Délivrabilité et DNS

Vos e-mails arrivent dans le spam ? Diagnostic et solutions

Par Alexey Bulygin
Procédure de diagnostic des e-mails qui arrivent dans le spam

Des e-mails dirigés vers le spam peuvent sembler correctement envoyés. Les journaux renvoient 250 OK et vous supposez qu'ils sont arrivés. Deux jours plus tard, votre proposition est dans les indésirables ou supprimée par une passerelle avant même la connexion du destinataire.

Beaucoup réagissent aux e-mails qui arrivent dans le spam en réécrivant l'objet ou retirant les images. C'est souvent peu utile. En 2026, le placement dépend surtout de l'infrastructure, de l'authentification et de la réputation. Si elles échouent, le reste aide peu.

Depuis que Google, Yahoo et Microsoft ont commencé à imposer des normes techniques plus strictes début 2024, leur respect est important. Ce guide propose un diagnostic étape par étape pour trouver la cause et appliquer une correction adaptée.

Le spam est un symptôme, pas une cause

« Mon e-mail est arrivé dans le spam » peut recouvrir trois pannes distinctes. Avant de modifier un réglage, identifiez la catégorie dans les journaux de rebond ou les en-têtes.

Type de panne Symptôme Cause probable
Dégradation du placement Le message arrive dans Indésirables/Spam Réputation ou contenu. L'authentification réussit, mais le destinataire ne vous fait pas pleinement confiance.
Rejet de passerelle (5xx) Rebond immédiat avec une erreur 550 5.7.1 Politique ou liste de blocage. DMARC peut échouer ou l'IP figurer sur Spamhaus.
Trou noir Le serveur indique 250 OK, mais le destinataire ne voit rien Quarantaine. Cela peut arriver avec Microsoft 365 : message accepté puis supprimé.

Chaque panne nécessite une correction distincte. Identifier celle qui vous concerne évite de poursuivre la mauvaise cause pendant des jours.

Le seuil d'expéditeur en nombre peut rester appliqué

Avant le diagnostic, comprenez le contexte. Une fois le seuil Google d'environ 5,000 e-mails vers des comptes Gmail personnels sur 24-hour franchi, vous pouvez être classé durablement comme « expéditeur en nombre ». Même si le volume baisse, les exigences strictes peuvent continuer à s'appliquer.

Les petites entreprises qui n'envoient que 50 messages par jour ont aussi besoin d'authentification. Microsoft et Yahoo peuvent rejeter le courrier non authentifié de nouveaux domaines. Sans SPF et DKIM correctement configurés, les serveurs distinguent difficilement votre domaine d'une source abusive.

Diagnostic en 15 minutes pour les e-mails dans le spam

Suivez cette séquence sans sauter d'étape. Une bonne réputation ne compense pas une authentification cassée. Ordre : authentification, réputation, puis contenu.

Phase 1 : authentification, le triangle essentiel, 5 minutes

Vérifiez SPF, DKIM et DMARC. Si un élément échoue, le message peut être bloqué avant l'évaluation de la réputation. Utilisez dig ou MXToolbox.

1. SPF (Sender Policy Framework)

Contrôle : l'IP qui envoie correspond-elle aux IP du record TXT DNS du domaine ?

Panne : la limite de 10 requêtes. SPF autorise au maximum 10 requêtes DNS. Avec include: pour Google Workspace, Outlook, Mailchimp, Zendesk et votre CRM, vous pouvez la dépasser. Le résultat est PermError, qui invalide le record et peut envoyer le courrier dans le spam.

Correction : vérifiez les mécanismes include: et retirez les services inutilisés. Consultez Configuration du record SPF.

2. DKIM (DomainKeys Identified Mail)

Contrôle : la signature cryptographique sortante est-elle valide et intacte ?

Pannes :

  • Longueur de clé : Google exige au moins 1024-bit et recommande 2048-bit. Les anciennes clés de 512-bit présentent un risque et peuvent nuire au placement.
  • Sélecteur discordant : si DNS publie s=selector1, mais le serveur signe avec s=selector1-2026, DKIM échoue. Le message semble non signé et risque davantage le spam.

