Tout ce que vous devez savoir sur l'offre de boucle de rétroaction de Gmail

Oiseau

1 avr. 2014

Email

1 min read

Tout ce que vous devez savoir sur l'offre de boucle de rétroaction de Gmail

Points Clés

    • Gmail a introduit un FBL pilot pour aider les ESPs à identifier les expéditeurs de spam.

    • Contrairement aux FBLs traditionnels, Gmail fournit des données agrégées de plaintes de spam, pas de rapports ARF.

    • Les ESPs reçoivent des pourcentages quotidiens de plaintes de spam au niveau du client ou de la campagne.

    • Gmail exige une stricte adhérence aux Lignes directrices pour les expéditeurs en masse (consistance IP, RDNS, SPF, DKIM, DMARC).

    • Un nouveau « Feedback-ID » header est requis pour identifier les clients, les campagnes, et les types de trafic.

    • Gmail agrège les plaintes par identifiant, pas à travers eux, et ignore les tags de faible volume.

    • Les données FBL arrivent sous forme d'une pièce jointe CSV couvrant les messages gmail.com du jour précédent.

    • Les ESPs doivent DKIM double-sign les en-têtes pour empêcher l'usurpation.

    • Momentum prend en charge plusieurs signatures DKIM à l'aide de politiques Lua et OpenDKIM.

    • Gmail ne prend en charge que les clés DKIM de 1024 bits+, traitant les plus courtes comme non signées.

    • De nombreux FAI fournissent des FBLs, mais le modèle de Gmail est unique et respectueux de la vie privée.

Points forts des Q&A

  • Qu'est-ce que le Feedback Loop (FBL) de Gmail ?

    Un programme pilote pour les ESPs qui fournit des données agrégées sur les plaintes pour spam, aidant à identifier les expéditeurs abusifs sans exposer les informations des utilisateurs individuels.

  • Comment Gmail’s FBL est-il différent des boucles de rétroaction traditionnelles ?

    Les FBL traditionnels utilisent des rapports de réclamation ARF contenant des détails individuels sur les plaintes de spam.

    Gmail fournit plutôt des pourcentages quotidiens agrégés, protégeant la confidentialité des utilisateurs finaux.

  • Que contient le rapport agrégé?

    Un CSV quotidien montrant :

    • Pourcentage de plaintes pour spam

    • Groupé par client, campagne ou type de trafic

    • Seulement pour les destinataires gmail.com

  • Qu'est-ce que l'en-tête "Feedback-ID"?

    Un en-tête requis qui identifie le client et éventuellement le type de campagne ou de trafic.

    Format :

    Feedback-ID : a:b:c:ESPid

    • a:b:c = identifiants optionnels

    • ESPid = identifiant client unique requis

    Gmail agrège en fonction de chaque identifiant individuel.

  • Que se passe-t-il si les tags ont trop peu de messages ?

    Gmail ignore les identifiants à faible volume pour éviter les abus ou le bruit étiqueté accidentel.

  • Gmail regroupe-t-il les identifiants ensemble ?

    No.

    Chaque identifiant est analysé indépendamment, même s'ils apparaissent ensemble dans le même en-tête.

  • Comment et quand les rapports FBL sont-ils livrés ?

    Les rapports sont envoyés une fois par jour par e-mail en tant que pièce jointe CSV, contenant les données de la veille.

  • Quelles exigences de l'expéditeur Gmail impose-t-il?

    Les expéditeurs doivent se conformer aux directives de Google pour les expéditeurs en masse, y compris :

    • IP d'envoi cohérente

    • RDNS valide

    • La même adresse « From » pour le courrier en masse

    • Utilisation de SPF, DKIM, et DMARC (fortement recommandée)

  • Quelles sont les exigences DKIM pour l'en-tête Feedback-ID?

    Les ESP doivent :

    • Supprimer les en-têtes Feedback-ID existants

    • En insérer un nouveau

    • Signer à nouveau avec DKIM (double-signature)

    • Utiliser des clés DKIM d'au moins 1024 bits

  • Comment Momentum soutient Gmail’s FBL ?

