Corriger les e-mails Amazon SES qui partent dans les spams

Avec Amazon SES, la cause d’un placement en spam est presque toujours votre configuration, pas votre texte. SES est une API d’envoi brute : par défaut, il ajoute une seconde signature DKIM amazonses.com, utilise un sous-domaine d’amazonses.com comme domaine MAIL FROM (ce qui fait passer SPF mais ne s’aligne jamais sur votre domaine From pour DMARC), et vous laisse entièrement la gestion des bounces et des plaintes. Ce guide couvre Easy DKIM face à BYODKIM, le domaine MAIL FROM personnalisé, le bac à sable et l’accès en production, les IP partagées face aux IP dédiées, les configuration sets et les seuils de bounces ou de plaintes qui peuvent mettre tout votre compte en pause. Ajoutez ensuite l’adresse de test d’Unspam comme destinataire et envoyez un vrai message SES pour voir votre score, SPF, DKIM, DMARC et le placement en boîte de réception par fournisseur.

Pourquoi les e-mails Amazon SES finissent dans les spams.

01

Votre MAIL FROM est encore un sous-domaine d’amazonses.com, donc SPF ne s’aligne jamais

Sauf si vous configurez un domaine MAIL FROM personnalisé, SES fixe le Return-Path (expéditeur d’enveloppe) sur un sous-domaine d’amazonses.com qui varie selon la région. SPF passe, parce qu’il est contrôlé face à amazonses.com, mais le domaine de l’en-tête From ne correspond pas : l’alignement SPF échoue donc pour DMARC. Si vous comptez sur SPF pour DMARC et n’avez jamais mis en place l’alignement DKIM, chaque message échoue à DMARC. Corrigez cela sous Configuration > Identities > votre domaine > Custom MAIL FROM domain, désignez un sous-domaine comme mail.yourbrand.com, et publiez l’unique enregistrement MX et l’unique TXT SPF que SES vous donne.

02

DKIM signe avec amazonses.com parce qu’Easy DKIM n’a jamais été activé sur le domaine

SES ajoute toujours sa propre signature DKIM d=amazonses.com pour les feedback loops, et beaucoup d’expéditeurs la prennent pour une véritable authentification. Jusqu’à ce que vous activiez Easy DKIM (ou BYODKIM) sur votre identité de domaine, aucune signature ne porte votre propre domaine d=, donc DKIM ne peut pas s’aligner sur votre domaine From. Activez Easy DKIM sous Configuration > Identities > votre domaine > Authentication > DomainKeys Identified Mail (DKIM) > Edit, choisissez RSA 2048-bit, et publiez les 3 enregistrements CNAME que SES génère (nommés token._domainkey.yourbrand.com pointant vers token.dkim.amazonses.com). La signature d=amazonses.com reste en place et vous pouvez l’ignorer sans risque.

03

Vous avez vérifié une adresse e-mail individuelle, donc le DKIM du domaine est contourné

Si vous mettez en place Easy DKIM pour le domaine example.com mais que vous vérifiez séparément mary@example.com comme identité à part entière, les messages envoyés depuis mary@example.com partent sans signature, parce qu’une adresse vérifiée individuellement utilise ses propres réglages et non ceux du domaine. Résultat : un expéditeur qui s’authentifie et un autre, sur le même domaine, qui ne s’authentifie pas. Supprimez l’identité d’adresse autonome depuis Configuration > Identities, pour que tous les messages héritent du DKIM du domaine, ou configurez aussi DKIM sur cette adresse.

04

Vous êtes encore dans le bac à sable SES, ou vous venez d’en sortir à pleine vitesse

Les nouveaux comptes SES sont en bac à sable par région : vous ne pouvez écrire qu’à des adresses vérifiées ou au simulateur de boîte, avec un plafond de 200 messages par 24 heures et 1 message par seconde. Demandez l’accès en production depuis l’Account dashboard, via Get set up > Request production access (choisissez Marketing ou Transactional). Une fois validé, ne sautez pas directement au volume complet sur un domaine et une réputation d’IP tout neufs. Montez progressivement sur 2 à 4 semaines, en commençant par vos destinataires les plus engagés, pour que les fournisseurs de messagerie construisent leur confiance dans vos envois.

