Filtrage sur redirection email
... / Filtrage sur redirection email
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Filtrage sur redirection email

by
EricS55
Created on 2021-09-17 09:16:04 (edited on 2024-11-18 11:03:10) in Emails-old

Bonjour,

Au niveau de la famille, on a un domaine chez OVH depuis 2007 avec serveur web et email (MX Plan ancien?). On va appeler le domaine famille.fr pour les explications.

Certains membres de la famille ont directement des boîtes email chez OVH.
Moi, j'utilise des redirection vers mon serveur maison du type : courrier@prenom.famille.fr vers courrier@maville.famille.fr (maville.famille.fr étant mon serveur perso chez moi).

Globalement, ça marche bien mais j'ai découvert récemment que certains emails n'arrivaient pas chez moi. Ce sont typiquement des emails de réinitialisation de mot de passe envoyés par un site web quand tu as oublié ton mot de passe. Le service émetteur ne reçoit aucun message d'erreur et moi non plus, ni trace de l'email du côté des spams ou autre.

J'ai créé des emails supplémentaires avec des boîtes chez OVH et des redirections entre ces boîtes. J'ai aussi ouvert deux tickets successifs pour arriver à la conclusion qu'il y a un filtre anti-spam non désactivable sur les redirections. En effet, si je créé une boite1 puis une boite2 et un redirection de boite1 vers boite2 en conservant une copie des emails chez OVH, je reçois l'email de réinitilisation dans boite1 mais pas dans boite2.

Extrait des échanges:

> Votre e-mail a été détecté comme spam sur nos serveurs et bloqué car son contenu ne répond pas aux "bonnes pratiques" en terme d'e-mailing.

> Il n'est pas possible de désactiver le filtrage anti-spam sur nos serveurs mutualisés. Ce filtrage a pour but de protéger vos e-mails et notre infrastructure, ainsi que de nous assurer que vous n'effectuez pas, même involontairement, d'envoi de spam ce qui n'est pas autorisé.

> Les redirections correspondent bien à un envoi dans la mesure où l'e-mail reçu est ensuite renvoyé vers une autre adresse, c'est pourquoi il est filtré effectivement.

La première idée pour contourner le problème serait de faire une boîte email chez OVH puis de faire une redirection sur mon serveur en gardant une copie chez OVH. Sauf qu'on ne peut pas créer de boite sur un sous-domaine comme courrier@prenom.famille.fr. On ne peut que faire des boîtes de type machin@famille.fr.

Comment je peux faire pour récupérer les emails de mes sous-domaines abusivement classés comme spam par OVH?


18 Replies ( Latest reply on 2024-10-04 09:15:43 by
f1254b9e3212cfc6b566
)


Comment je peux faire pour récupérer les emails de mes sous-domaines abusivement classés comme spam par OVH?


C'est un problème insoluble.
Il faudrait mettre en place un fetchmail à la maison, qui va aller chercher les mails sur le serveur IMAP ou POP3 chez OVH (et sans faire de redirections)

Merci pour la conclusion générale. De mon point de vue, il y a une anomalie à utiliser le même tuyau pour la redirection des emails depuis une adresse OVH et l'envoi des emails de manière générale. Je ne vois pas trop comment on pourrait utiliser la redirection pour faire du spam (mais je manque certainement d'imagination en la matière...). Et au passage, ça sert à quoi de mettre l'option de filtrage "OVH sans protection" ?

Pour le fetchmail, ce n'est pas un problème pour l'installer sur mon serveur mais ça ne résout rien du tout car l'adresse courrier@prenom.famille.fr ne peut pas être associée à une boite OVH, étant sur un sous-domaine.

J'ai en partie résolu mes problèmes. Pour le première service où je n'arrivais pas à réinitialiser le mot de passe, le service en question a du légèrement modifier ses emails pour qu'ils ressemblent moins à des spams et ça passe.

