Exigences de Yahoo envers les expéditeurs
Les exigences de Yahoo Mail envers tous les expéditeurs et envers les expéditeurs de gros volumes (authentification, désabonnement en un clic, seuil de 0,3 % de taux de plaintes), ainsi que ses recommandations sur l’hygiène de base de données, l’infrastructure et la réputation.
Les exigences publiées par Yahoo Mail envers les expéditeurs, appliquées depuis février 2024 avec un déploiement progressif (l’application de la politique relative à List-Unsubscribe a débuté en juin 2024). Ces exigences s’appliquent à tous les domaines et à toutes les marques grand public hébergés par Yahoo Mail (y compris AOL et les autres domaines hébergés par Yahoo). Yahoo Japan est exploité de façon indépendante et n’est pas concerné. Cet article présente aussi les meilleures pratiques que Yahoo recommande au-delà de ces exigences.
Les messages qui ne respectent pas ces exigences peuvent être livrés dans le dossier spam ou purement et simplement rejetés avec un code d’erreur (voir Codes d’erreur SMTP de Yahoo).
Exigences pour tous les expéditeurs
| Exigence | Détail |
|---|---|
| Authentification | Mettre en place au minimum SPF ou DKIM |
| Taux de plaintes | Maintenir le taux de plaintes pour spam sous 0,3 % |
| DNS | Des enregistrements DNS direct et inverse (PTR) valides pour les adresses IP d’envoi |
| Normes | Respecter la RFC 5321 et la RFC 5322 |
Exigences supplémentaires pour les expéditeurs de gros volumes
Yahoo ne publie aucun seuil de volume qui définirait un « expéditeur de gros volumes » : il s’agit d’un expéditeur qui envoie un volume de messages important. Pour l’application des règles, un « expéditeur » est évalué au niveau du domaine authentifié ou du domaine de l’en-tête From ; Yahoo se sert de toutes les informations disponibles (contenu, IP, etc.) pour vérifier la conformité.
| Exigence | Détail |
|---|---|
| SPF et DKIM | Les deux doivent être en place (pas seulement l’un des deux) |
| DMARC | Publier une politique DMARC valide, au minimum p=none, et DMARC doit réussir. Il est recommandé d’inclure une balise rua pour recevoir les rapports agrégés. L’alignement souple est accepté ; le domaine de l’en-tête From doit être aligné avec le domaine SPF ou le domaine DKIM. |
| En-tête List-Unsubscribe | Un en-tête List-Unsubscribe fonctionnel, qui prend en charge le désabonnement en un clic, pour les messages marketing et ceux auxquels le destinataire s’est abonné. La méthode POST de la RFC 8058 est vivement recommandée ; la méthode mailto: est acceptée. |
| Désabonnement visible | Un lien de désabonnement évident et visible dans le corps du message, qui n’exige pas de se connecter (les liens du corps peuvent mener à des pages de préférences, mais ne remplacent pas l’en-tête) |
| Respect des désabonnements | Traiter les demandes de désabonnement sous 2 jours, sans délai de grâce au-delà |
| Taux de plaintes | Taux de spam sous 0,3 %, calculé sur les messages livrés en boîte de réception |
| DNS et RFC | Les mêmes exigences de DNS direct et inverse et de conformité aux RFC 5321/5322 que pour tous les expéditeurs |
Périmètre du désabonnement en un clic
- S’applique uniquement aux messages promotionnels ou marketing, pas aux messages transactionnels (confirmations de commande, réinitialisations de mot de passe).
- Si une catégorie de messages non concernée par l’exigence génère beaucoup de plaintes, Yahoo conseille d’y ajouter malgré tout des options de désabonnement.
- Lorsque l’en-tête List-Unsubscribe est correctement configuré selon la RFC 8058 et que l’expéditeur a une réputation et un engagement suffisants, le webmail de Yahoo affiche une option bleue « Se désabonner » (Unsubscribe) à côté de l’adresse From. Testez sur https://mail.yahoo.com/.
L’usurpation d’identité compte contre vous
Les messages qui usurpent votre domaine comptent dans les seuils d’application de Yahoo. Si votre domaine est usurpé, passez DMARC à une politique contraignante (p=quarantine ou p=reject) ; voir DMARC pour y parvenir sans risque.
Détails de l’authentification
- Longueur de clé DKIM : 1 024 bits au minimum ; 2 048 bits recommandés.
- Signatures DKIM multiples : Yahoo prend en compte toutes les signatures pour l’alignement DMARC, le calcul de la réputation et l’envoi des rapports de sa feedback loop de plaintes (Complaint Feedback Loop). Plusieurs signatures en échec ne font pas, cumulées, une réussite DMARC.
- SPF : publiez l’ensemble précis des adresses IP autorisées à envoyer.
- ARC (Authenticated Received Chain) : recommandé pour les messages transférés.