05

Un volume trop mince sur une IP dédiée standard que vous n’avez jamais chauffée

SES propose des IP partagées (le réglage par défaut), des IP dédiées standards que vous chauffez et gérez vous-même, et des IP dédiées managées que SES chauffe automatiquement fournisseur par fournisseur et qui s’adaptent à votre volume. Une IP dédiée standard sans warm-up, avec un volume faible et irrégulier, fait moins bien que le pool partagé en bonne santé, parce que les fournisseurs voient à peine assez de messages venus d’elle pour lui construire une réputation. Si vos envois sont faibles ou en dents de scie, restez sur les IP partagées ou choisissez les IP dédiées managées ; ne prenez une IP dédiée standard que pour un volume élevé et régulier, que vous êtes prêt à chauffer à la main.

06

Les bounces ou les plaintes ont franchi le seuil SES et votre compte est passé en examen ou en pause

SES applique la réputation d’expéditeur au niveau du compte. Un taux de bounce de 5 % ou plus (hard bounces vers des domaines non vérifiés) place votre compte en examen, et 10 % ou plus peut mettre les envois en pause ; un taux de plaintes de 0,1 % ou plus déclenche un examen, et 0,5 % ou plus peut le mettre en pause. Les taux se mesurent sur un volume représentatif, pas sur une fenêtre fixe, et l’Account dashboard affiche Healthy, Under review ou Paused. Sans un configuration set qui publie les événements de bounce et de plainte, vous ne verrez rien venir. Supprimez immédiatement les hard bounces et les plaignants, et gardez les bounces sous 2 %.

Comment Amazon SES authentifie vos e-mails.

SES est une plateforme d’envoi brute, donc l’authentification vous incombe entièrement, et il livre deux réglages par défaut qui cassent discrètement DMARC : le domaine MAIL FROM en amazonses.com et la signature DKIM d=amazonses.com. Les deux réglages qui comptent sont Easy DKIM sur votre identité de domaine et un domaine MAIL FROM personnalisé, tous deux sous Configuration > Identities.

enregistrement par défaut le problème la solution
DKIM SES ajoute toujours une signature d=amazonses.com pour les feedback loops, mais il ne signe pas avec votre propre domaine avant que vous n’activiez Easy DKIM ou BYODKIM sur l’identité de domaine. Avec la seule signature amazonses.com, DKIM n’a rien d’aligné sur votre domaine From, donc DMARC n’a aucun identifiant aligné sur lequel s’appuyer (surtout dès que vous comptez sur DKIM plutôt que sur SPF). Configuration > Identities > votre domaine > Authentication > DKIM > Edit > Easy DKIM, choisissez RSA 2048-bit, activez, puis publiez les 3 enregistrements CNAME (token._domainkey.yourbrand.com pointant vers token.dkim.amazonses.com). Utilisez plutôt BYODKIM si vous devez maîtriser la clé : il demande un enregistrement TXT avec votre propre clé publique RSA de 1024 ou 2048 bits.
SPF Le MAIL FROM (Return-Path) est un sous-domaine d’amazonses.com propre à la région, donc SPF passe, mais face à amazonses.com et non à votre domaine From. SPF passe sans alignement, donc DMARC voit un SPF pass qui ne compte pas, ce qui explique que les rapports montrent un SPF pass mais un alignement SPF fail sur les envois SES par défaut. Définissez un MAIL FROM personnalisé sous Configuration > Identities > votre domaine > Custom MAIL FROM domain (par exemple mail.yourbrand.com). Publiez exactement un enregistrement MX vers feedback-smtp.<region>.amazonses.com avec la priorité 10 et un enregistrement TXT SPF v=spf1 include:amazonses.com ~all. Choisissez Reject message ou Use default en cas d’échec du MX, et notez que SES peut mettre jusqu’à 72 heures à détecter le MX.
DMARC SES envoie très bien sans aucun enregistrement DMARC sur votre domaine, et beaucoup d’expéditeurs SES n’en publient jamais. Sans DKIM aligné ni MAIL FROM personnalisé aligné, aucun identifiant ne s’aligne : une politique DMARC en quarantine ou reject envoie donc vos propres messages SES dans les spams, alors que Gmail et Yahoo attendent désormais au moins p=none sur les domaines From des expéditeurs en masse. Publiez v=DMARC1; p=none; rua=mailto:you@yourbrand.com sur _dmarc.yourbrand.com, confirmez dans les rapports qu’Easy DKIM et le MAIL FROM personnalisé s’alignent, puis durcissez vers quarantine ou reject. Le conseiller du SES Virtual Deliverability Manager signale une configuration DMARC absente ou mal alignée.
MAIL FROM (custom) Par défaut, un sous-domaine d’amazonses.com ; l’état de la configuration du MAIL FROM personnalisé reste Pending jusqu’à ce que SES détecte votre MX, puis passe à Success. Si le MX manque, s’il y en a plusieurs, ou si la détection échoue dans les 72 heures, l’état passe à Failed et SES retombe sur amazonses.com (ou rejette les messages) : l’alignement SPF disparaît donc silencieusement. Publiez exactement un enregistrement MX (plusieurs enregistrements MX font échouer le MAIL FROM personnalisé) et le TXT SPF, puis surveillez le passage de l’état à Success dans Configuration > Identities. C’est ce sous-domaine qui vous donne l’alignement SPF pour DMARC.

