Bonjour à tous,
J'ai pas mal lu sur les SPAM OVH, mais visiblement je n'ai pas ma réponse.
Si vous pouviez m'aider…
J'ai une boite mail offerte avec mon domaine gwensas.com qui est contact@gwensas.com et depuis récemment mes clients ne reçoivent plus tous mes mails.
J'ai décidé d'acheter un mail exchange mail@gwensas.com sur ovh pour améliorer la situation.
Cela n'a rien changé, j'ai toujours les mails en spams (tagué spam).
La ligne intéressante est: X-Ovh-Spam-Reason: vr: SPAM; dkim: OK; spf: unknown
Alors evidemment je suis allé voir mon enregistrement spf et il me semble correct:
v=spf1 a:gwensas.com include:mx.ovh.com include:spf.sendinblue.com include:_spf.google.com ~all
(j'utilise sendingblue et google pour envoyer des mails, en plus de OVH).
www.mail-tester.com ne reçoit même pas mes mail, je ne sais plus trop quoi faire.
ci dessous le mail complet:
texte préformaté indenté par 4 espaces
Received: from DAG2EX1.indiv5.local (172.16.2.21) by DAG2EX2.indiv5.local
(172.16.2.22) with Microsoft SMTP Server (version=TLS1_2,
cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.2507.9 via Mailbox
Transport; Thu, 9 Jun 2022 00:41:59 +0200
Received: from CAS5.indiv5.local (172.16.1.5) by DAG2EX1.indiv5.local
(172.16.2.21) with Microsoft SMTP Server (version=TLS1_2,
cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.2507.9; Thu, 9 Jun 2022
00:41:58 +0200
Received: from output35.mail.ovh.net (164.132.34.35) by ex5.mail.ovh.net
(172.16.1.5) with Microsoft SMTP Server (version=TLS1_2,
cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.2507.9 via Frontend
Transport; Thu, 9 Jun 2022 00:41:58 +0200
Received: from vr31.mail.ovh.net (unknown [10.101.8.31])
by out35.mail.ovh.net (Postfix) with ESMTP id 4LJMfZ5TCgzJycSQm
for ; Wed, 8 Jun 2022 22:41:58 +0000 (UTC)
Received: from in53.mail.ovh.net (unknown [10.101.4.53])
by vr31.mail.ovh.net (Postfix) with ESMTP id 4LJMfZ3qG3z2YJWlF
for ; Wed, 8 Jun 2022 22:41:58 +0000 (UTC)
X-Comment: SPF check N/A for local connections - client-ip=213.186.33.59; helo=player778.ha.ovh.net; envelope-from=contact@gwensas.com; receiver=mail@gwensas.com
Authentication-Results: in53.mail.ovh.net; dkim=none; dkim-atps=neutral
Received: from player778.ha.ovh.net (b9.ovh.net [213.186.33.59])
by in53.mail.ovh.net (Postfix) with ESMTP id 4LJMfZ37Z7z1hqVgW
for ; Wed, 8 Jun 2022 22:41:58 +0000 (UTC)
Received: from gwensas.com (unknown [191.101.31.61])
(Authenticated sender: contact@gwensas.com)
by player778.ha.ovh.net (Postfix) with ESMTPSA id DCF372B4D3D36
for ; Wed, 8 Jun 2022 22:41:57 +0000 (UTC)
Authentication-Results: garm.ovh; auth=pass (GARM-106R00682d72e67-9ff0-4ce9-999a-278e3ab8897e,
E331EF5C3CC83AF8CC3DAD939A9FEAAA50078C00) smtp.auth=contact@gwensas.com
X-OVh-ClientIp: 191.101.31.61
Return-Receipt-To:
From:
To:
Subject: [SPAM] test3
Date: Thu, 9 Jun 2022 00:41:57 +0200
Message-ID:
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="----=_NextPart_000_024D_01D87B99.BA08C7E0"
X-Mailer: Microsoft Outlook 16.0
Thread-Index: Adh7iPXEJoQrJqEjRwK7q1v1pbffwA==
Content-Language: fr
Disposition-Notification-To:
X-Ovh-Tracer-Id: 2717359427879432494
X-OVH-Remote: 213.186.33.59 (b9.ovh.net)
X-VR-SPAMSTATE: SPAM
X-VR-SPAMSCORE: 290
