AWS SES发邮件返回550 5.1.1错误,是否为收件方MTA配置问题?
问题原因结论
这个退信问题和你当前的SES配置规则、收件方的邮件服务配置都相关,不是你的发信代码逻辑错误导致的:
- 你在使用的SES配置集开启了
TLS Required规则,该规则强制要求SES投递邮件时,必须和收件方的邮件传输代理(MTA)建立TLS加密连接才会完成投递 - 报错中提到的
Remote MTA does not support STARTTLS,说明这部分收件人的邮箱服务器不支持STARTTLS协议,无法和SES建立加密传输链路,SES就会终止投递返回对应退信
可选解决方案
你可以根据自身的业务安全要求选择对应处理方案:
- 如果你的业务要求邮件传输全程必须走加密链路,不接受明文传输的风险,该退信属于正常拦截,你可以通知这部分收信用户更换支持STARTTLS的邮箱,或者联系对方邮箱管理员开启STARTTLS支持
- 如果你的业务允许给不支持TLS的收件方走明文传输投递,你可以修改SES配置集的TLS策略:
- 进入AWS SES控制台,找到你正在使用的对应配置集
- 进入「投递选项(Delivery options)」编辑页面
- 将「传输层安全(TLS)」的配置从「Required(必填)」切换为「Optional(可选)」保存即可
该配置修改后不需要调整现有发信代码,SES会优先尝试用TLS加密传输,对方不支持时自动降级为明文传输,即可避免该类退信。
内容的提问来源于stack exchange,提问作者persononomo
相关产品推荐
相关产品推荐

