如何从AWS SES移除已验证域名且避免其自动重新出现在验证列表中
原因分析
- DNS记录残留触发自动验证:SES会定期扫描公共DNS记录,只要你的
company.in域名下还保留SES域名验证专用的_amazonses前缀TXT记录,系统检测到符合验证要求的记录后,会自动将该域名重新加入已验证列表,这个扫描周期通常为3~5天,和你遇到的4天恢复的时间完全吻合。 - 基础设施即代码(IaC)配置残留:如果你使用CloudFormation、Terraform、CDK等工具管理SES资源,且配置中仍然保留了
company.in的域名验证资源定义,每次配置部署时都会自动重建该域名的验证条目,完成自动验证后就会回到已验证列表。 - 邮箱身份验证联动:部分区域的SES存在联动逻辑,当同域名下存在已验证的单个邮箱身份时,系统扫描到对应域名的DKIM等有效SES记录后,也可能触发域名的自动补验证。
解决办法
- 清理IaC配置:先排查所有管理SES资源的自动化配置,删除
company.in对应的域名验证资源定义,避免自动化部署触发重建。 - 清理多余DNS记录:删除
_amazonses.company.in的TXT验证记录,注意不要删除do-not-reply@company.in对应的单个邮箱验证TXT记录,以及该邮箱启用DKIM对应的CNAME记录,否则会导致你保留的邮箱身份失效、DKIM验证失败。 - 手动清理待验证条目:删除域名后的24小时内定期检查SES控制台的域名列表,如果出现状态为「待验证」的
company.in条目,手动删除即可中断系统的自动验证流程。
内容的提问来源于stack exchange,提问作者sahilmw
相关产品推荐
相关产品推荐

