[mail] Organisme "certifiant"

Bonjour à tous,

Certain d’entre vous ont-il recoure à un « organisme certifiant ? » pour s’assurer de la bonne délivraiblité des e-mails en boîte de réceptions. Parce que j’ai beau faire tout bien je crois (DKIM, DMARC, SPF, ARC, tools postmaster google, yahoo, hotmail, suivi blacklist, épuration des soft bounce…) même si le retour SMTP est positif j’arrive quand même parfois dans le dossier SPAM pour une raison inconnu/opaque… et puis non et puis oui… (même sur du transactionnel)

J’ai mis en place l’API TipiMail chez un client et là j’étais sur le c***l. Tu peux envoyer un e-mail en cequetuveux@cequetuveux ça arrive en boîte de réception sans passer par la case SPAM même chez les gros… sans tout les trucs de foufou que je me tue à faire (DKIM et compagnie) j’en ai parlé à leur support et il m’ont dit "ha oui ça peut mais ça peut aussi ne pas marche, faut quand même indiquer votre domaine émetteur dans le dashbord et tout bien faire…)

Il y a des organismes certifiants : Validity (Return Path) https://certified-senders.org/ https://www.isipp.com/ et probablement d’autres…

De ce que j’ai compris ils fournissent des « listes blanches » d’IP et ils ont un partenariat avec les gros (@hotmail @yahoo…) pour qu’ils adoptes ces listes comme étant plus sûr…

J’ai eu un contact avec validity bon autant dire que je suis trop petit… le « petit » forfait c’est 25k€ pour la tranche de 100 millions de mails par ans. SI je suis à 2 c’est la lune… en plus de ne pas avoir 25k€ à mettre dedans… C’est https://certified-senders.org/ qui semble les plus abordables : https://certified-senders.org/wp-content/uploads/2017/07/CSA_Price_List.pdf mais bon déjà ~400€/mois :sweat_smile:

Au delà de savoir si certain en utilise (j’ai des doutes rapport au budget) je me suis questionné sur l’opportunité de ce faire « certifier ensemble » parce que le nombre d’IP émettrice ne semble pas une limite… mais voilà même si on fait une division ça reste un beau billet.

Bon et il y a aussi le côté « est-ce que ça marche pour de vrai » ? ça je sais pas dire…

Un truc qui m’a « perturbé » c’est le RDV avec validity ou le commercial m’a dit qu’en gros on peut connaître la progression de la réputation IP parce qu’on peut dès maintenant mettre mes IP dans la machines voir les stats de délivrabilité « in Inbox », souscrire à la « sender certification » et voir la progression.
Je précise que le mail ne passe par chez eux… eux c’est juste une sorte de liste blanche… Je me demande où est la « fuite » de donnée…
Soit c’est du bluff, soit c’est un sacré partenariat avec remonté de donnée qu’ils ont :joy:
J’ai poser la question de la fuite de donnée mais j’ai pas eu une vrai réponse (réponse de commercial : bah c’est pas un problème, on a pas que ça a faire de regarder ce qu’on a pas à regarder…) tu penses…
A moins qu’il y est une histoire technique que j’ai pas mais ça me semble fou.

David

1 Like

Bonjour,

Je me suis heurté à quelques blocages lorsque j’ai mis en place mon serveur mail.
Pour commencer mon ip faisait partie d’un bloc d’ips blacklisté sur des bases de données telles que Spamhaus, il suffit de leur demander de déblacklister l’ip, ça se fait rapidement.
Ensuite il y a eu Microsoft qui parce qu’il ne connaissait pas mon ip (zéro réputation, ni bonne ni mauvaise) bloquait mes mails, pareil, je leur ai demandé de whitelister l’ip et c’est passé.
Le petit plus (merci Free), c’est le paramétrage du rDNS, il faut que l’ip renvoie au domaine smtp, en réalité ce n’est pas un petit plus c’est devenu obligatoire il me semble.
Plus on envoie de mail et plus notre score de réputation augmente.
Payer un passe-droit pour pouvoir envoyer des mails, à moins d’être une grosse entreprise de marketing où chaque mail reçu est vital, je ne vois pas vraiment l’intérêt de se faire racketter.