J'ai réorganisé mes emails chez OVH. J'ai créé une boite prenom@famille.fr.
J'ai fait une redirection de courrier@prenom.famille.fr vers prenom@famille.fr.
J'ai fait une redirection de prenom@famille.fr vers courrier@maville.famille.fr en conservant une copie dans la boîte OVH.

J'avais un blocage du côté de ma banque pour initialiser un nouveau service. J'ai changé mon adresse de contact à la banque en mettant prenom@famille.fr. J'ai demandé à activer le nouveau service. L'email n'est pas arrivé sur mon serveur perso mais je l'ai retrouvé dans la boîte OVH consultée grâce au webmail.

Je vais petit à petit changer tous mes emails de contact pour les passer sur la boîte OVH réelle prenom@famille.fr.

This is not a proper solution and it still affects some providers in Poland:
oponeo.pl (e-shop with tires)
uniqa.pl (insurance company)

And if I want to disable anti-spam (Redirection only) I am getting: "An error has occurred modifying the filter. (Impossible choice for your email service)"


This is not a proper solution


Hello,

All inbound e-mails will be delivered to your inbox.
Some items may be marked as spam.
All items marked as spam are not eligible to any redirection.

You have no other choice than having some mailboxes and not just redirections.

I got multiple aliases setup for various people and a plan that only allows one, so I can have one for myself but that doesn't solve that fully. Target email is happy to receive them when redirection is not in between.

However, thank you for confirming that this is the case, Fritz2cat (and also OP, without whom I'd probably didn't know which party in the big e-mail scheme to fault).

You can understand that any redirected spam could count as an incident from the POV of the receiving server, with the consequence that OVH would end up end up being blacklisted, due to a poor reputation.

Hello,


You can understand that any redirected spam could count as an incident from the POV of the receiving server, with the consequence that OVH would end up end up being blacklisted, due to a poor reputation.

and if your redirection transmit a lot of spam (that ovh blocks), OVH can suspend or terminate your services, since for OVH you will abuse their services to send spams (and it's the same with all providers that fight against spams).

Best Regards,
janus57

Bonjour EricS55
Bonjour à tous,

J'ajoute (tardivement) un retour car je rencontre exactement le même problème (hébergement mutualisé Offre Perso avec abonnement mail MXPlan).

Certains mails envoyées à mon adresse **prenom@nom.com** qui est une redirection vers une adresse gmail n'arrivent pas dans la boite gmail et disparaissent sans plus de formalités (test effectué avec des redirections vers 3 comptes gmails distincts).

Dans le même temps, ces même mails sont bien redirigés et délivrés à une adresse apple @icloud gérée par le client mail apple.

C'est pour moi aussi via des **codes de double authentification** qui n'arrivaient pas que je me suis rend compte du problème.

J'ai donc fait un test en créant un compte mail identique à la redirection prenom@nom.com, et en laissant la redirection initiale en place.

Bilan: le code de double authentification arrive bien dans le webmailOVH (et à l'adresse icloud) mais pas dans le compte gmail via la redirection.

J'ai parametré dans mon client gmail une récupération pop pour rattraper les mails qui passaient à la trappe de la redirection mais je m'interroge sur les raisons du problème.

Si des gens plus calés ont des pistes, je pense que nous devons être d'autres dans ce cas.

Merci à tous!


mais pas dans le compte gmail via la redirection.


S'ils arrivent sur icloud mais pas sur Gmail c'est à 99,9 % sûr que c'est Gmail qui les rejette (avec peut-être un message d'erreur renvoyé à l'expéditeur original)
S'ils n'arrivent ni sur icloud ni sur Gmail, c'est plutôt à 90% que ça ne sort pas d'OVH parce que OVH les a détectés comme spam. Les 10% restants seraient des SPF ou DMARC non valides suite à la redirection.

Merci pour ce retour!
L'adresse mail en question authentifiée SPF/DKIM/DMARC (donc à priori clean) mais en effet le problème pourrait provenir d'un rejet de gmail.

