Mails envoyés par ssl0.ovh.net considérés comme spam potentiel


Bonjour,

J'ai un domaine axxiss.be.
J'envoie mes emails via un compte Google en utilisant smtp via le serveur ssl0.ovh.net.
J'envoie aussi des mails avec d'autres logiciels via le serveur ssl0.ovh.net

Il y a +- un an j'ai configuré un SPF car Gmail considérait mes mails sortant comme "non sécurisés". Par contre je n'ai pas configuré de DKIM car, si j'ai bien compris, ce n'est possible en utilisant le serveur d'envoi de mail ssl0.ovh.net.

Depuis quelques jours, si j'envoie un mail d'une adresse xxx_at_axxiss.be vers une autre adresse yyy_at_axxiss.be, via google ou via n'importe quel logiciel, le message suivant s'affiche en jaune, en grand "Traitez ce message avec prudence, Gmail n'a pas pu vérifier que ce message provient bien de axxiss.be".

Je n'ai ce souci que si j'envoi de xxx_at_axxiss.be vers une autre adresse yyy_at_axxiss.be. Si j'envoie vers une adresse @gmail.com, le correspondant ne voit pas cet avertissement (pour les quelques une que j'ai testé, mais c'est possible que ce soit le cas ailleurs).

Est-ce à cause du DKIM?

Merci pour votre aide.


yyyXaxxiss.be


Est-ce que cette adresse yyy arrive sur la même boîte Gmail en fin de compte ?

Dans les en-têtes SMTP il y a assez de marqueurs par lesquels Gmail sait bien qu'il est l'émetteur original de ce message, même si c'est OVH qui l'a transporté.

Non ce n'est pas la même boîte gmail qui envoi et qui reçoit. C'est entre-autre lors de nos échanges entre collègues de travail. Nous utilisons tous les deux nos boîtes gmail perso pour recevoir nos mails pros.

Mais c'est aussi lors de l'envoi automatisé de mail à partir d'un robot de backup. Celui-ci nous envoie son rapport en utilisant une adresse @axxiss.be, via le serveur ssl0.ovh.net.

Tout ça n'arrive que depuis quelques jours.


Tout ça n'arrive que depuis quelques jours.


Ce serait intéressant de copier ici le message d'erreur complet de Gmail. Contient-il un lien pour plus d’explication ?


Merci de te pencher sur mon cas.
Voici le message qui s'affiche en grand, en jaune au-dessus du mail :

> Traitez ce message avec prudence
> Gmail n'a pas pu vérifier que ce message provient bien de axxiss.be. Évitez de cliquer sur des liens ou de télécharger des pièces jointes que ce message pourrait contenir, ou de communiquer des informations personnelles en y répondant.

> [Signaler comme spam] [Signaler comme hameçonnage]

Avec un point d'interrogation sur la droite qui renvoie vers la page suivante : https://support.google.com/mail/answer/180707?visit_id=637841275794948393-1448831240&p=email_auth&hl=fr&rd=1

Une particularité aussi : si un collège répond à un message que je lui ai envoyé, cet avertissement n'apparaît pas sur son message. Par contre s'il m'écrit un nouvel email qui n'est pas une réponse, le message d'avertissement apparaît.


Une particularité aussi : si un collège répond à un message que je lui ai envoyé, cet avertissement n'apparaît pas sur son message. Par contre s'il m'écrit un nouvel email qui n'est pas une réponse, le message d'avertissement apparaît.


Je ne sais pas exactement ce qui déclenche.

Logiquement, Gmail signe ses messages avec DKIM.
Mais le message envoyé en tant que xxxXaxxissXbe depuis la plateforme Gmail ne peut pas comporter de signature DKIM puisqu'il ne détient pas de clé privée de votre domaine.

S'il met une signature DKIM, alors elle appartiendra à un de ses propres domaines comme Google, Gmail ou 1e100.

Vous avez mis un enregistrement DMARC avec policy reject et je pense que c'est une mauvaise idée.
Voyez https://blog.demees.net/spf-dkim-dmarc-petit-rappel/


J'ai changé le DMARC en "none" pour tester, mais ça m'embêterait de rester comme ça… maintenant je pourrai de nouveau être victime d'usurpation d'identité, non?


maintenant je pourrai de nouveau être victime d'usurpation d'identité, non?


Tant que vous n'avez pas DKIM vous êtes en mauvaise posture pour certifier l'authenticité de vos mails, car SPF est faillible dans certains cas de redirections (l'adresse IP de la machine qui renvoie n'est pas renseignée dans votre SPF)

et dans ce cas votre politique restrictive peut faire refuser des mails légitimes.

