Deliverability

Quelles sont les exigences de Gmail et Yahoo pour les expéditeurs en masse ?

Gmail et Yahoo exigent des expéditeurs en masse qu'ils authentifient les e-mails, maintiennent un faible taux de plaintes pour spam et proposent un désabonnement facile pour les messages marketing.

Un domaine peut satisfaire les exigences d'authentification et rencontrer malgré tout des problèmes de délivrabilité. Les plaintes des destinataires et les désinscriptions non traitées restent des motifs distincts pour lesquels les fournisseurs peuvent restreindre le courrier.

Quand Google vous classe-t-il comme expéditeur en masse ?

Google classe comme expéditeurs en masse ceux qui approchent 5 000 messages vers des comptes Gmail personnels sur une période de 24 heures.

Sa FAQ expéditeurs utilise cette limite plus large. Les directives décrivent les expéditeurs dépassant 5 000 messages par jour. Préparez-vous avant d'atteindre ce seuil plutôt que de compter sur un seuil exact.

Google combine les messages provenant du même domaine principal, le domaine enregistré qui englobe ses sous-domaines. Envoyer 2 500 messages depuis example.com et 2 500 depuis news.example.com donne un total combiné de 5 000. Répartir le trafic entre ces noms ne permet pas d'éviter le niveau d'expéditeur en masse.

Ces exigences concernent les comptes Gmail personnels. Elles ne s'appliquent pas aux messages reçus par des comptes Google Workspace. Votre volume total chez d'autres fournisseurs de messagerie n'entre pas dans le décompte de Google.

Qu'exige Google de chaque expéditeur ?

Chaque expéditeur doit authentifier ses e-mails et respecter les exigences de Google en matière de transport, DNS, formatage et plaintes.

SPF vérifie si un serveur est autorisé pour le domaine de l'expéditeur d'enveloppe utilisé pour les avis de non-remise. DKIM vérifie une signature associée à un domaine de signature. Google exige au moins une méthode pour distinguer les expéditeurs authentifiés des usurpateurs.

Google exige également :

  • Demandez à l'opérateur du serveur d'envoi de configurer des enregistrements DNS directs et inverses concordants. Un enregistrement PTR associe l'adresse IP d'envoi à son nom d'hôte. Gmail peut limiter ou bloquer le courrier lorsque les résolutions ne correspondent pas.
  • Demandez à cet opérateur d'activer TLS, car le chiffrement protège l'e-mail contre l'interception pendant la transmission.
  • Formatez les en-têtes et le corps des messages conformément à la RFC 5322, la spécification Internet Message Format, afin que les logiciels de réception puissent les analyser.
  • N'usurpez pas les adresses From de Gmail, car Gmail peut restreindre les messages qui usurpent ses domaines.
  • Maintenez votre taux de plaintes pour spam en dessous de 0,3 %, car Gmail peut restreindre le courrier des expéditeurs dépassant sa limite.

L'opérateur du serveur d'envoi contrôle le transport et le DNS inverse. Les enregistrements d'authentification de votre propre domaine constituent une partie distincte de la configuration.

Quelle authentification le niveau d'expéditeur en masse ajoute-t-il ?

Les expéditeurs en masse ont besoin de SPF et DKIM en plus de DMARC.

DMARC vérifie qu'un domaine SPF ou DKIM ayant réussi correspond au domaine From visible. Cette correspondance s'appelle l'alignement. Un résultat positif pour un domaine sans rapport n'autorise pas l'adresse From visible.

Une politique de surveillance p=none, qui n'exprime aucune préférence de traitement en cas d'échec, satisfait l'exigence de politique des deux fournisseurs. Publier la politique seule n'établit pas un résultat positif.

Google exige des clés DKIM d'au moins 1024 bits. Une clé plus courte ne satisfait pas son minimum. Google recommande 2048 bits lorsque c'est possible. Yahoo spécifie également le minimum de 1024 bits. Des clés de signature RSA plus longues réduisent le risque de compromission de la signature, comme l'explique la RFC 8301.