Une fois ces enregistrements mis à jour, vérifiez qu’ils passent avec les outils gratuits d’Unspam : SPF checker, DKIM checker et DMARC checker.

Comment tester une campagne Amazon SES avec Unspam.

Unspam ne se connecte pas à l’API de SES ; le test est manuel par choix, ce qui tombe juste avec SES, parce que le seul test honnête est un envoi réel par votre configuration set, votre identité, votre MAIL FROM et votre pool d’IP réels. Utilisez l’API SES, l’interface SMTP ou le Send test email de la console, mais envoyez un vrai message, pas un aperçu de console.

  1. 01

    Récupérez votre adresse de test Unspam

    Lancez un test antispam ou un test de placement en boîte de réception dans Unspam et copiez l’adresse de test qu’il génère. Les tests de placement en boîte de réception comprennent des adresses de test chez Gmail, Outlook, Yahoo, Zoho, ProtonMail, AOL, GMX et Amazon WorkMail, pour que vous voyiez le placement réel par fournisseur.

  2. 02

    Faites de l’adresse de test un destinataire joignable

    Si votre compte est encore dans le bac à sable SES, vous ne pouvez écrire qu’à des destinataires vérifiés : vérifiez donc d’abord l’adresse de test Unspam comme identité sous Configuration > Identities, ou demandez l’accès en production depuis l’Account dashboard. En production, vous pouvez lui écrire directement.

  3. 03

    Envoyez un vrai message par votre chemin SES habituel

    Déclenchez l’envoi comme le fait votre application, par l’API SES v2 ou par le point d’accès SMTP, avec la même identité From, le même configuration set et le même domaine MAIL FROM personnalisé que vous utilisez en production. Si vous utilisez des pools d’IP, envoyez depuis le même pool. Évitez les adresses du simulateur de boîte, qui ne quittent jamais AWS et ne vous disent rien du placement.

  4. 04

    Confirmez l’authentification sur l’envoi réel

    Dans Unspam, contrôlez SPF, DKIM et DMARC sur le message reçu. DKIM doit afficher d=yourbrand.com (la signature amazonses.com est attendue comme seconde signature), SPF doit authentifier votre sous-domaine MAIL FROM personnalisé, et DMARC doit passer avec au moins un identifiant aligné.

  5. 05

    Lisez le score, le placement et la heatmap dans Unspam

    Passez en revue le score de spam, le placement par fournisseur entre Boîte de réception, Promotions, Spam ou Absent, les prévisualisations dans les clients de messagerie en mode sombre compris, et la heatmap d’eye-tracking par IA. L’assistant de correction par IA signale ce qu’il faut changer, par exemple un MAIL FROM personnalisé absent ou un DKIM non aligné, avant d’écrire à votre vraie liste.

Le même test affiche votre campagne dans plus de 50 clients de messagerie réels, dont Gmail, Outlook, Apple Mail, iPhone et Android, chacun en mode clair et en mode sombre, grâce aux prévisualisations dans les clients de messagerie, pour confirmer le placement et le rendu en une seule passe.

Les fonctions Amazon SES qui influencent discrètement la livraison.

Chaque message SES porte une seconde signature DKIM d=amazonses.com

SES signe toujours avec amazonses.com en plus de votre propre DKIM, parce que cette signature est nécessaire aux feedback loops de plaintes, et elle ne peut pas être désactivée. C’est normal et ce n’est pas une erreur de configuration. La signature qui compte pour votre alignement DMARC est celle avec d=yourbrand.com : quand vous lisez un rapport ou un outil, confirmez que la signature de votre domaine est présente et alignée, plutôt que de vous inquiéter de celle en amazonses.com.

