Email sortant en erreur 5.7.26

Bonjour,

J'ai un site Wordpress sur serveur mutualisé (caoa.fr) avec formulaire contact. Je reçois de temps en temps une notification d'email sortant en erreur (dans la copie ci-dessous de cette notification, pour des raisons de sécurité je remplace ma véritable adresse gmail mentionnée par "monadressegmail.com") :

E-mail : monadressegmail.com
Erreurs : 1
Message : Final-Recipient: rfc822; monadressegmail.com
Original-Recipient: rfc822;monadressegmail.com
Action: failed
Status: 5.7.26
Remote-MTA: dns; gmail-smtp-in.l.google.com
Diagnostic-Code: smtp; 550-5.7.26 Unauthenticated email from gmail.com is not
accepted due to domain's 550-5.7.26 DMARC policy. Please
contact the
administrator of gmail.com domain 550-5.7.26 if this was a legitimate mail.
To learn about the DMARC initiative, 550-5.7.26 go to 550 5.7.26
https://support.google.com/mail/?p=DmarcRejection
j11-20020a5d452b000000b003366d1c99dfsi311159wra.134 - gsmtp

L'adresse mail d'envoi de mon formulaire ("from") est bien une adresse @caoa.f, et il y a bien aussi un SPF d'installé sur ce nom de domaine.

Merci de votre aide !


caoa.fr


Bonjour @Shunya

Pour l'email, attendre le passage de @Fritz2cat

Pour votre site, pensez à faire une sauvegarde **Hébergement et Base de données** sur votre PC une fois par mois :

Voir dans mon guide le paragraphe :
**U - Sauvegarde complète de votre site sur votre PC**
https://www.wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_U_%E2%80%93_Sauvegarde

**__________________________________________________________________________________**


Voici un petit guide que j'ai écrit et qui pourrait vous apporter des éclaircissements pour **une Installation complète et propre de votre Site**.

**************************************************************************************************
* **Guide - Comprendre la Relation Domaine > Zone DNS > Hébergement > Dossier du site** *
**************************************************************************************************

Voir --> **https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm CMS - WordPress - Guide Installation chez OVH**
Contrôler votre situation en suivant **attentivement** les paragraphes : **A** à **J**

_N'hésitez pas à me faire un retour : positif ou négatif._
_C'est comme cela que je peaufine mon Guide._

_Si ce guide vous a bien aidé, n'hésitez pas à cliquer sur le bouton « j'aime »_

Unauthenticated email from gmail.com


Bonjour,

Il est 99% probable que vous émettez depuis les serveurs d'OVH, des e-mails dont l'adresse d'expéditeur n'est pas "quelquechose@votredomaine.ovh" mais "quelquechose@gmail.com", quoi que vous disiez plus haut.

Gmail interdit cette pratique et vous ne pouvez pas la contourner. Ca s'appelle de l'usurpation.

Par la même occasion il faut revisiter votre SPF.

Supprimez tout ce que j'ai mis en gras ci-dessous:

"v=spf1 **mx a:caoa.fr ip4:213.186.33.19 ip6:2001:41d0:1:1b00:213:186:33:19** include:mx.ovh.com ~all"

Bonjour Fritz2cat,
Merci pour votre retour rapide.
J'ai pourtant bien revérifié mes réglages, en fait pour préciser le site contient 3 formulaires différents et pourtant tous les trois ont bien une adresse caoa.fr comme adresse "from" ; serait-il possible qu'il y ait des envois de mails depuis l'hébergement qui ne proviennent pas de ces formulaires (je pense à un script déposé par un hackeur ou ce genre de choses) ?
Conformément à votre suggestion, j'ai supprimé les personnalisations du SPF que j'avais tentées pour tenter de résoudre ce problème.


serait-il possible qu'il y ait des envois de mails depuis l'hébergement qui ne proviennent pas de ces formulaires (je pense à un script déposé par un hackeur ou ce genre de choses) ?


Vous avez reçu le mail en retour. Vous devez l'inspecter.

Hé bien, il semble que non, je ne reçois pas les mails en retour, aucune pièce jointe aux notifications d'email sortant en erreur…


aucune pièce jointe aux notifications d'email sortant en erreur...


Donnez au moins les en-têtes SMTP complètes, vous n'avez posté qu'un fragment.

Je ne suis pas sûr de voir à quoi "entête SMTP" fait référence ici. Dans l'interface d'OVH "Scripts email" il n'y a que le corps du texte d'affiché, et quand au message que j'ai reçu (via Thunderbird), je peux afficher le code source complet de la notification, est-ce souhaitable (sans risque particulier) que je le copie ici, ou une partie spécifique suffirait-elle ?


Dans l'interface d'OVH "Scripts email"


Ah, désolé.

C'est exact et c'est dommage de la part d'OVH.

Je vous envoie un MP

Bonjour,

je confirme, pas de headers et pas de rapport envoyé sur le mail renseigné non plus.

Les seules infos sont :


Et a aucun moment l'adresse mail présent dans le "FROM" apparait dans le message d'erreur.

Cordialement, janus57