3. DMARC (application de la politique)

Contrôle : au moins un record DMARC avec p=none est-il publié ?

Panne : le piège de l'alignement. Beaucoup de petites entreprises échouent à DMARC alors que SPF et DKIM réussissent séparément.

L'alignement DMARC exige que le domaine visible dans « De » corresponde à celui qui a réussi SPF ou DKIM. Avec Mailchimp, Return-Path pointe souvent vers mailchimp.com. SPF réussit pour ses serveurs, mais l'alignement SPF échoue, car mailchimp.com ne correspond pas à yourcompany.com.

Correction : utilisez l'alignement DKIM. Configurez l'ESP pour signer avec une clé liée à votre domaine. Cette option s'appelle souvent « Authentification de domaine personnalisée » ou « Vérification du domaine ».

Phase 2 : réputation, le seuil de 0.3%, 5 minutes

Si l'authentification réussit, contrôlez la réputation de l'expéditeur. Ouvrez Google Postmaster Tools et consultez la réputation du domaine : élevée, moyenne, faible ou mauvaise.

Règle des 0.3% : contrôlez les plaintes. Au-delà de 0.3%, soit 3 plaintes pour 1,000 messages, Google peut ralentir le trafic marketing ou le diriger vers le spam.

Correction : interrompez temporairement les envois marketing. Pendant 2-4 semaines, n'envoyez que du transactionnel, comme factures, réinitialisations et confirmations, aux utilisateurs engagés afin de reconstruire progressivement la confiance.

Le piège du « dénominateur boîte de réception » de Yahoo

Yahoo calcule le taux de spam sur les messages arrivés en boîte, pas sur le total envoyé. Exemple :

  1. Vous envoyez 1,000 e-mails à Yahoo.
  2. 900 arrivent dans Spam. Seuls 100 atteignent la boîte.
  3. 1 personne parmi ces 100 clique sur « Signaler comme spam ».
  4. Taux de plainte : 1 / 100 = 1.0%, plus de trois fois le seuil indiqué.

Ce calcul permet d'atteindre le seuil plus vite, et le placement en spam qui suit peut aggraver le problème.

Phase 3 : hygiène technique et contenu, 5 minutes

Si le problème persiste après l'authentification et la réputation, vérifiez l'hygiène technique. Les filtres recherchent les marqueurs généralement présents chez les expéditeurs légitimes.

1. FCrDNS (Forward-Confirmed Reverse DNS)

Chaque IP d'envoi a besoin d'un PTR vers un hostname, lequel doit revenir vers la même IP. Cette confirmation bidirectionnelle prouve votre contrôle.

Contrôle : exécutez dig -x <your-sending-IP> et vérifiez le résultat.

Panne : si l'IP renvoie NXDOMAIN ou un nom générique tel que ip-192-168-1-1.cloudprovider.com, les serveurs peuvent la considérer comme jetable ou compromise.

2. RFC 8058 : désabonnement en un clic

Depuis juin 2024, Google et Yahoo demandent un en-tête de désabonnement en un clic lisible par machine pour le marketing. Les deux lignes doivent figurer :

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://yourdomain.com/unsubscribe...>

Sans elles, le bouton « Se désabonner » peut ne pas apparaître près du nom dans Gmail. Les utilisateurs peuvent choisir « Signaler comme spam », ce qui affecte la réputation de l'expéditeur. La spécification figure dans IETF RFC 8058.

3. Réputation des liens

La réputation des liens est une cause souvent oubliée. Les filtres comparent chaque URL du corps à des listes de blocage actualisées.

  • URIBL/SURBL : un lien vers un domaine bloqué, un affilié douteux, un WordPress compromis ou un domaine expiré peut bloquer tout le message.
  • Raccourcisseurs publics : évitez bit.ly et tinyurl. Leur utilisation abusive conduit certains filtres à pénaliser les URL raccourcies.

Analyse des en-têtes : lire la réalité

Pour un diagnostic définitif, lisez les en-têtes bruts. Dans Gmail, ouvrez le message, cliquez sur les trois points et choisissez « Afficher l'original ». Recherchez Authentication-Results.