Le statut du bac à sable et la réputation sont propres à chaque région AWS

Le bac à sable, vos quotas d’envoi, vos identités, votre configuration DKIM et votre réputation d’expéditeur vivent tous indépendamment dans chaque région AWS. Vérifiez un domaine et sortez du bac à sable dans us-east-1, et il vous faudra tout de même refaire toute la configuration dans eu-west-1, où une région sans historique chauffé démarre à froid. Choisissez une région et tenez-vous-y, et si vous envoyez depuis plusieurs, configurez DKIM et demandez l’accès en production dans chacune.

Plusieurs enregistrements MX cassent la configuration du MAIL FROM personnalisé

SES exige exactement un enregistrement MX sur le sous-domaine MAIL FROM personnalisé (pointant vers feedback-smtp.<region>.amazonses.com, priorité 10). Si le sous-domaine porte déjà d’autres enregistrements MX, la configuration du MAIL FROM personnalisé échoue, l’état n’atteint jamais Success, et SES retombe sur amazonses.com : votre alignement SPF disparaît donc discrètement. Utilisez un sous-domaine dédié, qui ne sert à envoyer ni à recevoir aucun autre courrier.

Sans configuration set, vous êtes aveugle aux bounces et aux plaintes

SES ne vous montre pas les bounces et les plaintes tant que vous ne publiez pas d’événements. Créez un configuration set avec une destination d’événements (Amazon SNS, CloudWatch, Amazon Data Firehose ou EventBridge) et désignez-le comme configuration set par défaut de l’identité, pour que les remises, les bounces, les plaintes, les ouvertures et les clics soient capturés. Sans cela, le premier signe d’ennui est un avis Under review ou Paused dans l’Account dashboard, une fois les dégâts faits.

Ce que rencontrent les expéditeurs Amazon SES sur le terrain.

Les problèmes de délivrabilité que les expéditeurs Amazon SES rencontrent le plus souvent, chacun avec la solution qui le règle.

SES accepte mon envoi, annonce un succès, mais l’e-mail ne part jamais vraiment

L’API SES renvoie un succès net, et pourtant le message n’arrive jamais et ressort plus tard en Permanent bounce avec le sous-type Suppressed. L’adresse figurait sur une liste de suppression après un hard bounce antérieur (le vôtre ou celui d’un autre client SES), donc SES l’abandonne en silence au lieu de tenter la remise, même pour une boîte valide et active.

La solution Confirmez la cause : un Permanent bounce avec bounceSubType Suppressed après un succès net de l’API signifie que l’adresse était supprimée. Contrôlez votre liste au niveau du compte avec GetSuppressedDestination (ou ListSuppressedDestinations, ou la page Suppression list sous Configuration), et si une adresse connue comme valide s’y trouve, retirez-la avec DeleteSuppressedDestination. L’adresse peut au contraire figurer sur la liste globale de SES, que vous ne pouvez ni interroger ni modifier ; ces entrées expirent d’elles-mêmes sous 14 jours au plus. Comme votre liste au niveau du compte prime sur la liste globale, assurez-vous que l’adresse n’y figure pas et réexpédiez, mais ne désactivez pas la suppression en bloc et ne coupez pas la suppression sur plainte, car réécrire à des plaignants abîme la réputation plus vite que des bounces.

Un seul mauvais envoi marketing a fait mettre notre compte en pause, et maintenant nos réinitialisations de mot de passe et nos reçus sont à l’arrêt aussi

SES suit la réputation de bounces et de plaintes au niveau du compte entier, donc une seule campagne marketing de faible qualité qui fait bondir les plaintes peut placer le compte en Under review ou en Paused. Cela arrête le courrier transactionnel comme les réinitialisations de mot de passe, les reçus et la double authentification qui circulent sur le même compte.

La solution Isolez la réputation, pas seulement l’IP. Des pools d’IP dédiées distincts dans un même compte ne vous protègent pas, parce que les états Under review et Paused sont déclenchés par les taux de bounces et de plaintes de tout le compte : un pic marketing met donc quand même en pause le transactionnel du même compte. Pour isoler réellement le déclencheur, utilisez le Tenant Management (disponible depuis août 2025), qui suit la réputation par locataire et peut mettre en pause le seul locataire en cause, ou faites tourner le marketing et le transactionnel dans des comptes AWS séparés. Donnez à chaque flux son propre configuration set avec des destinations d’événements de bounce et de plainte, pour voir quel flux se dégrade avant qu’AWS ne mette quoi que ce soit en pause.