    Momentum prend en charge :

    • Plusieurs signatures DKIM via la politique Lua

    • OpenDKIM pour la signature DKIM moderne

    • Configuration facile des domaines de signature séparés
      La documentation fournit des exemples de politiques de signature Lua.

  • Quels autres ISPs offrent des boucles de rétroaction ?

    Plusieurs grands FAI offrent des FBL, y compris :

    AOL, Comcast, Cox, Fastmail, Hotmail, Mail.ru, OpenSRS, Rackspace, Yahoo!, Zoho, et d'autres.

    La plupart fournissent des rapports au format ARF, contrairement à Gmail.

De retour en février, Gmail a annoncé leur offre pilote de boucle de rétroaction (FBL) pour aider les ESPs à identifier les mauvais acteurs et les spammeurs sur leur réseau.

De retour en février, Gmail a annoncé leur offre pilote de boucle de rétroaction (FBL) pour aider les ESPs à identifier les mauvais acteurs et les spammeurs sur leur réseau.

De retour en février, Gmail a annoncé leur offre pilote de boucle de rétroaction (FBL) pour aider les ESPs à identifier les mauvais acteurs et les spammeurs sur leur réseau.

Gmail introduit une offre pilote de boucle de rétroaction

Gmail a été un acteur majeur de l'histoire de l'email depuis 2004. Pour des informations fascinantes sur l'évolution de l'email, y compris les origines surprenantes de Gmail, consultez nos 13 faits amusants sur l'email. Si vous souhaitez approfondir, vous pouvez accéder au formulaire d'inscription.

Pour ceux d'entre vous qui ne sont pas familiers avec le processus, voici un bref récapitulatif. Les boucles de rétroaction sont essentiellement des rapports qu'offrent les FAI aux expéditeurs de gros volumes sur le nombre de destinataires qui signalent leurs mails comme spam. C'est un service vraiment important qui permet aux entreprises de surveiller leur réputation d'expéditeur auprès des FAI et de prendre rapidement des mesures de contrôle des dommages si un grand nombre de destinataires marquent leurs emails comme spam. Comme vous pouvez déjà le deviner, c'est assez crucial pour les entreprises qui dépendent du marketing par email comme principale source de revenus.

Gmail a été un acteur majeur de l'histoire de l'email depuis 2004. Pour des informations fascinantes sur l'évolution de l'email, y compris les origines surprenantes de Gmail, consultez nos 13 faits amusants sur l'email. Si vous souhaitez approfondir, vous pouvez accéder au formulaire d'inscription.

Pour ceux d'entre vous qui ne sont pas familiers avec le processus, voici un bref récapitulatif. Les boucles de rétroaction sont essentiellement des rapports qu'offrent les FAI aux expéditeurs de gros volumes sur le nombre de destinataires qui signalent leurs mails comme spam. C'est un service vraiment important qui permet aux entreprises de surveiller leur réputation d'expéditeur auprès des FAI et de prendre rapidement des mesures de contrôle des dommages si un grand nombre de destinataires marquent leurs emails comme spam. Comme vous pouvez déjà le deviner, c'est assez crucial pour les entreprises qui dépendent du marketing par email comme principale source de revenus.

Gmail a été un acteur majeur de l'histoire de l'email depuis 2004. Pour des informations fascinantes sur l'évolution de l'email, y compris les origines surprenantes de Gmail, consultez nos 13 faits amusants sur l'email. Si vous souhaitez approfondir, vous pouvez accéder au formulaire d'inscription.

Pour ceux d'entre vous qui ne sont pas familiers avec le processus, voici un bref récapitulatif. Les boucles de rétroaction sont essentiellement des rapports qu'offrent les FAI aux expéditeurs de gros volumes sur le nombre de destinataires qui signalent leurs mails comme spam. C'est un service vraiment important qui permet aux entreprises de surveiller leur réputation d'expéditeur auprès des FAI et de prendre rapidement des mesures de contrôle des dommages si un grand nombre de destinataires marquent leurs emails comme spam. Comme vous pouvez déjà le deviner, c'est assez crucial pour les entreprises qui dépendent du marketing par email comme principale source de revenus.