Apparemment je ne suis pas le seul dans ce problème. Gmail semble avoir durci ses conditions de vérification authenticité des messages. Beaucoup de messages venant de mes clients qui ont leur propre nom de domaine se retrouvent avec un point d'interrogation à la place de leur logo dans la liste des mails avec le message "Gmail n'a pas pu vérifier que 'nomDeDomaineDuClient.fr' a envoyé le message et n'est pas un spammeur".

Il faudrait exiger DKIM d'OVH ! Ce n'est pas normal qu'aujourd'hui tous les mails des noms de domaine mutualisés gérés par OVH soient considérés comme des spams potentiels !

Bonjour,
J'espère que mon message n'apparaîtra pas 2 fois car mon ordi à planter entre-temps.
Je me permet de rejoindre cette discussion car nous rencontrons exactement le même problème depuis mi-mars environ.
Quelqu'un a t'il trouvé une solution car j'ai beau chercher je ne trouve rien de concluant ?
D'avance merci pour votre aide.

Non je n'ai trouvé aucune solution.
Fritz2cat est bien gentil d'essayer d'aider tout le monde mais à part dire que ce n'est pas possible, il ne propose pas vraiment de solution. Je pense qu'il en a, mais n'en parle pas. Trop de réponse à donner à tout le monde je suppose, je comprend qu'il n'ai pas le temps de détailler de solution pour chaque problème.

OVH, n'en parlons pas, aucune solution de leur côté non plus.

Aujourd'hui, personnellement, je n'ai aucune idée de savoir comment envoyer un email sans se faire passer pour un spammeur, hormis d'être obligé de prendre un abonnement Office 365 ou Google Workspace.
Même un client lourd de type Outlook local configuré classiquement ne le permet pas. Franchement ça devient trop compliqué, c'est galère !!!

Merci Quentin pour ta réponse.
C'est quand même affligeant de ne pas arriver à avoir de réponse concrète, ne serait-ce même qu'un message global à tous les abonnés pour prévenir quand un problème général comme celui-là arrive.
Bref, comme tu dis, pour l'instant nous ne pouvons que continuer de passer pour des spammeurs…


Je pense qu'il en a, mais n'en parle pas.


Oui, installer mon propre serveur mail.

Prenez un serveur, prenez une IP failover, installer un panel comme Yunohost qui est bien suivi, ça envoie du mail qui respecte tous les standards.

Acquérir une excellente réputation sur votre IP failover que vous allez garder "pour la vie".

Ah oui: vous devez administrer votre serveur de A à Z.

Merci pour ta réponse.
Mais ça ne me plaît pas du tout comme solution. C'est ce que j'avais avant de basculer sur un mutualisé OVH, mais je n'avais pas le temps/l'envie de continuer à administrer/surveiller un serveur de A à Z…
…et je n'ai pas non plus envie d'encore plus nourrir les GAFAM.

Pourquoi OVH n'a-t-il pas un solution clé en main pour envoyer des emails… envoyer des emails !!! Juste envoyer un email aux normes actuelles !

Bonjour,

Dans ce cas il vous reste les suisse qui ont une solution mail et qui d'après ce que je sais fonctionne pas malpiur un tarif abordable.

Note : indice pour les trouver : ce sont des "maniak" de "info".

Cordialement, janus57

Bonjour,
Merci pour vos solutions mais le but pour moi en prenant OVH c'était d'avoir tout au même endroit et ne pas avoir à gérer des choses sur lesquelles je ne suis pas des plus à l'aise.
Bonne journée.


Merci pour vos solutions mais le but pour moi en prenant OVH c'était d'avoir tout au même endroit


Bonjour @SandraG7, on vous comprend, mais si le service proposé n'est pas à la hauteur de vos attentes, tirez les conclusions qui s'imposent.

Alternativement, trouvez un service d'envoi de mail. Je pense à sendinblue par exemple. Ce n'est pas forcément gratuit.

Non je n'ai pas trouvé de solution. Ça m'énerve qu'aucune solution ne soit proposée par OVH !
Quelqu'un peut-il me dire comment envoyer un mail, quel moyen technique permet d'envoyer un mail aujourd'hui sans se faire passer pour un spammeur, sans être obligé de prendre un abonnement Office 365 ou Google Workspace. Même un simple client Outlook loc

Bonjour,

Comme dit plus haut, voir ailleurs chez des hebergeurs qui ont une meilleure réputation niveau mail.

Sinon tout mettre au même endroit c'est jamais une bonne idée, d'autant plus que si vous utilisez votre mail avec votre domaine pour accéder à l'espace client qui gère les deux vous allez avoir un problème le jour où l'un des deux services sera suspendu pour une raison X ou Y.

Cordialement, janus57