X-VR-SPAMCAUSE: gggruggvucftvghtrhhoucdtuddrgedvfedruddtkedgudefucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecuqfggjfdpvefjgfevmfevgfenuceurghilhhouhhtmecuhedttdenucgorfhhihhshhhinhhgqdfkphculdeftddtmdenjfgrmhfjvggruggvrhfhihgvlhguucfjvggruggvrhcuufgtohhrihhnghculddquddtmdenucfjughrpefihffvufffkfggtgfothfpsehrtderpedvtddunecuhfhrohhmpeeotghonhhtrggtthesghifvghnshgrshdrtghomheqnecuggftrfgrthhtvghrnhepieeghfdvhedukeeukeejgfdtjeeutdeileehueevheetjeeuheejhfdtvddufeeknecuffhomhgrihhnpehgfigvnhhsrghsrdgtohhmpdhfrggtvggsohhokhdrtghomhdpthifihhtthgvrhdrtghomhdplhhinhhkvgguihhnrdgtohhmpdhinhhsthgrghhrrghmrdgtohhmnecukfhppedtrddtrddtrddtpdduledurddutddurdefuddriedunecurfhhihhshhhinhhgkfhppeduledurddutddurdefuddriedunecuvehluhhsthgvrhfuihiivgeptdenucfrrghrrghmpehmohguvgepshhmthhppdhhvghlohepnhhilhdpihhnvghtpedtrddtrddtrddtpdhmrghilhhfrhhomheptghonhhtrggtthesghifvghnshgrshdrtghomhdpnhgspghrtghpthhtohepuddprhgtphhtthhopehmrghilhesghifvghnshgrshdrtghomhdpshhpfhepnhhilhdpughkihhmpehnohhnvgdpghgvohfkrf
epnhhilhdpoffvtefjohhsthepvhhrfedu
X-Ovh-Spam-Status: SPAM
X-Ovh-Spam-Reason: vr: SPAM; dkim: OK; spf: unknown
X-Ovh-Message-Type: SPAM
X-Ovh-Exchange-Junk: True
X-Spam-Tag: YES
Return-Path: contact@gwensas.co…
texte préformaté indenté par 4 espaces
Alors dans les particularités, le domaine gwensas.com est chez OVH, mais le DNS pointe sur wix.
Les paramétrages mx, dkim, spf, etc sont donc coté wix.
(j'ai déjà essayé de restaurer le dns ovh, mais apres mon site wix ne fonctionne plus, ce n'est pas une solution envisageable).
Si quelqu'un a une idée…
Merci ![]()
Adrien
Si quelqu'un a une idée...
Received: from gwensas.com (unknown [191.101.31.61])
(Authenticated sender: contact@gwensas.com)
by player778.ha.ovh.net (Postfix) with ESMTPSA id DCF372B4D3D36
for mail@gwensas.com; Wed, 8 Jun 2022 22:41:57 +0000 (UTC)
Vade Retro a dit: PhishingIp=191.101.31.61
Expliquez un peu à qui vous louez cette adresse IP , le business de ipxo.com n'a pas l'air très clair.
191.101.31.61
Bonjour,
C'est une IP qui provient de mon VPN sur mon PC.
En gros, ca serait mon VPN qui fait que je suis blacklisté?
C'est fou, je pensais pas que l'IP de ma machine était concernée quand j'envoie en ligne via l'interface web.
ca serait mon VPN qui fait que je suis blacklisté?
oui, certainement qu'il y a des gens qui se planquent derrière ce VPN pour spammer/phisher la planète.
C'est fou, je pensais pas que l'IP de ma machine était concernée quand j'envoie en ligne via l'interface web.
Avant c'était toujours indiqué.
Ensuite Gmail puis Outlook.com ont décidé de ne plus montrer l'adresse IP de l'internaute dans les en-têtes SMTP, quand on passe par leur webmail.
C'est un bien ou un mal, les avis sont divergents.
Ainsi impossible de savoir si vous êtes en France ou en Corée du Nord.
En tout cas c'était bien ca.
J'ai désactivé le VPN et je n'ai plus de problème.
Le seul point noir est :
> Votre message n'est pas signé avec DKIM
> DomainKeys Identified Mail (DKIM) est une méthode permettant d'associer un nom de domaine à un message e-mail, ce qui permet à une personne, une organisation de revendiquer certaines responsabilités pour le message.
Mais je ne sais pas si c'est possible d'utiliser DKIM avec outlook (client lourd office) ou le webmail ovh.
En tout cas, un GRAND MERCI ![]()
Bonne journée
je ne sais pas si c'est possible d'utiliser DKIM avec outlook (client lourd office) ou le webmail ovh.
Ca commence chez OVH sur la pointe des pieds, uniquement pour les clients Exchange et en passant par l'API pour l'activer.
Je viens d'avoir une réponse du support (en partageant l'aide que vous m'avez fourni):
> La configuration d'un champ DKIM (DomainKeys Identified Mail) apporte une protection supplémentaire pour éviter que vos e-mails ne soient marqués comme spam. De manière simplifiée, le DKIM est une signature permettant d'authentifier le domaine expéditeur.
> Il est possible à ce jour de configurer une clé DKIM pour votre plateforme Exchange, cela se fait via les API (en attendant que cela soit disponible dans l'espace client).