Le feedback loop de Gmail, cependant, diffère des autres ISPs

Le FBL de Gmail n'est pas au format ARF. Afin de protéger la confidentialité des utilisateurs, leur FBL est proposé sous la forme de statistiques de spam agrégées par client ou par campagne, qui ne peuvent être attribuées à l'adresse email du destinataire qui a marqué le courriel comme spam. Ce rapport quotidien fournit un pourcentage du taux de plainte de spam des utilisateurs par client et/ou campagne d'un ESP, et sera envoyé à l'adresse email désignée fournie à Gmail par l'ESP (par exemple : GmailFBL@example.com). Le service n'est pas conçu pour la gestion de listes ou l'évaluation de la livraison, et si un pourcentage important de spam existe dans votre trafic, vous recevrez le rapport agrégé le lendemain.

Les ESP sont fortement encouragés à se conformer aux directives des expéditeurs en masse de Gmail. Gmail exige que tous les expéditeurs utilisent une adresse IP cohérente pour envoyer des emails, un enregistrement RDNS valide pour toutes les adresses IP d'envoi, et la même adresse dans l’en-tête 'From:' sur chaque courrier en masse. En termes d'authentification, ils recommandent fortement de signer avec DKIM, de publier un enregistrement SPF et de respecter la politique DMARC.

Le FBL de Gmail n'est pas au format ARF. Afin de protéger la confidentialité des utilisateurs, leur FBL est proposé sous la forme de statistiques de spam agrégées par client ou par campagne, qui ne peuvent être attribuées à l'adresse email du destinataire qui a marqué le courriel comme spam. Ce rapport quotidien fournit un pourcentage du taux de plainte de spam des utilisateurs par client et/ou campagne d'un ESP, et sera envoyé à l'adresse email désignée fournie à Gmail par l'ESP (par exemple : GmailFBL@example.com). Le service n'est pas conçu pour la gestion de listes ou l'évaluation de la livraison, et si un pourcentage important de spam existe dans votre trafic, vous recevrez le rapport agrégé le lendemain.

Les ESP sont fortement encouragés à se conformer aux directives des expéditeurs en masse de Gmail. Gmail exige que tous les expéditeurs utilisent une adresse IP cohérente pour envoyer des emails, un enregistrement RDNS valide pour toutes les adresses IP d'envoi, et la même adresse dans l’en-tête 'From:' sur chaque courrier en masse. En termes d'authentification, ils recommandent fortement de signer avec DKIM, de publier un enregistrement SPF et de respecter la politique DMARC.

Le FBL de Gmail n'est pas au format ARF. Afin de protéger la confidentialité des utilisateurs, leur FBL est proposé sous la forme de statistiques de spam agrégées par client ou par campagne, qui ne peuvent être attribuées à l'adresse email du destinataire qui a marqué le courriel comme spam. Ce rapport quotidien fournit un pourcentage du taux de plainte de spam des utilisateurs par client et/ou campagne d'un ESP, et sera envoyé à l'adresse email désignée fournie à Gmail par l'ESP (par exemple : GmailFBL@example.com). Le service n'est pas conçu pour la gestion de listes ou l'évaluation de la livraison, et si un pourcentage important de spam existe dans votre trafic, vous recevrez le rapport agrégé le lendemain.

Les ESP sont fortement encouragés à se conformer aux directives des expéditeurs en masse de Gmail. Gmail exige que tous les expéditeurs utilisent une adresse IP cohérente pour envoyer des emails, un enregistrement RDNS valide pour toutes les adresses IP d'envoi, et la même adresse dans l’en-tête 'From:' sur chaque courrier en masse. En termes d'authentification, ils recommandent fortement de signer avec DKIM, de publier un enregistrement SPF et de respecter la politique DMARC.

Comment fonctionne la boucle de rétroaction de Gmail ?

Les ESP devront d'abord insérer un en-tête d'identifiant de rétroaction « Feedback-ID ». Cet en-tête identifiera le client et/ou les campagnes, les envois et les types de courrier. Les rapports FBL seront générés sur la base de ces identifiants.

