@outlook nous considère comme du SPAM

Ben j’ai juste répondu au mail qui me disait « Not qualified for mitigation », l’adresse était WINLV.EDFS.WW.00.EN.MSF.RMD.TS.T01.SPT.00.EM@css.one.microsoft.com mais je ne sais pas si tout le monde à la même à chaque rapport. Celui qui m’a répondu (Harish) avait cette adresse (qui n’est pas exactement la même): WINLV.EDFS.WW.00.EN.CVG.BGL.TS.T03.ESC.00.EM@css.one.microsoft.com .

Même mésaventure que @Poine à notre niveau et ça a été résolu dans les 48h.

Entre-temps, j’ai une conf transport spécifique dans ma conf postfix pour rerouter les mails sortant à destination des domaines d’Outlook via une IP qui est pour le moment bien vue par leurs services.

De mon côté, je suis de plus en plus las de ce genre de blocage arbitraire où il faut batailler pour montrer patte blanche…

Je te rejoins @unteem sur le blocage arbitraire des mails Microsoft, y’a un moment où je vais craquer et ça sera tant pis :slight_smile:

1 « J'aime »

Visiblement la signature DKIM n’était pas encore valide au moment du test (raison pour laquelle la note n’est pas à 10).

Bon j’espère en tout cas qu’avec ces corrections ça va passer pour toi.

Et je confirme qu’ovh aussi est classé parfois en SPAM par outlook. A un moment, je pense qu’il faut considérer que c’est le problème des utilisateurs et utilisatrices d’outlook. Il faut faire comprendre à ces personnes que le problème c’est eux et non pas nous (à partir du moment où on a une config propre).

Oui maintenant j’ai 10/10 : https://www.mail-tester.com/test-et9vkjsfd

Mais toujours pas mieux chez @hotmail (exemple : https://pastebin.zici.fr/?ea990f0fe65ca33b#IkOGaUptznQ8GRYCGr0wJghM4SbvFlvY/K5moZJGUY8= )

@ljf : Le coup du serveur sortant en MX ne semble pas avoir apporté d’amélioration dans ce cas :-/

Une chose étrange, je ne reçois aucun rapport JMRP pourtant bien inscrit depuis ~15 jours : https://dl.zici.fr/1602687864-5/Screenshot_2020-07-16_Outlook_com_-_Manage_JMRP.png @Poine tu vois un truc que j’ai mal fait par rapport à ton compte qui semble recevoir les mails de JMRP ? (j’ai regardé aussi dans mon dossier indésirable, rien…)

Merci pour tout vos conseils,
David

@kepon Je ne reçois rien non plus via JMRP. C’est en remplissant le formulaire ici que j’ai reçu le rapport par mail auquel j’ai ensuite répondu.
J’ai fait des tests et maintenant je découvre qu’outlook concidère que ma signature dkim n’est pas valide: dkim=fail (body hash did not verify) alors qu’elle était valide chez eux il y a 8 jours et qu’elle est acceptée chez google et yahoo… :upside_down_face:

VICTOIRE !!! (loin sans peine)

Après demande sur le formulaire ici, j’ai eu une première réponse :

Nous avons terminé de vérifier la ou les adresses IP que vous nous avez envoyées. Le tableau suivant contient les résultats de notre investigation.

Ne peut pas être débloqué
X.X.X.X
Notre investigation a déterminé que les adresses IP ci-dessus ne peuvent pas être débloquées.

Merci de vous assurer que vos emails respectent les stratégies, pratiques et directives d’Outlook.com disponibles ici : http://mail.live.com/mail/policies.aspx.

Pour que notre équipe d’Assistance sur la remise des messages procède à une investigation plus approfondie, merci de répondre à ce message avec une description détaillée du problème que vous rencontrez, en incluant des messages d’erreur spécifiques, et un agent vous contactera.

J’ai répondu :

Bonjour

Merci de vous assurer que vos emails respectent les stratégies, pratiques et directives d’Outlook.com disponibles ici : http://mail.live.com/mail/policies.aspx.

J’ai tout lu et je respect parfaitement les directives. Mes enregistrements DKIM, SPF sont bon, je ne suis pas en IP dynamique, j’ai un DNS inverse valide, mon EHLO est correct, je n’ai jamais envoyé de SPAM depuis cette adresse…

Votre programme SNDS me dit « View IP Status : All of the specified IPs have normal status. »

Du coup je ne comprends pas ce qui ne va pas.

Ne peut pas être débloqué
X.X.X.X
Notre investigation a déterminé que les adresses IP ci-dessus ne peuvent pas être débloquées.*

Pouvez vous me dire pourquoi afin que je corrige / j’améliore cela ?

Dans l’attente,

Merci,
David

Et j’ai eu une réponse et une résolution :

We have implemented mitigation on the IP X.X.X.X and this process may take 24 - 48 hours to replicate completely throughout our system.

Pas plus d’explication que ça par contre sur les raisons… mais ça je n’en attendait pas tant…

2020-07-27_21-50

Et combien de temps ça va tenir ça c’est la grande question…

Merci @tous !!!
La route est longue, le chemin est libre mais y’a des bûches tout le long…

1 « J'aime »

@kepon Félicitations !!! J’espère pour toi que ça va durer !

