emailmarketing.net

Canaux d’escalade de Microsoft

La carte des corrections pour les blocages Microsoft : portail de retrait d’IP antispam d’Office 365 (sender.office.com), delist@microsoft.com pour le 5.7.511, formulaire d’assistance aux expéditeurs d’Outlook.com, conditions préalables SNDS/JMRP, ce dont chaque canal a besoin et des délais réalistes.

Référence7 min de lecture

À qui cela s’adresse Opérateurs ESP, Expéditeurs

S’applique aux expéditeurs, quelle que soit leur plateforme

Lorsque Microsoft bloque vos messages, le canal capable de lever le blocage dépend du système de Microsoft qui l’a appliqué. Microsoft exploite deux systèmes de filtrage distincts, chacun avec ses propres voies de correction, et escalader auprès du mauvais fait perdre des jours. Commencez par classer le blocage :

Symptôme Système Canal
NDR 550 5.7.606–649 Access denied, banned sending IP provenant d’un destinataire professionnel ou client (un domaine personnalisé sur Microsoft 365) EOP (Office 365) Portail de retrait https://sender.office.com
NDR 550 5.7.511 Access denied, banned sender EOP (Office 365), sur la liste qui nécessite une enquête approfondie Email à delist@microsoft.com
550 5.7.703 ... Tenant Allow Block List Un blocage posé par un seul client destinataire Seul l’administrateur de ce client peut le corriger ; il n’existe aucun canal Microsoft
421 RP-001/002/003, 550 SC-001..004, DY-001/002, OU-001/002, ou messages classés en courrier indésirable chez @outlook.com, @hotmail.com, @live.com ou @msn.com Outlook.com grand public Formulaire d’assistance aux expéditeurs (ci-dessous), après les conditions préalables SNDS et JMRP

Pour la signification de chaque code, voir Exigences de Microsoft envers les expéditeurs. Pour diagnostiquer à partir des en-têtes les messages envoyés à un client Microsoft, voir Le fonctionnement interne du filtrage de Microsoft.

Canal 1 : Office 365 Anti-Spam IP Delist Portal (sender.office.com)

Utilisez ce canal pour les adresses IP inscrites sur la liste des expéditeurs bloqués d’EOP (plage de NDR 5.7.606–649, dont le message renvoie lui-même vers le portail). Il fonctionne en libre-service, une adresse IP à la fois.

Procédure :

  1. Rendez-vous sur https://sender.office.com.
  2. Saisissez l’adresse email qui a reçu le NDR et l’adresse IP indiquée dans le message d’erreur (une adresse email et une adresse IP par visite), puis passez le CAPTCHA.
  3. Microsoft envoie un email de vérification à cette adresse. Cliquez sur le lien de confirmation pour revenir au portail.
  4. Sélectionnez Delist IP.

Il vous faut le texte exact du NDR (l’adresse IP et le code) et une boîte fonctionnelle à l’adresse saisie. Sur le délai, Microsoft indique que les résultats varient et que le retrait complet peut prendre jusqu’à 24 heures, voire plus.

Le retrait ne lève que le blocage en bordure. Les messages doivent encore passer le filtrage d’EOP et de MDO, y compris l’authentification composite, et si le trafic reste abusif, l’adresse IP est de nouveau bloquée. Comme pour tout retrait d’une liste de blocage, corrigez la cause profonde (une compromission, la qualité de la liste, l’authentification) avant de demander le retrait.

Canal 2 : delist@microsoft.com (erreur 5.7.511)

550 5.7.511 Access denied, banned sender signifie que l’adresse IP figure sur une liste qui exige une enquête supplémentaire de Microsoft, et le portail en libre-service ne peut explicitement pas régler le problème. Transférez le rebond à delist@microsoft.com en incluant le texte intégral du NDR et l’adresse IP. Microsoft indique qu’il répondra sous 48 heures avec la marche à suivre. Attendez-vous à des questions sur le trafic, et ayez sous la main des preuves sur le volume, le consentement et les corrections.

Canal 3 : formulaire d’assistance aux expéditeurs d’Outlook.com (boîtes grand public)

Ce canal sert uniquement aux problèmes de délivrabilité vers Outlook.com grand public, c’est-à-dire « any address @msn.com, @Outlook.com, @hotmail.com, or @live.com ». Utilisez-le pour les messages classés en courrier indésirable, pour les blocages pour plaintes SC-004 une fois la correction faite, pour une limitation de débit (RP-00x) qui ne se résorbe pas et pour demander une levée des restrictions pendant la chauffe.

Conditions préalables que Microsoft attend avant toute demande (les demandes qui ne les remplissent pas reçoivent généralement des refus types) :

  1. Vérifiez que vous respectez la page des politiques d’Outlook.com (authentification, enregistrements PTR, limites de connexions ; voir Exigences de Microsoft envers les expéditeurs).
  2. Inscrivez les adresses IP à SNDS et JMRP, ou mettez leur inscription à jour. Les nouvelles adresses IP doivent être ajoutées à votre compte JMRP. Voir Microsoft SNDS et JMRP. Les données SNDS (couleur du filtre, taux de plaintes, proportion d’échecs RCPT) sont aussi les preuves que vous citerez dans le ticket.
  3. Consultez d’abord la FAQ de dépannage pour votre code d’erreur exact.