Ce qui me semble alors étrange c'est que la récupération pop se fasse sans problème et sans que les messages ne soient considérés comme du SPAM par gmail: si gmail refuse les mails arrivés via redirection, ne devrait-il pas tiquer également pour ces même mails récupérés en protocole pop?


la récupération pop se fasse sans problème et sans que les messages ne soient considérés comme du SPAM par gmail:




Cette analyse de spam se fait lors des échanges SMTP entre serveurs.

La récupération POP ne passe pas par les canaux d'analyse de spam. C'est simplement aller chercher des mails déjà réceptionnés dans une boîte mail.
Vis à vis du serveur POP3 chez OVH, Gmail se comporte comme le ferait Thunderbird ou Outlook sur un PC (configuré en POP3)

Merci beaucoup pour ces précisions!!

Bonjour à tous,

Dernière nouvelle: ovh m'a transmis le message d'erreur qu'ils ont reçu lors de la tentative de redirection du mail refusé par gmail.

` (host gmail-smtp-in.l.google.com[173.194.76.26] said: 550-5.7.26 Your email has been blocked because the sender is unauthenticated. 550-5.7.26 Gmail requires all senders to authenticate with either SPF or DKIM. 550-5.7.26 550-5.7.26 Authentication results: 550-5.7.26 DKIM = did not pass 550-5.7.26 SPF [boutique.playbacpresse.fr] with ip: [87.98.155.138] = did not 550-5.7.26 pass 550-5.7.26 550-5.7.26 For instructions on setting up authentication, go to 550 5.7.26 https://support.google.com/mail/answer/81126#authentication ffacd0b85a97d-37cd56f5458si1064777f8f.1048 - gsmtp (in reply to end of DATA command))`

Si je comprends bien le serveur mail boutique.playbacpresse.fr n'est pas authentifié correctement et a été bloqué par gmail, mais comme c'est une redirection qui redirigeait vers gmail le mail initial adressé à prenom@nom.com je n'ai pas eu connaissance du rapport d'erreur communiqué par OVH...


Dernière nouvelle: ovh m'a transmis le message d'erreur qu'ils ont reçu lors de la tentative de redirection du mail refusé par gmail.

sender is unauthenticated.
Gmail requires all senders to authenticate with either SPF or DKIM.
SPF [boutique.playbacpresse.fr]


Bonjour,

C'est exactement ça.

Les redirections qui étaient courantes dans le passé sont mises à mal avec les moyens d'authentification qui existent depuis longtemps, mais surtout à cause des Gmail, Yahoo et compagnie qui appliquent à la lettre les restrictions mises en place comme playbacpresse.fr qui n'autorise pas OVH à envoyer des mails de ses expéditeurs.

Il y a des mécanismes tels que ARC et SRS pour contourner ces problèmes de redirections, mais ce sont des artifices qui n'ont pas que des avantages.

La seule vraie bonne solution est d'arrêter avec ces redirections et de:
- soit lire vos mails sur les serveurs d'OVH
- soit héberger vos mail chez Google/Gsuite si vous ne jurez que par Google. C'est plus cher.

Merci beaucoup Frédéric!

Est-ce à comprendre (pour que ça serve à d'autres :) que le serveur mail de l'expéditeur playbacpresse.fr est peut-être bien authentifié (DMARC/DKIM...) mais que le fait, pour ces mails, d'être redirigés depuis mon serveur OVH vers mon compte gmail semble suspect à gmail qui bloque?

En gros:
- _gmail reçoit un mail initialement authentifié par le serveur playbacpresse.fr_
- _mais comme il provient via la redirection d'un serveur OVH différent de l'expéditeur playbacpresse.fr il se dit_: **ALERTE, ON BLOQUE**

C'est à peu près ça ?
:)


playbacpresse.fr


Voici le SPF de l'expéditeur. Notez le '-all' qui est un ordre de police strict: rejeter ce qui n'est pas autorisé.

`boutique.playbacpresse.fr. "v=spf1 include:spf.citobi.be include:spf-a.emailvision.net include:spf-b.emailvision.net include:spf-c.emailvision.net -all"`

OVH ne figure pas dans la liste de serveurs autorisés. Game over.

merci bcp!