Pour ma part, je n’ai rien fait et ma signature dkim est à nouveau valide chez outlook…
Attention quand même, lorsque outlook considérait ma signature dkim comme n’étant pas valide, les e-mails que j’envoyais sur mon adresse outlook étaient mis en file d’attente (queue) pour finalement ne jamais arriver… même pas dans les spams!
Une exception toutefois, lorsque je répondais à un mail provenant de mon adresse outlook, le message arrivait bien sur l’adresse outlook (c’est comme ça que j’ai pu voir le dkim=fail (body hash did not verify)).
Sacrée bûche cet outlook !

Bon et bien de mon côté pour la mail gateway pour laquelle j’ai ouvert ce topic ça fonctionne toujours, j’ai essayé de faire accepter une seconde IP (parce qu’on sais jamais… c’est vite détruit une réputation ip…) et après 8 échanges, plusieurs semaines entre chaque / ou pas… ils veulent pas pondérer mon IP, ils disent « non tout va bien avec votre IP, après notre logiciel anti spam s’adapte en fonction du contenu » PFFFF mais systématiquement en SPAM peut importe le contenu c’est qu’il y a un problème quand même non ?

Au passage ils m’ont transmis un livre blanc : http://download.microsoft.com/download/e/3/3/e3397e7c-17a6-497d-9693-78f80be272fb/enhance_deliver.pdf si ça peut être utile à d’autres… moi je vais continuer de faire des incantations pour que SmartScreen change d’avis sur mes messages (peut être à la prochaine pleine lune…)

Belle journée,
David

1 « J'aime »

Disroot semble avoir le même soucis : https://disroot.org/en/blog/microsoft_hostility

Salut, même problème, même solution détaillée ici. J’ai oublié de regarder sur le forum avant de suivre leur procédure mais merci pour les posts! 12h après l’IP n’est plus blacklistée. Ça illustre gentiment ce que peut être un abus de pouvoir lié à la centralisation des données.

1 « J'aime »

J’ai trouvé un petit soucis sur notre spf (il y avait un CNAME sur le @ et non un A ce qui est contre le standard dns, et du coup, des spf checker n’etaient pas content… mais gmail oui… bref…) (Rien à voir avec le mx, mais quand meme…)

Et j’ai ce soucis :slight_smile:
https://answers.microsoft.com/en-us/outlook_com/forum/all/sending-mail-to-outlook-dkim-signature-did-not/d69abe12-632c-4b3a-9cb4-a8b5c3951bad

Donc outlook ne comprends pas mon DKIM mais gmail oui, je penche pour le fait que le problème soit du coté de outlook…

Bref, je vais réessayer le form, que j’ai refait il y a un mois… wait&see!

Mais merci de poster vos aventures, ça rassure et motive :slight_smile:

Bonne soirée!

Merci aussi pour ton partage, ça m’a relancé aussi…

Pour la petite blague j’ai demandé à leur service SNDS d’inspecter une autre IP. Ils envoient un email pour confirmer l’IP… Bon je ne reçois rien je me dis étrange… je regard dans le log :

Dec 3 14:03:03 master postfix/smtpd[24476]: NOQUEUE: reject: RCPT from mail-bn8nam08lp2041.outbound.protection.outlook.com[104.47.74.41]: 450 4.7.1 <NAM04-BN8-obe.outbound.protection.outlook.com>: Helo command rejected: Host not found; from=<bounces+SRS=Mx/sw=FH@microsoft.onmicrosoft.com> to=<postmaster@retzo.net> proto=ESMTP helo=<NAM04-BN8-obe.outbound.protection.outlook.com>

Pas fichu d’avoir un HELO propre alors que je suis sûr que si je met n’importe quoi en HELO ils vont me faire suer… :-/ (j’ai envie d’être médisant peut être…)

1 « J'aime »

L’aventure continue :slight_smile:

Nous sommes toujours listés en spam chez outlook.

J’ai découvert par hasard que nous avions une mauvaise réputation ici:
https://ipremoval.sms.symantec.com/ipr/lookup

J’ai aussi trouvé que discourse, quand l’email general est le tiens, mais que tu as une addresse reply configuré en gmail (pas moi, pas tapé, l’utilisateur peut configurer tout seul cette partie là), discoruse ne fait pas dans la dentelle :slight_smile: Il fait passer ton serveur de mail pour gmail… Pas sur que les antispam adorent…
https://meta.discourse.org/t/discourse-setting-reply-to-value-in-from-header-field-when-using-reply-by-email-feature/103303

J’ai eu un entretient avec validity return path certification, en gros si vous envoyez 1M d’email par an, il faut payer 16k et apparemment, il y a une option à 6k/an, mais le mr ne sait pas si ça va nous donner assez d’infos car on envoie pas assez de mails…

Et la découverte du jour, je remercie chaudement la personne qui vient de me donner cette idée est que les addresses email en « noreply » les filtres antispam n’aiment pas!
https://www.mailpoet.com/blog/never-use-no-reply-email-address/
Tous nos chat et Nextcloud sont configurés comme ça :upside_down_face:

Je viendrais vous conter la suite de nos aventures :slight_smile:

2 « J'aime »

Bonjour à tous,
Comme bcp d’entre vous je suis aussi confronté à ces différents problèmes de mise en spam automatique de mes emails chez certains fournisseurs dont les domaines de Microsoft (outlook.com, hotmail…).
Surtout que je suis sur un serveur ovh et récemment il y a eu des blocages en masses de leurs ip ce que j’ai constaté.