Gmail affiche encore « via amazonses.com » à côté de notre nom, même après la mise en place du MAIL FROM personnalisé

Les expéditeurs attendent d’un domaine MAIL FROM personnalisé qu’il fasse disparaître la mention « via amazonses.com » de Gmail, mais elle reste. Gmail masque cette ligne selon la correspondance entre le domaine d= de DKIM et le domaine From, pas selon le Return-Path : un MAIL FROM personnalisé seul ne la retire donc pas, et depuis février 2024 le « via » visible signale aussi que votre domaine From n’est pas aligné en DKIM.

La solution Activez Easy DKIM sur l’identité de domaine et publiez les 3 enregistrements CNAME, pour que le message porte une signature d=yourbrand.com alignée sur l’en-tête From ; Gmail retire alors la mention « via amazonses.com ». Un domaine MAIL FROM personnalisé corrige l’alignement SPF et change la ligne « mailed-by », mais ne retire pas la mention « via » à lui seul. Dans la vue détaillée de Gmail, « mailed-by » reflète le Return-Path et affiche amazonses.com jusqu’à ce que vous définissiez aussi un MAIL FROM personnalisé comme mail.yourbrand.com, tandis que « signed-by » doit afficher yourbrand.com dès qu’Easy DKIM s’aligne. Traitez la ligne « via » comme un symptôme de non-alignement DKIM : corriger l’alignement protège le placement, et la disparition de la mention le confirme.

Nos messages passent partout sauf chez les destinataires en entreprise sur Proofpoint et Mimecast, qui nous bouncent

Sur le pool d’IP partagées de SES, votre réputation est regroupée avec celle de tous les autres locataires de cette IP, et des passerelles d’entreprise comme Proofpoint et Mimecast ralentissent ou rejettent vite toute la plage partagée SES dès qu’un locataire se comporte mal ou que la plage est inscrite sur une liste noire. Vous voyez une remise propre chez Gmail et Yahoo mais des bounces ou un classement en spam précisément chez les domaines professionnels, et AWS fait délister les IP partagées à son propre rythme.

La solution Pour des listes B2B ou à forte composante professionnelle, passez sur des IP dédiées SES, pour que votre réputation soit la vôtre. Les IP dédiées managées chauffent automatiquement fournisseur par fournisseur, mais une IP neuve doit tout de même construire sa réputation : accordez-lui quelques semaines d’envois réguliers vers des destinataires engagés avant que les passerelles d’entreprise ne lui fassent confiance. Entre-temps, traitez directement avec les passerelles : pour Proofpoint, demandez un examen ou un délistage de l’IP concernée (indiquée dans le bounce « 554 Blocked ») sur ipcheck.proofpoint.com ; pour Mimecast, demandez au destinataire ou à son administrateur d’ajouter les plages d’IP SES de votre région dans une politique Permitted Senders, puisque seuls eux peuvent vous autoriser. Confirmez d’abord que SPF, DKIM et DMARC s’alignent tous, car ces passerelles pèsent lourdement l’authentification et continueront de filtrer un expéditeur non aligné, sur n’importe quelle IP.

La délivrabilité SES s’est effondrée sur une IP partagée voisine de sites de rencontre et pour adultes, malgré des indicateurs irréprochables

Un expéditeur qui poussait 70 000 newsletters par jour a vu la réputation de son IP partagée s’effondrer dans Google Postmaster Tools, avec pourtant un taux de plaintes à 0,05 % ou moins, des bounces sous 0,5 %, SPF, DKIM et DMARC qui passaient tous, et le désabonnement en un clic activé. En cherchant les voisins sur les mêmes IP SES, il a découvert surtout des domaines de rencontre et pornographiques qui tiraient la réputation du pool vers le bas.

La solution Quand vos propres indicateurs d’envoi sont propres mais que la réputation de l’IP partagée baisse, le problème est le voisinage, pas votre liste. Passez sur une IP dédiée, pour qu’aucun autre expéditeur ne puisse tirer votre réputation vers le bas, et utilisez les IP dédiées managées de SES, pour qu’AWS prenne en charge le warm-up d’environ 45 jours en déplaçant progressivement le volume vers la nouvelle IP au lieu que vous montiez en charge à la main. Une IP dédiée managée coûte en général environ 50 % de plus que le partagé et règle la baisse de réputation et de délivrabilité. Réservez les IP partagées au courrier transactionnel à faible volume et gardez le marketing en masse sur l’IP dédiée.

