Problème réception spam CHAQUE minute sur Exchange OVH

Bonjour à tous,
Depuis un mois, si pas plus, nous recevons le même email, CHAQUE minute.
Il n'est même pas considéré en spam par le système! Bref je le route vers la poubelle mais j'aimerais mettre en place un refus automatique. Est ce possible?

Notre adresse boutique@domaine.com est en exchange ovh. et l'email en question est en annexe.
L'expéditeur est supposé être notre propre adresse...
Vous pouvez me trouver une solution?
DKIM et SPF sont activés.

Je reçois aussi les mêmes, mais plutôt entre 3 et 5 par semaine, et non toutes les minutes !

Pouvez-vous extraire les headers de deux de ceux-ci, et comparer pour savoir s'il y a un dédoublement à l'arrivée chez OVH ?

Salut,

en plus du contrôle donné par @fritz2cat

Dans Exchange tu as ces options que tu peux activer

Mais attention cela signifie certainement (je ne sais pas) que tu ne recevras plus non plus les mails légitimes qui sont mal réglés.

Quel serveur légitime de nos jours n'utilise pas SPF+DKim ?

Je ne sais pas ce qui vous fait dire que ce n'est pas actif.

Bonjour TTY, DKIM et SPF sont déjà actifs mais sans résultats.

Bonjour, voici le header complet:

Received: from DAG21EX3.indiv2.local (172.16.2.213) by DAG21EX3.indiv2.local
(172.16.2.213) with Microsoft SMTP Server (version=TLS1_2,
cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.2.2562.37 via Mailbox
Transport; Wed, 20 May 2026 13:42:48 +0200
Received: from CAS27.indiv2.local (172.16.1.27) by DAG21EX3.indiv2.local
(172.16.2.213) with Microsoft SMTP Server (version=TLS1_2,
cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.2.2562.37; Wed, 20 May
2026 13:42:48 +0200
Received: from [198.163.194.101] (198.163.194.101) by ex2.mail.ovh.net
(172.16.1.27) with Microsoft SMTP Server id 15.2.2562.37 via Frontend
Transport; Wed, 20 May 2026 13:42:45 +0200
Received: from qmormkw ([40.61.147.73]) by 48911.com with MailEnable ESMTP; Wed, 20 May 2026 16:42:47 +0500
Received: (qmail 48387 invoked by uid 483); 20 May 2026 16:42:45 +0500
From: <boutique@bec**.com**>**
To: <boutique@>***<c.com>
Subject: YOU PERVERT! I RECORDED YOU!
Date: Wed, 20 May 2026 16:42:47 +0500
Message-ID: 4838761.48387@48911.com
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="yzr483874838"
Return-Path: boutique@***c.com
X-MS-Exchange-Organization-Network-Message-Id: 89c1c5ba-f492-4d17-8f9c-08deb664ea80
X-MS-Exchange-Organization-AVStamp-Enterprise: 1.0
X-MS-Exchange-ABP-GUID: 34ccf053-2850-476c-9647-a5592acadea1
DKIM-Signature: v=1; a=rsa-sha256; d=******c.com; s=ovhex65036-selector1;
c=relaxed/relaxed; t=1779277368; h=from:to:subject:date;
bh=O2FgQDpUe66FLBprl0mVmTXO5MNvo/5tM9aBtv8d3rM=;
b=fUalnFmT0X+jv9z15TcouHIrEMkRI4Z+JE5fk7i663WPTDKIB0gjD6HMYXxQCpqoLizPuDWTcjrC1QoodFEpZSQZ/uXYTe5+mupgq9myRDjro930ooFlf4nLCfVUnVLtR6Ayr/tjAQuZtRHKCAU2THymMxSgSjYsMW3b73diVcVr27KN/dxy/RFa+996mMLMfdHKjRWpRluAYnhNJCuyBVydp4oAEbwCSEU2+1iOnUHVEEyIwSzSlxldv6GVxagwB2qVtrm0KsnpuVr79AZgEIL/LEJY/5M2uJLL/wAqiJ6emMew+HYug4SqC839FqGaKxWExufrZWA9CiW2C0L9Gw==
X-MS-Exchange-Organization-AuthSource: CAS27.indiv2.local
X-MS-Exchange-Organization-AuthAs: Anonymous
X-MS-Exchange-Transport-EndToEndLatency: 00:00:02.8062921
X-MS-Exchange-Processed-By-BccFoldering: 15.02.2562.037

Bonjour,

J'ai quelques problèmes avec votre mail. Il est signé DKIM par le serveur Exchange d'OVH, avec cette clé
ovhex65036-selector1._domainkey.bc-elec.com. 60 IN CNAME ovhex65036-selector1._domainkey.90118.cy.dkim.mail.ovh.net.

Normalement on ne signe que le mail sortant. Il y a lieu de faire un ticket incident à OVH "pourquoi le serveur a-t-il signé et authentifié un message entrant ? De plus ce mail est une usurpation, il se fait passer pour moi"

Sur votre domaine, vous avez mis comme MX: 10 ex2.mail.ovh.net.

En mettant ce MX au lieu des valeurs conseillées mx0.mail.ovh.net à mx5.mail.ovh.net, vous sautez une étape, mais vous passez outre l'antivirus et l'antispam. Vous évitez la validation SPF et DMARC et donc tout rentre sans aucun contrôle.

Du côté d'OVH difficile d'obtenir un support. Visiblement il faut payer pour cela ? Leurs explicatifs renvoient vers le forum... C'est commode!
Concernant le MX:10 c'est au niveau de la zone DNS du domaine?

Bonjour,

Oui, les MX qui déterminent à quel serveur il faut présenter les mails entrants, sont déclarés dans la zone DNS.

bonjour, j'ai modifié le MX dans la zone DNS:

IN MX     1 mx0.mail.ovh.net.
IN MX     5 mx1.mail.ovh.net.
IN MX     50 mx2.mail.ovh.net.
IN MX     100 mx3.mail.ovh.net.

Et visiblement je n'ai pratiquement plus cet email dans mes spams ou boîte de réception...
Merci :slight_smile:
Si vous avez d'autres recommandations, n'hésitez pas.

@fritz2cat champion du monde :slight_smile:

@GuerricR mettez le post en résolu.