L'en-tête « Feedback-ID » comportera un maximum de 4 champs, dont 3 sont facultatifs.

« Feedback-ID: a:b:c:ESPid »

  • « Feedback-ID » est le nom de l'en-tête

  • « a:b:c » sont les 3 champs optionnels qui peuvent être tout ce que l'ESP choisit (c'est-à-dire : campagne, envoi, type de trafic)

  • « ESPid » est le seul champ requis. Cet identifiant correspond à un client ESP et doit être unique et persistant pour ce client.

Gmail agrégera les données pour les 4 derniers champs en commençant par le côté droit et ignorera tout champ supplémentaire. Les données retournées dans le rapport de rétroaction seront agrégées par le tag vu dans l'en-tête Feedback-ID. Chaque tag sera inclus dans le rapport et il n'y a aucune limite sur le nombre total de tags spécifiés. Cependant, Gmail ignorera les tags avec trop peu de messages pour prévenir les abus.

Les données FBL seront agrégées de manière indépendante par chaque identifiant et non regroupées entre identifiants. Les pourcentages de spam seront rapportés pour tous les courriels contenant un identifiant donné, quel que soit l'emplacement dans l'en-tête d'identifiant. Le rapport FBL sera envoyé sous forme de pièce jointe CSV et contient les données reçues par Gmail la veille par l'ESP. Ce rapport est destiné aux utilisateurs gmail.com et ne prend pas en charge les domaines Google-Apps ou hébergés par Google.

Les ESP devront d'abord insérer un en-tête d'identifiant de rétroaction « Feedback-ID ». Cet en-tête identifiera le client et/ou les campagnes, les envois et les types de courrier. Les rapports FBL seront générés sur la base de ces identifiants.

L'en-tête « Feedback-ID » comportera un maximum de 4 champs, dont 3 sont facultatifs.

« Feedback-ID: a:b:c:ESPid »

  • « Feedback-ID » est le nom de l'en-tête

  • « a:b:c » sont les 3 champs optionnels qui peuvent être tout ce que l'ESP choisit (c'est-à-dire : campagne, envoi, type de trafic)

  • « ESPid » est le seul champ requis. Cet identifiant correspond à un client ESP et doit être unique et persistant pour ce client.

Gmail agrégera les données pour les 4 derniers champs en commençant par le côté droit et ignorera tout champ supplémentaire. Les données retournées dans le rapport de rétroaction seront agrégées par le tag vu dans l'en-tête Feedback-ID. Chaque tag sera inclus dans le rapport et il n'y a aucune limite sur le nombre total de tags spécifiés. Cependant, Gmail ignorera les tags avec trop peu de messages pour prévenir les abus.

Les données FBL seront agrégées de manière indépendante par chaque identifiant et non regroupées entre identifiants. Les pourcentages de spam seront rapportés pour tous les courriels contenant un identifiant donné, quel que soit l'emplacement dans l'en-tête d'identifiant. Le rapport FBL sera envoyé sous forme de pièce jointe CSV et contient les données reçues par Gmail la veille par l'ESP. Ce rapport est destiné aux utilisateurs gmail.com et ne prend pas en charge les domaines Google-Apps ou hébergés par Google.

Les ESP devront d'abord insérer un en-tête d'identifiant de rétroaction « Feedback-ID ». Cet en-tête identifiera le client et/ou les campagnes, les envois et les types de courrier. Les rapports FBL seront générés sur la base de ces identifiants.

L'en-tête « Feedback-ID » comportera un maximum de 4 champs, dont 3 sont facultatifs.

« Feedback-ID: a:b:c:ESPid »

  • « Feedback-ID » est le nom de l'en-tête

  • « a:b:c » sont les 3 champs optionnels qui peuvent être tout ce que l'ESP choisit (c'est-à-dire : campagne, envoi, type de trafic)

  • « ESPid » est le seul champ requis. Cet identifiant correspond à un client ESP et doit être unique et persistant pour ce client.