La délivrabilité avec Amazon SES, vos questions.

Pourquoi mes messages SES affichent-ils une signature DKIM pour amazonses.com au lieu de mon domaine ?

SES ajoute toujours sa propre signature d=amazonses.com pour les feedback loops, et c’est celle que vous voyez si vous n’avez pas activé Easy DKIM ou BYODKIM sur votre identité de domaine. Activez Easy DKIM sous Configuration > Identities > votre domaine > Authentication et publiez les 3 enregistrements CNAME. Vous aurez ensuite deux signatures : la vôtre (d=yourbrand.com, qui s’aligne pour DMARC) et celle en amazonses.com, que vous pouvez ignorer sans risque.

Mon SPF passe mais DMARC échoue quand même. Qu’est-ce qui ne va pas ?

Par défaut, le MAIL FROM est un sous-domaine d’amazonses.com, donc SPF est contrôlé face à amazonses.com et passe, mais il ne s’aligne pas sur votre domaine From : il ne compte donc pas pour DMARC. Définissez un domaine MAIL FROM personnalisé (un sous-domaine comme mail.yourbrand.com) avec les enregistrements MX et SPF que SES fournit, ou appuyez-vous plutôt sur un DKIM aligné. L’un ou l’autre identifiant aligné permet à DMARC de passer.

Ai-je besoin d’une IP dédiée pour rester hors des spams sur SES ?

En général non. Les IP partagées sont gérées par AWS et sont le bon choix pour un volume faible ou irrégulier. Une IP dédiée standard que vous ne chauffez jamais fait moins bien que le pool partagé. Si vous voulez malgré tout une IP dédiée et que votre volume n’est pas parfaitement régulier, les IP dédiées managées valent mieux, parce que SES les chauffe fournisseur par fournisseur et les adapte automatiquement. Corrigez l’authentification, l’hygiène de liste et le taux de plaintes avant de vous tourner vers une IP dédiée.

Mon compte SES est en examen ou en pause. Que s’est-il passé ?

SES applique la réputation au niveau du compte. Un taux de bounce de 5 % ou plus (hard bounces vers des domaines non vérifiés) ou un taux de plaintes de 0,1 % ou plus vous place en examen ; 10 % de bounces ou 0,5 % de plaintes peuvent mettre les envois entièrement en pause. Supprimez immédiatement les adresses en bounce et les plaignants, corrigez le problème d’acquisition de liste ou de contenu, puis répondez au dossier d’assistance que SES a ouvert pour vous. Gardez les bounces sous 2 % et les plaintes sous 0,1 % pour rester Healthy.

Unspam peut-il se connecter à mon compte Amazon SES et tester les envois automatiquement ?

Non. Unspam ne s’intègre ni à l’API de SES ni à celle d’aucun autre ESP. Le test est manuel par choix : vous ajoutez l’adresse de test d’Unspam comme destinataire et vous envoyez un vrai message par votre chemin SES habituel (API, SMTP ou console), puis vous lisez SPF, DKIM, DMARC, le score de spam et le placement par fournisseur dans Unspam. C’est le seul moyen de tester exactement le message que reçoivent vos destinataires, par votre véritable configuration set et votre véritable domaine MAIL FROM.

Faut-il utiliser Easy DKIM ou BYODKIM ?

Utilisez Easy DKIM, sauf raison particulière de faire autrement. Il publie 3 enregistrements CNAME, prend RSA 2048-bit par défaut et fait tourner les clés automatiquement. BYODKIM vous laisse fournir votre propre clé RSA de 1024 ou 2048 bits avec un seul enregistrement TXT, ce qui est utile quand vous réutilisez une clé chez plusieurs prestataires ou devez maîtriser la rotation vous-même. Si vous migrez de BYODKIM vers Easy DKIM, faites-le pendant une fenêtre d’arrêt ou via un sous-domaine intermédiaire, car les messages peuvent partir sans signature pendant que la nouvelle configuration est en attente.

Les informations sur la plateforme Amazon SES ont été vérifiées à partir de la documentation publique en June 2026 et ont pu changer depuis. Amazon SES est une marque de son propriétaire respectif. Unspam n’est ni affilié à Amazon SES ni approuvé par Amazon SES.

Testez votre prochaine campagne Amazon SES avant vos abonnés.