro informando que a identidade não está verificada naquela região específica.
Fontes primárias
- Amazon SES Developer Guide — Amazon Web Services (em inglês)
- Service Name and Transport Protocol Port Number Registry — IANA (em inglês)