Bonjour,
Notre association possède chez OVH le nom de domaine logrami.fr avec l’offre gold et utilise le service mail avec l’offre Mxplan 100 hosting.
Dans ce cadre, nous avons plusieurs adresses e-mails et redirections. Depuis plusieurs mois certains mails envoyés vers des boites gmail nous reviennent et ne sont pas distribués. De même, nous ne recevons parfois pas les mails que l’on nous envoi lorsque nos redirections pointent vers une adresse gmail. Nous recevons un message mail de ce type :
> @gmail.com>: host
> gmail-smtp-in.l.google.com[173.194.76.26] said: 550-5.7.1 [178.33.43.201
> 12] Our system has detected that this message is 550-5.7.1 likely
> unsolicited mail. To reduce the amount of spam sent to Gmail, 550-5.7.1
> this message has been blocked. Please visit 550-5.7.1
> https://support.google.com/mail/?p=UnsolicitedMessageError 550 5.7.1 for
> more information. j8-20020a5d4528000000b00241665462ddsi6793961wra.294 -
> gsmtp (in reply to end of DATA command
Après quelques recherches notre nom de domaine semble souffrir d’une mauvaise réputation, ce qui expliquerait le refus de gmail de traiter nos mails (je ne comprends par contre pas pourquoi certains passent et pas d’autres). D’après le site mxtoolbox.com nous sommes blacklisté par UCEPROTECTL3. Sur le site multirbl.valli.org on apparait dans 9 listes noires.
Le service « email health » de mxtoolbox.com m’indique 5 erreurs
En dehors des blacklisted il manque un enregistrement dmarc. Est-ce que la ligne suivant enregistré dans ma zone dns pourrait résoudre le problème et faciliter l’envoi vers gmail ?
> v=DMARC1; p=none; rua=mailto: reports_dmark@logrami.fr
Concernant les listes noires, que puis-je faire ?
Je vous avoue que je découvre le monde complexe des noms de domaine et gestion mail et que je suis un peu perdu sur la meilleurs manière de procéder pour résoudre notre problème. Tout aide est donc la bienvenue !
Merci
Nous recevons un message mail de ce type :
@gmail.com>: host
1in.l.google.com[173.194.76.26]in.l.google.com[173.194.76.26] said: 550-5.7.1 [178.33.43.201
12] Our system has detected that this message is 550-5.7.1 likely
unsolicited mail. To reduce the amount of spam sent to Gmail, 550-5.7.1
this message has been blocked. Please visit 550-5.7.1
https://support.google.com/mail/?p=UnsolicitedMessageError 550 5.7.1 for
more information. j8-20020a5d4528000000b00241665462ddsi6793961wra.294 -
gsmtp (in reply to end of DATA command
Bonjour,
Ce message d'erreur est assez générique.
Gmail a bloqué ce message après l'avoir reçu dans son intégralité (transaction et contenu du message)
Il peut donc y avoir des liens, des phrases, des mots, des codes HTML, la présence web bugs, qui font que Gmail prenne ce message pour du spam. Voir aussi si c'est un mailing où il n'y a pas de lien de désinscription.
Gmail ne communique évidemment pas sur leur popote interne. On peut être certain qu'ils ont une grande expertise en la matière, car ils voient passer la moitié du trafic mail mondial.
redirections
Les redirections c'est le mal.
Pour valider l'authenticité d'un e-mail, il y a SPF et DKIM.
SPF est facile à mettre en oeuvre et supporté par OVH depuis longtemps. SPF énumère la liste des serveurs SMTP autorisés à expédier vos mails sortants.
Les redirections cassent SPF puisque le serveur qui effectue la redirection n'est pas celui de départ qui était autorisé par l'expéditeur.
DKIM n'est pas mis en oeuvre par l'utilisateur final, mais par le gestionnaire du serveur d'envoi. Une clé numérique en 2 parties qui s'adaptent comme 2 pièces de puzzle est utilisée comme suit: un morceau dans la zone DNS (donc autorisé par le titulaire du domaine) et l'autre morceau sous forme de signature électronique dans l'en-tête SMTP de l'e-mail.
La redirection ne casse pas DKIM pour autant que le serveur qui fait la redirection n'altère pas le contenu du mail (sujet, date, from, to, contenu, ...). Les serveurs d'OVH n'altèrent pas le message donc la signature DKIM originale est préservée. OVH ne supporte l'envoi signé avec DKIM que dans les offres Exchange, et la mise en oeuvre n'est pas simple.
UCEPROTECTL3
Oubliez UCEPROTECT L3. C'est une escroquerie. Tous les gros opérateurs y sont listés, et OVH ne fait pas exception.
Un peu de lecture:
https://blog.sucuri.net/2021/02/uceprotect-when-rbls-go-bad.html
dmarc
DMARC ne devrait jamais être mis en oeuvre sans avoir SPF et DKIM tous les deux opérationnels sur votre domaine.
Merci pour ces réponses rapides et précises
Si j'ai bien compris :
- Je ne peux pas connaitre l'origine des erreurs des mails non distribués sur les adresses gmail. Les mails refusés sont très aléatoires, le même mail peut être accepté quelques minutes plus tard.
- Le black listage par UCEPROTECT L3 est une escroquerie et n'a pas de lien avec les filtres/erreurs gmail. Je l'ignore donc.
- N'ayant pas d'offre exchange, je ne peux pas mettre en place DKIM et DMARC dans ma zone DNS
C'est bien ça ? Du coup à part ne plus utiliser de redirection via OVH, je n'ai pas d'autres solutions pour résoudre le problème ?
Du coup à part ne plus utiliser de redirection via OVH, je n'ai pas d'autres solutions pour résoudre le problème ?
Absolument.
En utilisant Gmail, vous êtes lié à leur mode de fonctionnement.
L'autre solution serait de demander à Gmail de relever périodiquement votre boîte OVH avec POP3 : l'intervalle entre deux relèves n'est pas configurable et peut aller jusqu'à la demi-heure... disons que c'est peu pratique quand on reçoit des codes de login valables un quart d'heure...
Merci.
Pensez vous que si lors de la création de la redirection nous "conservons une copie du mail chez OVH" et que nous relevons (en plus de la redirection) avec POP3 nos mail sur Gmail, cela peut résoudre le problème ?
et que nous relevons (en plus de la redirection) avec POP3 nos mail sur Gmail, cela peut résoudre le problème ?
Oui , mais c'est du bricolage.
Vous aurez tous vos mails en double, sauf ceux que Gmail n'a pas acceptés ; certains expéditeurs recevront des messages d'erreur de Gmail alors que vous avez reçu quand même leurs mails ; et les deux exemplaires de chaque mail n'arriveront pas au même moment.
Le mal, c'est de prendre un abonnement chez OVH pour ne pas vouloir utiliser OVH.