Merci pour ces informations, je viens déjà de m’inscrire sur le SDNS et je verrais ensuite pour le formulaire.
Je ne connaissais pas la liste de symantec non plus…
Merci pour le partage et je vous ferais aussi mes retours.

Bon we

Hello tout le monde,

Mon retour d’expérience, si ça peut servir à d’autres :

Je suis un tout petit hébergeur de mail et je me suis retrouvé confronté au même problème : les mails envoyés depuis mon serveur arrivent systématiquement en spam chez outlook, malgré le fait que tout semble au vert d’après leurs headers (SPF / DKIM / DMARC pass, SCL à 0, etc).

Je leur ai envoyé un message (en anglais) via le fameux formulaire. Et après une première réponse automatique négative (comme vous), j’ai répondu (en anglais encore) avec le plus d’infos possible, et 12h après j’avais une réponse positive de leur part (« we have implemented mitigation… ») !

Merci à tous pour le partage d’informations, j’aurais pas trouvé ça tout seul :slight_smile:

Valentin

Même histoire de mon côté.

Hello,

Après quelques mois, mes mails repartent dans le spam des boites microsoft, je soupçonne leur système de supprimer automatiquement les IPs qui génèrent trop peu de traffic.

J’ai refait plusieurs demandes, j’ai un peu plus bataillé avant d’avoir une réponse sérieuse, à mon avis tant que vous n’avez pas ce genre de réponse (ci-dessous), c’est que vous avez été pris en charge par le support « de base », et il n’y a plus qu’à soumettre un nouveau ticket :

Hello,

My name is xxxx and I work with the Outlook.com Deliverability Support Team.

We will be looking into this issue along with the Escalations Team for IP: [xxx.xxx.xxx.xx]. We understand the urgency of this issue and will provide an update as soon as this is available. Rest assured that this ticket is being tracked and we will get back to you as soon as we have more information to offer.

Quelques heures après, la « mitigation » était implémentée.

Maintenant, je vais tester d’envoyer automatiquement une centaine de mails par jour vers des boites microsoft, histoire de rester dans leurs radars (c’est le minimum pour apparaître dans leur programme SNDS), en espérant que ça permette de garder actif le whitelist de mon IP.

Si ça vous intéresse, je peux vous filer le code du script, il récupère des blagues sur un API gratuite et les balances sur une liste donnée d’adresse mails.

1 « J'aime »

Salut @tms,
Par curiosité, comment sais-tu que c’est le trafic généré qui te permet de rester dans les bonnes grâces de Microsoft. Est-ce que c’est documenté quelque part ou c’est simplement quelque chose que tu as constaté ?

1 « J'aime »

Hello @eloi,

Aucune certitude, mais j’imagine qu’il doit y avoir un truc qui fait que Microsoft « whiteliste » un serveur définitivement, la piste qui me paraissait la plus probable étant le nombre de mails envoyés par jour.

Mais c’était une fausse piste. Je suis monté jusqu’à plus de 500 mails par jours, avec connexion en IMAP pour lire les mails, et avec en plus des réponses aléatoires, pour simuler un vrai usage. Rien à faire, au bout d’un mois, systématiquement, tout repart dans les spams.

Du coup j’ai modifié mon programme pour juste envoyer quelques mails par jour et remonter une alerte si ils finissent dans le spam, et dès que ça arrive, je repasse par la case support…

Par contre maintenant, je sais quoi leur envoyer pour qu’ils me débloquent rapidement : dès que ça parle d’utilisateurs professionnels, d’impact business, avec un ton un peu sec, ils sont assez prompt à réimplémenter la « mitigation ».

2 « J'aime »

Je sais pas si Microsoft utilisent ce genre de système mais quand je regard mes serveurs sortant sur : https://senderscore.org mes relais qui émettent peux n’ont pas de données = pas considéré comme fiable alors que ceux que j’utilise pour le gros du trafic apparaissent…Je me dis qu’il faut pas longtemps à leur échelle pour établir des scores, pondérer des IP ou non… (je serai eux je ferai peut être ça…)

Je dis ça aussi parce que une fois quand j’ai été considéré comme spammeur chez microsoft le support m’avais dit (après insistance) ok, on pondère votre note…

Mais non y’a pas de doc, ça serait trop beau…

Ho je voulais faire un petit programme dans ce style, tu as ça quelque part en partage ?

Même si je me dis aussi qu’il y a peut être des nuances de filtrage selon les boîtes chez les gros (exemple : c’est une expéditeur courant, ça passe plus facilement qu’un nouveau… tout est possible - c’est peut être ça le problème)

1 « J'aime »