Scénario A : échec de l'alignement

Ce message a réussi SPF et DKIM, mais échoué à DMARC faute d'alignement :

Authentication-Results: mx.google.com;
  dkim=pass header.i=@sendgrid.net;
  spf=pass (sendgrid.net designates 167.89.x.x as permitted);
  dmarc=fail header.from=yourcompany.com

La signature DKIM et SPF pointent vers SendGrid, pas vers votre domaine. Aucun ne s'aligne avec yourcompany.com dans De, donc DMARC échoue.

Scénario B : pénalité de réputation Microsoft

Les en-têtes Microsoft sont plus détaillés. Recherchez X-Forefront-Antispam-Report :

X-Forefront-Antispam-Report: ... SCL:5 ... CAT:SPM ...

Une valeur SCL:9 suggère un possible blocage fort de l'IP. SCL:5 indique un filtre de contenu ou de réputation.

Tableau rapide des corrections

Après avoir identifié la cause, appliquez la correction correspondante.

Cause Correction
Échec d'authentification/alignement Configurez l'authentification du domaine dans l'ESP. Vérifiez que la balise DKIM d= correspond au domaine De.
Réputation Google (faible/mauvaise) Interrompez le marketing. Envoyez du transactionnel aux utilisateurs engagés pendant 2-4 semaines pour reconstruire la confiance.
Liste de blocage (Spamhaus, etc.) Vérifiez l'IP et le domaine sur Spamhaus. Demandez le retrait et prouvez la résolution du problème.
Contenu/liens Retirez les raccourcisseurs. Ajoutez l'en-tête de désabonnement en un clic selon RFC 8058 et une adresse postale valide.
Ralentissement Microsoft Réduisez le volume horaire. Sur IP partagée, demandez une IP dédiée ou comparez un autre fournisseur.

Ne luttez plus contre DNS, simplifiez l'infrastructure avec TrekMail

Quand le spam devient récurrent, diagnostiquer les en-têtes et gérer DNS manuellement exige une attention constante. Un seul caractère erroné dans TXT peut interrompre le flux plusieurs jours avant d'être détecté.

TrekMail peut simplifier cette infrastructure afin de vous concentrer sur l'envoi :

  • Assistant SPF/DKIM/DMARC : génère les records DNS nécessaires à copier chez le registraire.
  • SMTP géré (Starter à $3.50/mo) : selon les fonctions actuelles, gère réputation IP, en-têtes et montée en charge.
  • Votre propre SMTP : si vous préférez Amazon SES ou SendGrid, TrekMail peut les intégrer et associer son interface à leur infrastructure.
  • Réchauffement du domaine : peut augmenter le volume progressivement sur plusieurs semaines pour bâtir la réputation plutôt que la dégrader le premier jour.
  • Transfert SRS : permet le transfert entre domaines sans casser SPF. Consultez Sender Rewriting Scheme.

Si le spam nuit à votre activité, les tarifs publiés vont de Gratuit ($0, sans carte) à Agency ($23.25/mo) pour gérer 100+ domaines dans un tableau de bord. Chaque offre payante annonce un essai de 14-day.

Si vos e-mails arrivent dans le spam, cessez de deviner. Exécutez le diagnostic de 15 minutes, corrigez la cause et reprenez votre activité.

Essayez TrekMail gratuitement pour alléger la gestion DNS.

Partager cet article

Nous utilisons les technologies nécessaires au fonctionnement et à la sécurité de TrekMail. En confirmant, vous autorisez aussi des analyses limitées et la mesure publicitaire décrites dans notre Politique relative aux cookies.

Se connecter à TrekMail

Accédez à votre tableau de bord, vos boîtes et vos DNS.

ou

12 caractères les mots de passe correspondent

ou

E-mail de réinitialisation envoyé

Si un compte existe pour cette adresse, nous venons d’envoyer les instructions de réinitialisation du mot de passe.

En continuant, vous acceptez les Conditions d’utilisation et la Politique de confidentialité de TrekMail.