Gmail agrégera les données pour les 4 derniers champs en commençant par le côté droit et ignorera tout champ supplémentaire. Les données retournées dans le rapport de rétroaction seront agrégées par le tag vu dans l'en-tête Feedback-ID. Chaque tag sera inclus dans le rapport et il n'y a aucune limite sur le nombre total de tags spécifiés. Cependant, Gmail ignorera les tags avec trop peu de messages pour prévenir les abus.

Les données FBL seront agrégées de manière indépendante par chaque identifiant et non regroupées entre identifiants. Les pourcentages de spam seront rapportés pour tous les courriels contenant un identifiant donné, quel que soit l'emplacement dans l'en-tête d'identifiant. Le rapport FBL sera envoyé sous forme de pièce jointe CSV et contient les données reçues par Gmail la veille par l'ESP. Ce rapport est destiné aux utilisateurs gmail.com et ne prend pas en charge les domaines Google-Apps ou hébergés par Google.

Quelles sont les exigences DKIM?

Pour prévenir l'usurpation de l'en-tête "Feedback-ID", l'ESP doit d'abord supprimer toutes les instances de cet en-tête avant de l'insérer, puis le signer avec DKIM à l'aide de la clé de domaine de l'ESP. Ceci s'ajoute à toute signature existante et est une pratique communément appelée "double signature".

Il ne peut y avoir que jusqu'à 10 domaines de signature DKIM "d=" uniques utilisés pour signer ces en-têtes, mais les sous-domaines peuvent être utilisés comme alternative.

En ce qui concerne la longueur de la clé DKIM, Gmail exige une clé d'au moins 1024 bits. Selon le site des maîtres de poste de Gmail, Gmail traite tous les e-mails signés avec des clés de moins de 1024 bits comme non signés depuis janvier 2013. Ils recommandent aux expéditeurs concernés ayant des clés courtes de passer à des clés RSA d'au moins 1024 bits.

Pour prévenir l'usurpation de l'en-tête "Feedback-ID", l'ESP doit d'abord supprimer toutes les instances de cet en-tête avant de l'insérer, puis le signer avec DKIM à l'aide de la clé de domaine de l'ESP. Ceci s'ajoute à toute signature existante et est une pratique communément appelée "double signature".

Il ne peut y avoir que jusqu'à 10 domaines de signature DKIM "d=" uniques utilisés pour signer ces en-têtes, mais les sous-domaines peuvent être utilisés comme alternative.

En ce qui concerne la longueur de la clé DKIM, Gmail exige une clé d'au moins 1024 bits. Selon le site des maîtres de poste de Gmail, Gmail traite tous les e-mails signés avec des clés de moins de 1024 bits comme non signés depuis janvier 2013. Ils recommandent aux expéditeurs concernés ayant des clés courtes de passer à des clés RSA d'au moins 1024 bits.

Pour prévenir l'usurpation de l'en-tête "Feedback-ID", l'ESP doit d'abord supprimer toutes les instances de cet en-tête avant de l'insérer, puis le signer avec DKIM à l'aide de la clé de domaine de l'ESP. Ceci s'ajoute à toute signature existante et est une pratique communément appelée "double signature".

Il ne peut y avoir que jusqu'à 10 domaines de signature DKIM "d=" uniques utilisés pour signer ces en-têtes, mais les sous-domaines peuvent être utilisés comme alternative.

En ce qui concerne la longueur de la clé DKIM, Gmail exige une clé d'au moins 1024 bits. Selon le site des maîtres de poste de Gmail, Gmail traite tous les e-mails signés avec des clés de moins de 1024 bits comme non signés depuis janvier 2013. Ils recommandent aux expéditeurs concernés ayant des clés courtes de passer à des clés RSA d'au moins 1024 bits.

Comment pouvons-nous correctement implémenter les exigences FBL de Gmail dans Momentum ?

Plusieurs signatures sont prises en charge sur la plateforme Momentum en utilisant la politique Lua. OpenDKIM est désormais le module de signature préféré dans les versions Momentum 3.6.0 et plus récentes. Plus d'informations sur les bibliothèques Lua pour la signature peuvent être trouvées dans notre documentation.

