GMX / WEB.DE (United Internet) : exigences postmaster
Les exigences envers les expéditeurs de GMX, WEB.DE et mail.com (United Internet) : DKIM aligné obligatoire, règles strictes sur les en-têtes et le DNS, désabonnement selon la RFC 8058, format des messages d’erreur et parcours CSA.
Opérationnel6 min de lecture
À qui cela s’adresse Expéditeurs, Opérateurs ESP
S’applique aux expéditeurs, quelle que soit leur plateforme
SommaireSur cette page : 9 sections
GMX, WEB.DE et mail.com sont exploités par United Internet (1&1) et partagent une même politique postmaster, publiée en parallèle sur postmaster.gmx.net, postmaster.web.de et postmaster.mail.com. Ils dominent le marché allemand de la messagerie grand public : toute liste comptant des destinataires européens est donc concernée par ces règles. United Internet est nettement plus strict que la plupart des fournisseurs sur deux points : DKIM est obligatoire (SPF seul ne suffit pas) et un DNS inverse générique est rejeté d’emblée.
Exigences d’infrastructure et de DNS
| Exigence | Détail |
|---|---|
| IP statique | Le serveur qui livre doit avoir une IP statique. Les IP provenant de plages d’accès commuté ou attribuées dynamiquement ne sont pas acceptées |
| DNS inverse (PTR) | Doit résoudre vers un FQDN appartenant au propre domaine de l’expéditeur. Les noms génériques par défaut des fournisseurs (par exemple 123-123-123-123-static.ihrprovider.tld) « entraînent généralement un rejet » (usually result in rejection) |
| DNS direct | Le domaine d’envoi doit avoir des enregistrements MX ou A valides |
| HELO/EHLO | Doit être un FQDN valide |
| Listes de blocage | Ni l’IP ni le domaine ne doivent figurer sur des listes de blocage connues (ils suggèrent de vérifier via dnsbl.info) |
Exigences de format des messages (RFC 5321/5322)
- Les en-têtes doivent respecter la RFC 5321 et la RFC 5322.
- Champs d’en-tête obligatoires :
Date,From,Message-ID(etSenderle cas échéant). - Chacun des champs
BCC,CC,Date,From,Sender,Subject,Tone peut apparaître qu’une seule fois. - Le champ
Date(date, heure, fuseau horaire) doit être exact et ne pas s’écarter sensiblement de l’heure réelle d’envoi.
Authentification : DKIM obligatoire et aligné
- DKIM est obligatoire : « l’utilisation d’une signature DKIM valide est obligatoire » (the use of a valid DKIM signature is mandatory).
- SPF est seulement recommandé ; explicitement : « Nous exigeons DKIM comme condition minimale ; SPF seul ne suffit pas » (We require DKIM as a minimum requirement ; SPF alone is not sufficient).
- DMARC est recommandé pour prévenir l’usurpation d’identité et le phishing.
- Le domaine DKIM
d=doit être aligné sur le domaineRFC5322.From, au moins en mode souple :
Domaine DKIM (d=) |
Domaine From | Mode |
|---|---|---|
| example.com | child.example.com | souple (accepté) |
| child.example.com | example.com | souple (accepté) |
| example.com | example.com | strict |
| child.example.com | child.example.com | strict |
C’est la même notion d’alignement que celle de DMARC (voir DMARC), mais United Internet impose l’alignement DKIM comme condition d’acceptation même en l’absence de politique DMARC.
Exigences envers les expéditeurs d’envois en masse
- Consentement explicite uniquement, idéalement par double opt-in.
- Suivre les recommandations du M3AAWG et de la CSA ; la participation à la CSA est recommandée (voir plus bas).
- Désabonnement : chaque email doit contenir une option de désabonnement facile d’accès et compréhensible. À privilégier : le désabonnement en un clic List-Unsubscribe de la RFC 8058 ; s’il est conforme, GMX et WEB.DE affichent un bouton de désabonnement dans l’interface. Si la RFC 8058 n’est pas respectée, une adresse de réponse valide doit être fournie en solution de repli.
- Hygiène de base de données : éviter les adresses invalides, inactives ou périmées ; retirer régulièrement les adresses non livrables. « Si de nombreux messages sont envoyés à des adresses inconnues ou désactivées, cela peut entraîner une suspension temporaire » (If many messages are sent to unknown or deactivated addresses, this can lead to temporary suspension) de l’acceptation.
- Identité de l’expéditeur : l’expéditeur doit être identifiable clairement et sans ambiguïté ; le contenu doit être pertinent et la fréquence appropriée.
