# Canaux d'escalade de Microsoft

> La carte des corrections pour les blocages Microsoft : portail de retrait d'IP antispam d'Office 365 (sender.office.com), delist@microsoft.com pour le 5.7.511, formulaire d'assistance aux expéditeurs d'Outlook.com, conditions préalables SNDS/JMRP, ce dont chaque canal a besoin et des délais réalistes.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/canaux-d-escalade-de-microsoft

Lorsque Microsoft bloque vos messages, le canal capable de lever le blocage dépend du système de Microsoft qui l'a appliqué. Microsoft exploite **deux systèmes de filtrage distincts, chacun avec ses propres voies de correction**, et escalader auprès du mauvais fait perdre des jours. Commencez par classer le blocage :

| Symptôme | Système | Canal |
|---|---|---|
| NDR `550 5.7.606–649 Access denied, banned sending IP` provenant d'un destinataire **professionnel ou client** (un domaine personnalisé sur Microsoft 365) | EOP (Office 365) | Portail de retrait `https://sender.office.com` |
| NDR `550 5.7.511 Access denied, banned sender` | EOP (Office 365), sur la liste qui nécessite une enquête approfondie | Email à `delist@microsoft.com` |
| `550 5.7.703 ... Tenant Allow Block List` | Un blocage posé par un seul client destinataire | Seul l'administrateur de ce client peut le corriger ; il n'existe aucun canal Microsoft |
| `421 RP-001/002/003`, `550 SC-001..004`, `DY-001/002`, `OU-001/002`, ou messages classés en courrier indésirable chez **@outlook.com, @hotmail.com, @live.com ou @msn.com** | Outlook.com grand public | Formulaire d'assistance aux expéditeurs (ci-dessous), après les conditions préalables SNDS et JMRP |

Pour la signification de chaque code, voir [Exigences de Microsoft envers les expéditeurs](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/exigences-microsoft-envers-les-expediteurs). Pour diagnostiquer à partir des en-têtes les messages envoyés à un client Microsoft, voir [Le fonctionnement interne du filtrage de Microsoft](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/fonctionnement-interne-du-filtrage-de-microsoft).

## Canal 1 : Office 365 Anti-Spam IP Delist Portal (sender.office.com)

Utilisez ce canal pour les adresses IP inscrites sur la **liste des expéditeurs bloqués** d'EOP (plage de NDR `5.7.606–649`, dont le message renvoie lui-même vers le portail). Il fonctionne en libre-service, une adresse IP à la fois.

Procédure :

1. Rendez-vous sur `https://sender.office.com`.
2. Saisissez **l'adresse email qui a reçu le NDR** et **l'adresse IP indiquée dans le message d'erreur** (une adresse email et une adresse IP par visite), puis passez le CAPTCHA.
3. Microsoft envoie un email de vérification à cette adresse. Cliquez sur le lien de confirmation pour revenir au portail.
4. Sélectionnez **Delist IP**.

Il vous faut le texte exact du NDR (l'adresse IP et le code) et une boîte fonctionnelle à l'adresse saisie. Sur le délai, Microsoft indique que les résultats varient et que le retrait complet **peut prendre jusqu'à 24 heures, voire plus**.

Le retrait ne lève que le blocage en bordure. Les messages doivent encore passer le filtrage d'EOP et de MDO, y compris l'authentification composite, et si le trafic reste abusif, l'adresse IP est de nouveau bloquée. Comme pour tout [retrait d'une liste de blocage](https://emailmarketing.net/fr/apprendre/reference/listes-de-blocage-et-spamhaus), corrigez la cause profonde (une compromission, la qualité de la liste, l'authentification) avant de demander le retrait.

## Canal 2 : delist@microsoft.com (erreur 5.7.511)

`550 5.7.511 Access denied, banned sender` signifie que l'adresse IP figure sur une liste qui exige **une enquête supplémentaire de Microsoft**, et le portail en libre-service ne peut explicitement pas régler le problème. Transférez le rebond à **`delist@microsoft.com`** en incluant **le texte intégral du NDR et l'adresse IP**. Microsoft indique qu'il répondra **sous 48 heures** avec la marche à suivre. Attendez-vous à des questions sur le trafic, et ayez sous la main des preuves sur le volume, le consentement et les corrections.

## Canal 3 : formulaire d'assistance aux expéditeurs d'Outlook.com (boîtes grand public)

Ce canal sert uniquement aux problèmes de délivrabilité vers Outlook.com grand public, c'est-à-dire « any address @msn.com, @Outlook.com, @hotmail.com, or @live.com ». Utilisez-le pour les messages classés en courrier indésirable, pour les blocages pour plaintes `SC-004` une fois la correction faite, pour une limitation de débit (`RP-00x`) qui ne se résorbe pas et pour demander une levée des restrictions pendant la chauffe.

**Conditions préalables que Microsoft attend avant toute demande** (les demandes qui ne les remplissent pas reçoivent généralement des refus types) :

1. Vérifiez que vous respectez la page des politiques d'Outlook.com (authentification, enregistrements PTR, limites de connexions ; voir [Exigences de Microsoft envers les expéditeurs](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/exigences-microsoft-envers-les-expediteurs)).
2. Inscrivez les adresses IP à **SNDS et JMRP**, ou mettez leur inscription à jour. Les nouvelles adresses IP doivent être ajoutées à votre compte JMRP. Voir [Microsoft SNDS et JMRP](https://emailmarketing.net/fr/apprendre/outils-postmaster/microsoft-snds-et-jmrp). Les données SNDS (couleur du filtre, taux de plaintes, proportion d'échecs RCPT) sont aussi les preuves que vous citerez dans le ticket.
3. Consultez d'abord la FAQ de dépannage pour votre code d'erreur exact.