ha oui le rDNS c’est obligatoire vers certaines destinations… J’ai configuré une passerelle pour un client l’autre jour les mails sont partie un peu vite (avant rDNS)

Free, la poste, ovh, riseup…

postfix-slow/smtp[138291]: E8B0B42240: host mx1.free.fr[212.27.48.6] refused to talk to me: 421 Refused. Your reverse DNS entry does not resolve.
postfix-slow/smtp[140662]: 783404130E: to=<xxxxxxxxxx@laposte.net>, relay=smtpz4.laposte.net[160.92.124.66]:25, delay=424513, delays=424513/0.03/0.09/0.23, dsn=4.7.1, status=deferred (host smtpz4.laposte.net[160.92.124.66] said: 450-4.7.1 Client host rejected: cannot find your reverse hostname, [xxxxxxxxx
postfix/smtp[134088]: D2242409A6: to=<xxxxx@xxxx.com>, relay=mx4.ovh.net[178.32.105.189]:25, delay=431081, delays=431081/0.03/0.32/0.18, dsn=4.7.1, status=deferred (host mx4.ovh.net[178.32.105.189] said: 450 4.7.1 Client host rejected: cannot find your reverse hostname, [xxxxx] (in reply to RCPT TO command))

ça c’est certain. Moi je suis à ~10 000/j en ce moment et c’est sûr que c’est devenu plus rare les problèmes de blackliste. Mais quand même parfois, même si la config est bonne, même si mon anti-spam sortant donne une note négative tellement le message est propre… et bien ça fini quand même parfois dans le dossier SPAM sans savoir pourquoi (C.F. grosse différence avec mon histoire tipimail au dessus…)

Du rackette je sais pas, on pourrait te dire que payer pour avoir quelque chose ça peut aussi s’appeler « un service » :-p
En tout cas le passe droit ils ont dû le bosser avec les « gros » fournisseurs ça c’est certain…

1 Like

10000 mails par jour, ah oui quand-même, ça ne plaisante pas !
Vous avez la conformité technique (vos réglages SPF/DKIM… sont parfaits), mais il vous manque la « réputation industrielle ».
Les services comme TipiMail ou Validity ne vendent pas de la technique, ils vendent de la « garantie ». Les gros FAI (Google, Microsoft…) leur font confiance parce qu’ils font la police sur leurs propres réseaux. C’est un peu comme une file « Fast Pass » à Disneyland : c’est injuste pour ceux qui attendent, mais c’est un business.
A 10 000 mails par jour, vous êtes dans une zone grise : trop gros pour être invisible, mais trop petit pour que votre IP ait un poids suffisant face aux algorithmes capricieux des FAI.
Le « racket » (ou service, selon le point de vue) sert surtout à acheter la tranquillité d’esprit pour éviter qu’une seule plainte spam d’un utilisateur ne vienne ruiner votre réputation d’IP pendant 24h. Mon serveur n’envoie pas autant de mails, mais vous et moi sommes des « artisans » du mail, la rigueur technique et la patience restent nos meilleures armes ! (et les seules)

2 Likes

Je ne serais pas étonné qu’ils aient des remontées de chiffres directement depuis les fournisseurs de mail.

Signal Spam si tu paye propose de te fournir une liste des sujets des mails qui sont les plus signalés comme spam chez Orange / La Poste, juste avec l’adresse IP… Pour SFR c’est juste des chiffres qui sont remontés, pas de rapports ARF et donc pas de sujets. Mais il est vrai que là c’est de la remontée de signalements.

Pour CSA, perso j’ai une règle dans mon spamassassin pour considérer comme suspects les mails qui ont leurs entêtes, car j’ai eu pas mal de spam qui venait de leurs providers, donc pas sûr que ça soit intéressant de filer des sous à cette mafia :-/