Solutions Microsoft-old - Hosted Exchange: Mails mis en quarantaine par les destinataires
... / Hosted Exchange: Mails mi...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Hosted Exchange: Mails mis en quarantaine par les destinataires

Von
OlivierJ36
Erstellungsdatum 2024-11-08 07:50:03 (edited on 2024-11-18 11:09:32) in Solutions Microsoft-old


Bonjour à toutes et à tous,

Mon **nom de domaine** est agenceore.fr

Et j'utilise **l'offre** :Hosted Exchange

Je rencontre la problématique suivante:
Parmi les mails que nous avons envoyés ces derniers mois quelques-uns ont été mis en quarantaine par le serveur de nos destinataires, en l'occurrence Office 365.
Le plus étrange est que le même mail adressé à plusieurs destinataires de la même organisation, était mis en quarantaine pour certains et bien délivré pour d'autres. Et ce n'étaient pas toujours les mêmes d'un mail à l'autre.
Je précise que notre SPF est correctement configuré (il passe tous les tests sur plusieurs plates-formes de contrôle) et est d'une longueur bien inférieure aux limites de la RFC.

Avez-vous déjà constaté ce phénomène?
Si oui avez-vous trouvé une explication rationnelle?

Ce problème est vraiment bloquant car sur Office 365 la quarantaine n'est pas forcément accessible aux utilisateurs, qui de ce fait ne peuvent savoir que nos mails ont été mis en quarantaine.

Merci d'avance pour vos réponses.


10 Antworten ( Latest reply on 2024-11-18 11:10:18 Von
OlivierJ36
)


agenceore.fr


Bonjour,

D'après ce que je vois de votre zone DNS, rien ne justifie cela. Ni l'âge de votre nom de domaine.

Un de vos destinataires client de Office365, peut-il demander à son support de justifier cela ?

Bonjour,

Côté office365 l'administrateur à accès au détails de la mise en quarantaine seule lui peut vous dire pourquoi ils ont été mis en quarantaine.

Note : la mis en quarantaine peut apparaître même si c'est le même mail, il suffit qu'un utilisateur le flag en spam ou phishing et cela met met la machine en route.

Cordialement, janus57

Bonjour,

Merci pour vos retours.
Nous avions demandé à nos destinataires de retrouver les raisons de la mise en quarantaine et voici le header pour celui mis en quarantaine:
_spf=fail (sender IP is 46.105.35.152) smtp.mailfrom=agenceore.fr; dkim=none (message not signed) header.d=none;dmarc=fail action=none header.from=agenceore.fr;compauth=pass reason=116_
_Fail (protection.outlook.com: domain of agenceore.fr does not designate 46.105.35.152 as permitted sender) receiver=protection.outlook.com; client-ip=46.105.35.152; helo=2.mo547.mail-out.ovh.net;_

Et voici le header du même mail, reçu correctement par un autre destinataire de la même organisation:
_spf=pass (sender IP is 46.105.53.191) smtp.mailfrom=agenceore.fr; dkim=none (message not signed) header.d=none;dmarc=pass action=none header.from=agenceore.fr;compauth=pass reason=100_
_Received-SPF: Pass (protection.outlook.com: domain of agenceore.fr designates 46.105.53.191 as permitted sender) receiver=protection.outlook.com; client-ip=46.105.53.191; helo=7.mo547.mail-out.ovh.net_

La seule différence est l'IP du sender, qui pourtant appartient aussi à OVH.


domain of agenceore.fr does not designate 46.105.35.152 as permitted sender


Ceci n'est pas vrai à la date d'aujourd'hui. Votre SPF autorise les serveurs d'OVH.

Pouvez-vous visiter mail-tester.com et recopier ici l'adresse du test effectué ?

Bonjour,
Oui tout à fait c'est ce que je disais, notre SPF est correct et l'était déjà quand nous avons eu ces problèmes..
Voici le résultat du test: https://www.mail-tester.com/test-kt0x8iop7


Voici le résultat du test: https://www.mail-tester.com/test kt0x8iop7


Bonjour,

Ce test est tout à fait correct. Vous ne pouvez rien améliorer.

Bonjour,

l'autre possibilité est que le lookup du PTR failed et aucune IP n'est renvoyé lors du check SPF, du coup cela invaliderais effectivement le SPF, par contre je ne sais pas si cela apparaitrait dans les headers.

Cordialement, janus57

Bonjour,

Oui j'y avais un peu pensé. Mais ce serait systématique or le problème ne se produit pas souvent, aussi l'ai-je abandonnée.
Pour être totalement transparent, chaque fois que le problème se produit l'IP du sender est différente de celle des mails qui sont bien reçus, aussi je me demande si il est possible qu'à certains moments, pour une raisons que j'ignore, les IP en question ne soient pas associées au domaine OVH et donc que cela génère légitimement un défaut sur le test du SPF.

Bonjour,


Mais ce serait systématique

Non justement car sur du PTR ce sont les serveurs DNS arpa qui répondent donc cela peut être intermittent comme défaut et c'est pour cela que dans les dernières RFC il est conseillé d'utiliser les PTR en derniers recours.

Cordialement, janus57

Entendu,

Merci pour ces réponses. Nous allons demander à nos destinataires de vérifier leur quarantaine dans les semaines qui viennent pour voir si ça se reproduit.