> Nous n'apportons cependant pas de support à notre niveau. Si besoin est, il vous faudra vous rapprocher de notre communauté ou de nos mailings lists.
> L'utilisation des API requiert de s'authentifier en haut à droite du site web via la bouton log in. Il s'agit des mêmes informations de connexion que pour vous connecter à votre espace client.
> Voici nos URLs concernant :
> - Notre site web communautaire : https://community.ovh.com/
> - L'abonnement à nos mailings lists : https://www.ovh.com/fr/support/mailing.xml
> - L'accès à nos API : https://api.ovh.com/
> Pour se faire, il faudra :
> - Récupérer deux « Selector », avec l'API Get DKIM Selector :
> https://api.ovh.com/console/#/email/exchange/%7BorganizationName%7D/service/%7BexchangeService%7D/domain/%7BdomainName%7D/dkimSelector~GET
> - Ajouter un de ces « Selector » sur votre Exchange :
> https://api.ovh.com/console/#/email/exchange/%7BorganizationName%7D/service/%7BexchangeService%7D/domain/%7BdomainName%7D/dkim~POST
> Vous pourrez choisir ou non la configuration automatique de votre zone DNS, si vous souhaitez récupérer l'entrée DKIM car la configuration automatique n'est pas possible, vous pourrez utiliser cette API :
> https://api.ovh.com/console/#/email/exchange/%7BorganizationName%7D/service/%7BexchangeService%7D/domain/%7BdomainName%7D/dkim/%7BselectorName%7D~GET
> - Enfin, vous pourrez activer le DKIM avec cette API :
> https://api.ovh.com/console/#/email/exchange/%7BorganizationName%7D/service/%7BexchangeService%7D/domain/%7BdomainName%7D/dkim/%7BselectorName%7D/enable~POST
> Comptez un délai de propagation DNS de 4h à 24h pour la validation de votre entrée DKIM.
> La synchronisation de votre boite mail est fonctionnelle à notre niveau depuis Outlook notamment au format Exchange et l'accès également fonctionnel depuis OWA. Si l'anomalie persiste à votre niveau, il vous faudra vous rapprocher du support de l'éditeur du logiciel utilisé ou d'un informaticien. Je vous invite à modifier le mot de passe de votre boite mail pour sécuriser son accès.
Je viens d'avoir une réponse du support
Merci d'avoir posté quelques tartines.
Avez-vous un hébergement mail de type Hosted Exchange ?
Si non, Game Over pour vous.
Aucune date annoncée pour les autres hébergements.
Je pense que cela pourra servir à d'autre (et peut être même à moi plus tard quand j'aurai oulbié^^).
Alors oui, je viens d'acheter une Exchange hosted pour le coup (exprès pour cela).
J'ai essayé d'utiliser les API comme le support le dit, mais en réalité, cela ne fonctionne pas si facilement.
Je m'explique (la aussi pour les autres et la postérité):
en gros, je fais get exchange service avec le nom hosted-pa20557-1 from scratch, ca ne fonctionne pas.
Je fais get all services, ca me retourne hosted-pa20557-1
Je refais la première commande et la ca marche (magique)
Du coup il faut tout faire à la main depuis les premières fonctions les plus basiques de l'API (même si on a les informations) pour que ca fonctionne.
J'imagine une gestion de cache ou quelque chose dans le genre.
Bref, j'en suis enfin à la fonction finale, j'ai pu créer mon DKIM et ajouter les entrées dans le DNS.
Mais je suis bloqué à l'activation (j'espère que c'est qu'un besoin de temps lié aux DNS).
> /email/exchange/{organizationName}/service/{exchangeService}/domain/{domainName}/dkim/{selectorName}/enable [enable dkim signing or switch selector used]
Avec un retour API:
> Forbidden (403){ "message": "Your dkim key need to be in state "ready" actual state : todo." }
Bonjour,
Avez-vous un hébergement mail de type Hosted Exchange ?
Si non, Game Over pour vous.
normalement, si j'ai bien compris, cela fonctionne sur toute la gamme sauf MX Plan "historique" (donc "E-mail Pro" ça doit fonctionner).
Cordialement, janus57
si j'ai bien compris, cela fonctionne sur toute la gamme sauf MX Plan "historique"
Bonjour @janus57, ce n'est pas présent dans l'API pour les MX Plan migrés, et je n'ai pas de Pro pour tester. J'ai mes dédiés pour cela :)
C'était bien cela, il suffisait d'attendre (plus de 24h).
J'ai pu passer a enable la politique DMARC, maintenant je suis à un score de 10/10 au mail-tester.
C'est fastidieux les API, mais au moins ca marche.
Merci Fritz2cat pour l'aide apporté, j'ai énormément apprécié.