- Réserve sur la chauffe : pour les envois en masse, « notre système peut limiter la livraison malgré la chauffe de l’IP » (our system may throttle delivery despite IP warm-up) : attendez-vous à des échecs temporaires sur les nouvelles IP, même avec une montée en charge correcte (voir Recommandations pour la chauffe d’IP).
Messages d’erreur
United Internet documente la structure de ses erreurs SMTP plutôt qu’un tableau exhaustif des codes :
- 5xx = erreurs permanentes, 4xx = erreurs temporaires.
- Chaque rejet contient un code d’état SMTP, une description du problème et une URL avec des paramètres de diagnostic pointant vers la page postmaster correspondante (
https://postmaster.gmx.net/...,postmaster.web.deoupostmaster.mail.com), avec des explications et des solutions. Suivez toujours cette URL : elle identifie le motif exact du blocage. - Exemple :
554 gmx.net (mxgmx104) Nemesis ESMTP Service not available / No SMTP service / IP address is block listed.: l’IP qui se connecte figure sur une liste de blocage ; l’URL incluse explique comment corriger.
Comportement du filtrage, liste blanche et feedback loop
- Pas de liste blanche : « GMX ne propose pas ce service » (GMX does not offer this service) ; respecter les exigences est présenté comme rendant la liste blanche inutile.
- Comportement proche de la liste grise : ils retardent ou rejettent les messages des serveurs qui présentent « des caractéristiques évidentes d’un serveur de spam » (unmistakable characteristics that indicate a spamming server).
- Le filtrage repose à la fois sur l’IP et sur le contenu. En cas de classement erroné, soumettez les en-têtes étendus du message via leur formulaire de contact (
https://postmaster.gmx.net/en/contact). - Pas de FBL interne publique. En pratique, les retours de plaintes pour GMX et WEB.DE sont accessibles via la CSA (les expéditeurs certifiés reçoivent des données de plaintes dans le cadre de l’écosystème de certification) ; le site postmaster lui-même oriente les expéditeurs d’envois en masse vers la CSA au lieu de proposer une inscription directe à une FBL.
Certified Senders Alliance (CSA) et trustedDialog
- CSA : un projet de liste positive d’eco (Verband der deutschen Internetwirtschaft) avec la DDV. La certification est vérifiée par GMX, WEB.DE et plusieurs autres fournisseurs européens ; United Internet recommande d’y participer aux expéditeurs de newsletters et de publicités. Informations : certified-senders.org.
- trustedDialog : la norme payante de protection de marque d’United Internet Media, qui associe authentification de l’expéditeur et vérification de l’intégrité du contenu, et donne droit à un sceau et au logo de la marque dans la boîte de réception, à une plus grande confiance dans l’authenticité de l’expéditeur et (selon leurs affirmations) à de meilleurs taux d’ouverture et de clics. Surtout pertinent pour les grandes marques grand public qui écrivent à des utilisateurs allemands.
Serveurs sortants de GMX (pour les récepteurs et les vérifications)
Les messages provenant réellement de GMX arrivent depuis ces hôtes publiés :
| Rôle | Nom d’hôte | IP |
|---|---|---|
| Sortant | mout.gmx.net | 212.227.15.15, 212.227.15.18, 212.227.15.19, 212.227.17.20, 212.227.17.21, 212.227.17.22 |
| Traitement des rebonds | mout-bounce.gmx.net | 212.227.15.44–46, 212.227.17.26, 212.227.17.28, 212.227.17.29 |
| Réputation plus faible (messages transférés par les clients) | mout-xforward.gmx.net | 82.165.159.12–14, 82.165.159.40–42 |
Si GMX vous bloque
- Lisez le rebond : il contient le motif exact et une URL postmaster.
- Corrigez la cause profonde au regard des exigences ci-dessus (le formulaire de retrait de liste ne servira à rien si les problèmes de PTR, de DKIM ou de consentement persistent).
- Contactez l’équipe abuse via le formulaire de contact postmaster, en indiquant : votre adresse email, votre adresse de contact, votre nom, la date de la tentative d’envoi, le domaine du destinataire et le message d’erreur exact ou le texte du mailer-daemon. Remarque : les rebonds dus à des boîtes pleines ou à une mauvaise configuration chez le destinataire ne relèvent pas d’une inscription sur liste de blocage et n’ont pas leur place dans ce formulaire.
Vérifier votre propre enregistrement
Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.
Dans ce thème
- Exigences de Gmail envers les expéditeurs
- Erreurs SMTP de Gmail et dépannage
- Exigences de Yahoo envers les expéditeurs
- La feedback loop de plaintes de Yahoo (CFL)