Où se trouve le formulaire : l’article d’assistance de Microsoft « Sender Support in Outlook.com » (https://support.microsoft.com/en-us/outlook/sender-support-in-outlook-com) et la page de dépannage postmaster renvoient tous deux vers le formulaire. Il se trouvait historiquement à https://sendersupport.olc.protection.outlook.com/pm/Troubleshooting, et il est aussi accessible par le redirecteur https://go.microsoft.com/fwlink/?LinkID=614866.

Les pages postmaster et SNDS ont migré vers https://substrate.office.com/ip-domain-management-snds/, et l’ancien domaine sendersupport.olc.protection.outlook.com est obsolète à partir du 22 juin 2026. Attendez-vous à ce que le lien du redirecteur vous mène à l’emplacement actuel du formulaire. Pour le lien en vigueur, suivez la page Troubleshooting postmaster (https://substrate.office.com/ip-domain-management-snds/Postmaster/Troubleshooting).

Ce qu’il faut inclure : les adresses IP d’envoi concernées, le texte ou le code exact de l’erreur SMTP, les domaines d’envoi, une description du flux de messages (volume, méthode d’opt-in) et les corrections déjà effectuées (suppression des plaignants JMRP, nettoyage de la liste, corrections de l’authentification).

Déroulement et délais réalistes (largement rapportés par les praticiens ; ce n’est pas un niveau de service officiel) :

  • Le formulaire produit une réponse automatique, qui indique souvent « no problem detected » ou propose une levée des restrictions générique sous conditions.
  • Répondez à cet email automatique pour faire remonter la demande à un agent humain. Les réponses arrivent depuis des adresses olcsupport.office.com, et une réponse humaine prend généralement d’un à plusieurs jours ouvrés.
  • Lorsqu’elle est accordée, la levée des restrictions est généralement temporaire ou conditionnelle. La réputation doit être reconstruite par le comportement d’envoi, d’abord à faible volume.
  • Les nouvelles adresses IP ont besoin d’environ 2 semaines ou plus de construction de la réputation chez Outlook.com. SPF sur un domaine qui a déjà une bonne réputation accélère la montée en charge.

Il existe aussi un formulaire distinct de retrait de liste pour Outlook.com grand public à l’adresse https://support.microsoft.com/supportrequestform/8ad563e3-288e-2a61-8122-3ba03d6b8d75, cité dans l’article de Microsoft sur le retrait EOP pour les blocages côté grand public. Lisez la FAQ de dépannage avant de le soumettre.

Canal 4 : problèmes que seul le client destinataire peut corriger (aucun canal Microsoft)

Dans certains cas, il n’existe aucun canal Microsoft destiné aux expéditeurs : lorsque les en-têtes montrent SFV:SKB ou SFV:BLK (les listes de blocage du destinataire), lorsqu’une entrée de la Tenant Allow/Block List vous bloque (5.7.703), ou lorsque le message est mis en quarantaine comme phishing à haut niveau de confiance à cause d’une URL ou d’un domaine que le client a bloqué. L’administrateur de l’organisation destinataire doit retirer l’entrée, ou soumettre le message à Microsoft comme faux positif par la page Submissions de Defender (https://security.microsoft.com/reportsubmission). Une soumission est aussi la seule voie pour obtenir une autorisation face à un verdict de logiciel malveillant ou de phishing à haut niveau de confiance. Fournissez à l’administrateur du destinataire les en-têtes complets et le guide de terrain Le fonctionnement interne du filtrage de Microsoft.

Liste de contrôle de l’escalade (procédure de consultant)

  1. Classez le blocage à partir du code SMTP exact ou du verdict dans les en-têtes (voir le tableau en haut de page).
  2. Corrigez d’abord la cause profonde : alignement de l’authentification, hôtes compromis, causes des plaintes, hygiène de base de données. Microsoft bloque de nouveau les expéditeurs dont les corrections n’existent que sur le papier.
  3. Inscrivez-vous à SNDS et JMRP avant tout contact au sujet des boîtes grand public, et récupérez la vue SNDS des jours de l’incident.
  4. Utilisez le canal le plus ciblé : le portail pour les 606–649 ; delist@microsoft.com pour le 5.7.511 ; le formulaire d’assistance aux expéditeurs pour les problèmes d’Outlook.com grand public ; l’administrateur du destinataire pour les blocages posés par un client.
  5. Gardez une trace écrite : les identifiants de tickets et les réponses automatiques. Ce sont les réponses à l’email automatique qui atteignent des humains.
  6. Vérifiez après la levée des restrictions : surveillez les résultats du filtre dans SNDS et faites des tests sur liste de test vers des boîtes grand public. Augmentez le volume progressivement, comme après une chauffe.

Voir aussi

Vérifier votre propre enregistrement

Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.

Dans ce thème

Les 15 articles du thème Fournisseurs de messagerie →