L'alignement DMARC explique pourquoi les vérifications peuvent réussir pour le mauvais domaine.

À quel niveau le taux de plaintes pour spam doit-il rester ?

Google recommande de maintenir les plaintes en dessous de 0,1 %.

Les deux fournisseurs exigent un taux de spam inférieur à 0,3 %.

Si 1 000 messages entrent dans le calcul d'un taux, une plainte produit 0,1 %. Trois plaintes produisent 0,3 %, atteignant la limite en dessous de laquelle les fournisseurs exigent que vous restiez.

Utilisez la mesure propre à chaque fournisseur. Yahoo calcule son taux par rapport au courrier délivré en boîte de réception. Votre volume total de courrier accepté n'est pas nécessairement le même dénominateur. Les taux de plaintes pour spam expliquent cette distinction.

Quelle gestion du désabonnement les fournisseurs exigent-ils ?

Les messages marketing et par abonnement nécessitent un mécanisme de désabonnement facile et un lien visible dans le corps du message. En pratique, le lien dans le corps permet aux destinataires de se désinscrire même lorsque leur client de messagerie ne dispose pas d'un contrôle en un clic.

Google exige le désabonnement en un clic via le mécanisme d'en-tête défini dans la RFC 8058. Yahoo recommande cette méthode POST et accepte également une méthode mailto dans son en-tête list-unsubscribe.

Les deux exigent le traitement des désinscriptions sous deux jours, afin que les destinataires cessent de recevoir du courrier qu'ils ont refusé. Une demande reçue le lundi doit être honorée au plus tard le mercredi à la même heure.

Le tableau de bord de conformité de Google vérifie ce délai de traitement indépendamment des en-têtes. Un pare-feu ou un captcha bloquant la demande ne vous décharge pas de votre responsabilité de la traiter.

Que demande Yahoo en plus ?

Yahoo demande aux relais de préserver les preuves d'authentification. Il demande également aux domaines d'envoi de s'inscrire à son programme de retour de plaintes.

Les directives de Yahoo demandent aux services de transfert d'utiliser ARC, qui conserve des enregistrements signés des résultats d'authentification précédents. Le transfert peut invalider SPF ou DKIM, comme l'explique la RFC 8617.

Le programme de retour de plaintes de Yahoo renvoie les informations de plainte pour les domaines DKIM inscrits. Yahoo exige une inscription active afin que les expéditeurs puissent traiter les plaintes rapidement.

Comment vérifier la conformité après avoir modifié votre configuration ?

Utilisez le tableau de bord de conformité de Google et le retour de plaintes de Yahoo pour évaluer les résultats de vos modifications.

Google affiche Conforme, À améliorer ou Aucune donnée trouvée pour chaque exigence. Son tableau de bord rend compte au niveau du domaine principal en utilisant aussi les données des sous-domaines.

Les modifications peuvent mettre jusqu'à sept jours à apparaître. Revérifier immédiatement peut donc afficher le résultat de la configuration précédente. Google Postmaster Tools présente les autres tableaux de bord.

Utilisez le guide de configuration Bird pour configurer les enregistrements de votre domaine d'envoi.

En bref

  1. Google compte à l'échelle du domaine principal.

    Les messages provenant d'un domaine et de ses sous-domaines contribuent au même total d'expéditeur en masse pour les comptes Gmail personnels.

  2. L'authentification en masse exige un résultat aligné.

    Les deux fournisseurs exigent SPF, DKIM et DMARC, y compris un résultat positif aligné avec le domaine From visible.

  3. Les cibles et limites de plaintes diffèrent.

    Google recommande de rester en dessous de 0,1 %. Les deux fournisseurs exigent un taux de spam inférieur à 0,3 %.

  4. Les demandes de désabonnement ont un délai de traitement.

    Les deux fournisseurs exigent un traitement sous deux jours, indépendamment de la mise à disposition d'un mécanisme de désabonnement.

Développez sur le même réseau.

Une clé API de test est disponible immédiatement. La production est activée dès que vous ajoutez un moyen de paiement et vérifiez un expéditeur.

Votre prochaine idée.
Prête à se connecter.