Nous avons également créé une politique Lua de signature OpenDKIM simple qui configure facilement un deuxième domaine de signature. Vous pouvez trouver plus d'infos dans notre guide de la politique Lua de signature OpenDKIM.

Plusieurs signatures sont prises en charge sur la plateforme Momentum en utilisant la politique Lua. OpenDKIM est désormais le module de signature préféré dans les versions Momentum 3.6.0 et plus récentes. Plus d'informations sur les bibliothèques Lua pour la signature peuvent être trouvées dans notre documentation.

Nous avons également créé une politique Lua de signature OpenDKIM simple qui configure facilement un deuxième domaine de signature. Vous pouvez trouver plus d'infos dans notre guide de la politique Lua de signature OpenDKIM.

Plusieurs signatures sont prises en charge sur la plateforme Momentum en utilisant la politique Lua. OpenDKIM est désormais le module de signature préféré dans les versions Momentum 3.6.0 et plus récentes. Plus d'informations sur les bibliothèques Lua pour la signature peuvent être trouvées dans notre documentation.

Nous avons également créé une politique Lua de signature OpenDKIM simple qui configure facilement un deuxième domaine de signature. Vous pouvez trouver plus d'infos dans notre guide de la politique Lua de signature OpenDKIM.

Quels autres ISPs fournissent des Feedback Loops ?

Si vous recherchez plus d'informations sur le fonctionnement des boucles de rétroaction, veuillez vous référer au document “Complaint Feedback Loop Operational Recommendations” RFC 6449. Et pendant que nous parlons des boucles de rétroaction, il serait judicieux de partager des liens vers les autres fournisseurs de FBL de confiance disponibles, au cas où vous ne les auriez pas déjà.

Maintenant, pour résumer : c'est une excellente nouvelle que Google offre maintenant un FBL. Il a quelques particularités et les expéditeurs devront faire quelques configurations pour que cela fonctionne pour eux. Mais pour les utilisateurs de Momentum, ce sera un processus simple. Si des lecteurs souhaitent partager leur expérience avec le nouveau FBL de Google, nous serions ravis d'entendre votre histoire. N'hésitez pas à laisser vos commentaires.

Si vous recherchez plus d'informations sur le fonctionnement des boucles de rétroaction, veuillez vous référer au document “Complaint Feedback Loop Operational Recommendations” RFC 6449. Et pendant que nous parlons des boucles de rétroaction, il serait judicieux de partager des liens vers les autres fournisseurs de FBL de confiance disponibles, au cas où vous ne les auriez pas déjà.

Maintenant, pour résumer : c'est une excellente nouvelle que Google offre maintenant un FBL. Il a quelques particularités et les expéditeurs devront faire quelques configurations pour que cela fonctionne pour eux. Mais pour les utilisateurs de Momentum, ce sera un processus simple. Si des lecteurs souhaitent partager leur expérience avec le nouveau FBL de Google, nous serions ravis d'entendre votre histoire. N'hésitez pas à laisser vos commentaires.

Si vous recherchez plus d'informations sur le fonctionnement des boucles de rétroaction, veuillez vous référer au document “Complaint Feedback Loop Operational Recommendations” RFC 6449. Et pendant que nous parlons des boucles de rétroaction, il serait judicieux de partager des liens vers les autres fournisseurs de FBL de confiance disponibles, au cas où vous ne les auriez pas déjà.

Maintenant, pour résumer : c'est une excellente nouvelle que Google offre maintenant un FBL. Il a quelques particularités et les expéditeurs devront faire quelques configurations pour que cela fonctionne pour eux. Mais pour les utilisateurs de Momentum, ce sera un processus simple. Si des lecteurs souhaitent partager leur expérience avec le nouveau FBL de Google, nous serions ravis d'entendre votre histoire. N'hésitez pas à laisser vos commentaires.

Autres news

Lire la suite de cette catégorie

A person is standing at a desk while typing on a laptop.

La plateforme native AI complète qui évolue avec votre business.

A person is standing at a desk while typing on a laptop.

La plateforme native AI complète qui évolue avec votre business.