**Où se trouve le formulaire** : l'article d'assistance de Microsoft « Sender Support in Outlook.com » (`https://support.microsoft.com/en-us/outlook/sender-support-in-outlook-com`) et la page de dépannage postmaster renvoient tous deux vers le formulaire. Il se trouvait historiquement à `https://sendersupport.olc.protection.outlook.com/pm/Troubleshooting`, et il est aussi accessible par le redirecteur `https://go.microsoft.com/fwlink/?LinkID=614866`.

Les pages postmaster et SNDS ont migré vers `https://substrate.office.com/ip-domain-management-snds/`, et l'ancien domaine `sendersupport.olc.protection.outlook.com` est obsolète à partir du **22 juin 2026**. Attendez-vous à ce que le lien du redirecteur vous mène à l'emplacement actuel du formulaire. Pour le lien en vigueur, suivez la page Troubleshooting postmaster (`https://substrate.office.com/ip-domain-management-snds/Postmaster/Troubleshooting`).

**Ce qu'il faut inclure** : les adresses IP d'envoi concernées, le texte ou le code exact de l'erreur SMTP, les domaines d'envoi, une description du flux de messages (volume, méthode d'opt-in) et les corrections déjà effectuées (suppression des plaignants JMRP, nettoyage de la liste, corrections de l'authentification).

**Déroulement et délais réalistes** (largement rapportés par les praticiens ; ce n'est pas un niveau de service officiel) :

- Le formulaire produit une **réponse automatique**, qui indique souvent « no problem detected » ou propose une levée des restrictions générique sous conditions.
- **Répondez à cet email automatique** pour faire remonter la demande à un agent humain. Les réponses arrivent depuis des adresses `olcsupport.office.com`, et une réponse humaine prend généralement d'un à plusieurs jours ouvrés.
- Lorsqu'elle est accordée, la levée des restrictions est généralement temporaire ou conditionnelle. La réputation doit être reconstruite par le comportement d'envoi, d'abord à faible volume.
- Les nouvelles adresses IP ont besoin d'**environ 2 semaines ou plus** de construction de la réputation chez Outlook.com. SPF sur un domaine qui a déjà une bonne réputation accélère la montée en charge.

Il existe aussi un **formulaire distinct de retrait de liste pour Outlook.com grand public** à l'adresse `https://support.microsoft.com/supportrequestform/8ad563e3-288e-2a61-8122-3ba03d6b8d75`, cité dans l'article de Microsoft sur le retrait EOP pour les blocages côté grand public. Lisez la FAQ de dépannage avant de le soumettre.

## Canal 4 : problèmes que seul le client destinataire peut corriger (aucun canal Microsoft)

Dans certains cas, **il n'existe aucun canal Microsoft destiné aux expéditeurs** : lorsque les en-têtes montrent `SFV:SKB` ou `SFV:BLK` (les listes de blocage du destinataire), lorsqu'une entrée de la Tenant Allow/Block List vous bloque (`5.7.703`), ou lorsque le message est mis en quarantaine comme phishing à haut niveau de confiance à cause d'une URL ou d'un domaine que le client a bloqué. L'administrateur de l'organisation destinataire doit retirer l'entrée, ou soumettre le message à Microsoft comme faux positif par la page Submissions de Defender (`https://security.microsoft.com/reportsubmission`). Une soumission est aussi la seule voie pour obtenir une autorisation face à un verdict de logiciel malveillant ou de phishing à haut niveau de confiance. Fournissez à l'administrateur du destinataire les en-têtes complets et le guide de terrain [Le fonctionnement interne du filtrage de Microsoft](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/fonctionnement-interne-du-filtrage-de-microsoft).

## Liste de contrôle de l'escalade (procédure de consultant)

1. **Classez** le blocage à partir du code SMTP exact ou du verdict dans les en-têtes (voir le tableau en haut de page).
2. **Corrigez d'abord la cause profonde** : alignement de l'authentification, hôtes compromis, causes des plaintes, hygiène de base de données. Microsoft bloque de nouveau les expéditeurs dont les corrections n'existent que sur le papier.
3. **Inscrivez-vous à SNDS et JMRP** avant tout contact au sujet des boîtes grand public, et récupérez la vue SNDS des jours de l'incident.
4. **Utilisez le canal le plus ciblé** : le portail pour les 606–649 ; `delist@microsoft.com` pour le 5.7.511 ; le formulaire d'assistance aux expéditeurs pour les problèmes d'Outlook.com grand public ; l'administrateur du destinataire pour les blocages posés par un client.
5. **Gardez une trace écrite** : les identifiants de tickets et les réponses automatiques. Ce sont les réponses à l'email automatique qui atteignent des humains.
6. **Vérifiez après la levée des restrictions** : surveillez les résultats du filtre dans SNDS et faites des tests sur liste de test vers des boîtes grand public. Augmentez le volume progressivement, comme après une [chauffe](https://emailmarketing.net/fr/apprendre/gestion-des-adresses-ip/recommandations-pour-la-chauffe-d-ip).

## Voir aussi

- [Exigences de Microsoft envers les expéditeurs](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/exigences-microsoft-envers-les-expediteurs), avec le catalogue des codes d'erreur et des politiques
- [Le fonctionnement interne du filtrage de Microsoft](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/fonctionnement-interne-du-filtrage-de-microsoft), pour lire les en-têtes de verdict
- [Microsoft SNDS et JMRP](https://emailmarketing.net/fr/apprendre/outils-postmaster/microsoft-snds-et-jmrp), les conditions préalables obligatoires
- [Listes de blocage DNS et zones Spamhaus](https://emailmarketing.net/fr/apprendre/reference/listes-de-blocage-et-spamhaus), car les blocages OU-001 sont liés à Spamhaus