- Yahoo publie lui-même
p=rejectpour ses propres domaines : les messages qui usurpent des adresses From de type @yahoo.com sont donc rejetés.
Recommandations au-delà des exigences
Acquisition des adresses et hygiène de base de données
- N’envoyez qu’aux utilisateurs qui ont expressément demandé vos messages ; pas de listes achetées ; pas de cases d’opt-in précochées.
- Utilisez le double opt-in (clic de confirmation) pour améliorer la qualité de la liste.
- Annoncez dès l’inscription quels messages l’abonné recevra, à quelle fréquence et à quoi ils ressembleront, et respectez la fréquence prévue pour la liste (n’augmentez pas la fréquence sans prévenir).
- Surveillez les rebonds définitifs et temporaires ainsi que les destinataires inactifs ; retirez rapidement les destinataires invalides.
- Envoyez de temps en temps un email de reconfirmation aux abonnés inactifs.
Infrastructure
- Publiez des enregistrements DNS inverse (PTR) valides, parlants et non génériques, qui reflètent votre nom de domaine ; évitez les noms qui ressemblent à des adresses IP attribuées dynamiquement.
- Séparez les flux de messages : n’envoyez pas de courrier de masse ou marketing depuis les mêmes IP (ou les mêmes domaines DKIM) que le courrier transactionnel, les alertes ou le courrier des utilisateurs ; voir Segmentation avancée des adresses IP.
- Maintenez vos serveurs à jour ; assurez-vous qu’ils ne sont ni des relais ouverts ni des proxys ouverts (Yahoo rejette les messages qui en proviennent).
- Annoncez des routes BGP pour l’espace d’adresses IP qui vous appartient.
- Gestion des connexions : limitez le nombre de messages par connexion SMTP ; reconnectez-vous si la connexion est interrompue sans code d’erreur ; ouvrez des connexions simultanées avec mesure. Yahoo ne publie aucune limite chiffrée, ni par connexion ni pour le nombre de connexions simultanées.
Surveillance et réputation
- Inscrivez tous vos domaines DKIM à la feedback loop de plaintes de Yahoo et placez les plaignants en liste de suppression.
- Les éléments qui entrent dans la réputation chez Yahoo sont notamment : la réputation de l’IP, de l’URL, du domaine, de l’expéditeur et de l’ASN, les signatures DKIM, l’authentification DMARC, et les votes spam des utilisateurs.
- Une bonne réputation de domaine ne garantit pas à elle seule la boîte de réception : une combinaison de facteurs (plaintes élevées, URL masquées, absence de DNS inverse, non-conformité aux RFC) peut encore faire basculer les messages en spam. Les règles propres à chaque utilisateur l’emportent sur les décisions prises au niveau du système.
- Maîtrisez les pics de trafic ; chauffez progressivement les nouvelles IP ; voir Chauffe d’IP (warm-up).
- L’évaluation du taux de plaintes pour l’application des règles est continue ; les domaines dont le taux de plaintes est élevé peuvent voir leurs messages reportés.
Conformité
- Respectez la loi CAN-SPAM : pas d’en-têtes faux ou trompeurs, pas de lignes d’objet mensongères.
Questions opérationnelles fréquentes
| Sujet | Réponse de Yahoo |
|---|---|
| Liste blanche | Aucun programme formel de liste blanche. Pour un lancement important ou des notifications légales, soumettez une demande au support aux expéditeurs (Sender Support Request) ; la réputation peut être ajustée, mais la livraison en boîte de réception n’est jamais garantie. |
| Nouvelles IP ou nouveaux domaines bloqués | Soumettez une demande au support aux expéditeurs en joignant l’erreur et les codes de diagnostic relevés dans vos journaux. |
| Taille maximale des messages | Environ 25 Mo de pièces jointes (varie selon plusieurs facteurs ; non modifiable par les utilisateurs ni par l’équipe Postmaster). |
| Signaler un abus commis par un utilisateur Yahoo | Marquer le message comme spam dans le produit ou utiliser le formulaire Report Abuse de Yahoo, en joignant le texte intégral du message et ses en-têtes. |
| Logo BIMI qui ne s’affiche pas | Il faut un enregistrement BIMI valide pointant vers un logo SVG, une politique DMARC p=quarantine ou p=reject, des envois en volume, ainsi qu’une réputation et un engagement suffisants. Tenez compte du délai de propagation DNS ; vérifiez sur https://mail.yahoo.com/ après avoir vidé le cache. |
Voir aussi
- Feedback loop de plaintes de Yahoo : surveiller les plaintes qui comptent dans le seuil de 0,3 %.
- Codes d’erreur SMTP de Yahoo : ce que signifient les rejets et les reports de remise.
- Flux de données de délivrabilité de Yahoo : données de placement et d’engagement côté serveur.
- DMARC : les notions de SPF, DKIM, DMARC et d’alignement.
- Fondamentaux de la délivrabilité des emails : pourquoi le taux de plaintes et l’engagement déterminent le placement.