Bonjour à tous,
Depuis quelques semaines orange semble avoir modifié un paramètre sur son contrôle SPF et depuis ma redirection d'Email de monadresse@mondomaine.fr vers monadresse@wanadoo.fr, envoie des message d'erreur à certains de mes expéditeurs lorsque qu'il m'envoie un Email.
S'ils me l'envoie directement sur mon adresse wanadoo.fr pas de problème et si j'ajoute une redirection vers gmail.com pas de problème vers gmail.com.
J'ai lu sur le forum orange que certains utilisateurs comme moi, avait des soucis aussi chez d'autre relais comme Gandi, et qu'il avait suffit de contacter Gandi pour qu'ils se mettent en relation avec Orange et règle leur problème.
Si c'était aussi simple avec OVH mais non, dès qu'on demande quelque chose on nous renvoie vers la doc en nous faisant bien comprendre qu'on y comprend rien et que ça vient de nous même si on a rien modifié depuis des mois.
Quelqu'un aurait-il déjà expérimenté le problème et trouvé une solution ?
Merci d'avance,
Cordialement
Bonjour @Fritz2cat,
Le nom de domaine est dataconcept.fr
Cordialement,
dataconcept.fr
Votre SPF dit que tous vos e-mails sont émis depuis les serveurs d'OVH.
Les redirections qui échouent seraient plutôt liées au domaine de l'expéditeur dont le SPF n'accepterait pas votre redirection, puisque Wanadoo voit le mail arriver de chez OVH et non du serveur de l'expéditeur.
Cette situation est généralement "sauvée" par DKIM qui est un sceau d'authenticité à l'intérieur du message lui-même. Ca m'étonnerait que Wanadoo/Orange ne prenne pas de décision sur base de DKIM.
Pouvez-vous donner le nom de domaine (pas l'adresse mail complète pour la protections des données) d'un de ces expéditeurs dont les mails sont retournés en erreur ?
D'après ce que j'ai lu sur les forum d'orange ils ne gèrent pas le DKIM
Voici 3 domaines qui ne parviennent plus à nous faire parvenir leurs Emails :
artgabon.com
bsogabon.com
ascora.com
artgabonXcom
bsogabonXcom
ascoraXcom
Ces 3 domaines ont leur mail hébergé chez Office365.
Office365 recommande à ses utilisateurs de mettre le SPF le plus restrictif "-all", ce qu'ils ont tous les trois fait.
Aucun de ces 3 domaines n'a d'enregistrement DMARC.
Office365 met toujours un signature DKIM dans les en-têtes SMTP.
Une redirection n'invalide pas une signature DKIM (si le mail n'est pas altéré en transit).
A ma connaissance OVH n'altère pas les mails lors des redirections.
Si Orange ne vérifie pas DKIM et rejette sur base du SPF la solution doit venir d'OVH.
Cette solution s'appelle SRS. Lors d'une redirection, SRS réécrit l'adresse de l'expéditeur au moyen d'une adresse @votredomaine , et Orange accepterait votre e-mail puisqu'il provient de @votredomaine (et son SPF qui l'autorise) et non plus de @artgabon.
J'avis écrit une bafouille à ce sujet il y a 7 ans: https://blog.demees.net/e-mail-forward-smtp-spf-dkim-srs-dmarc-lequation-impossible/
C'est très clair, je viens de lire ton article, merci.
Par contre est-ce que c'est à moi d'implémenter le SRS sur mon nom de domaine dans mon espace OVH, ou bien il faut que je fasse une demande à OVH ?
Et si c'est à moi de le faire est-ce que c'est complexe ? Car j'avoue n'avoir que peu de compétence dans ce domaine.
c'est à moi d'implémenter le SRS sur mon nom de domaine
Non vous ne le pouvez pas.
fasse une demande à OVH
Vous pouvez tenter, qui n'essaie rien n'a rien.
OVH a fait un truc un peu similaire avec une adresse bidouillée contenant "+redir", mais je pense que ce n'est pas mis en place sur tous les hébergements.
Enfin pourquoi ne pas lire vos mails depuis chez OVH au lieu de Wanadoo ?
Merci pour vos réponses.
Suite à vos réponses et d'autres sur le forum orange, c'est en projet d'utiliser directement les adresses de notre nom de domaine avec notre hébergement OVH sans redirection.
Je voulais éventuellement, le temps de le mettre en place, faire en sorte que la redirection fonctionne correctement, pour ne pas être dans l'urgence
Je voulais éventuellement, le temps de le mettre en place, faire en sorte que la redirection fonctionne correctement, pour ne pas être dans l'urgence
Je crois que ça va être le contraire: la solution rapide est de lire vos mails depuis le serveur ssl0.ovh.net (et d'ailleurs je suppose que les réponses que vous faites ne partent pas via smtp.orange.fr mais plutôt via ssl0.ovh.net, sinon vous violez votre propre SPF)
Demander à OVH de reprogrammer ses serveurs pour se conformer à une recommandation internet ça ne sera pas fait en novembre 2022 ou jamais.
Internet fonctionne avec des règles consensuelles et aucune obligation.
SRS n'est d'ailleurs pas l'unique solution.
Voir https://en.wikipedia.org/wiki/Sender_Rewriting_Scheme pour les personnes que le sujet intéresse.