# GMX / WEB.DE (United Internet) : exigences postmaster

> Les exigences envers les expéditeurs de GMX, WEB.DE et mail.com (United Internet) : DKIM aligné obligatoire, règles strictes sur les en-têtes et le DNS, désabonnement selon la RFC 8058, format des messages d'erreur et parcours CSA.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/gmx-web-de-exigences-postmaster

Si votre liste compte des destinataires européens, certains utilisent GMX, WEB.DE ou mail.com, qui dominent le marché allemand de la messagerie grand public. Ces fournisseurs sont plus stricts que la plupart sur deux points : **DKIM est obligatoire (SPF seul ne suffit pas)** et **un DNS inverse générique est rejeté d'emblée**.

Tous trois sont exploités par United Internet (1&1) et partagent une même politique postmaster, publiée en parallèle sur `postmaster.gmx.net`, `postmaster.web.de` et `postmaster.mail.com`.

## Exigences d'infrastructure et de DNS

| Exigence | Détail |
|---|---|
| IP statique | Le serveur qui livre doit avoir une adresse IP statique. Les adresses IP provenant de plages d'accès commuté ou attribuées dynamiquement **ne sont pas acceptées** |
| DNS inverse (PTR) | Doit résoudre vers un FQDN **qui appartient au propre domaine de l'expéditeur**. Les noms génériques par défaut des fournisseurs (par exemple `123-123-123-123-static.ihrprovider.tld`) « entraînent généralement un rejet » (*usually result in rejection*) |
| DNS direct | Le domaine d'envoi doit avoir des **enregistrements MX ou A** valides |
| HELO ou EHLO | Doit être un **FQDN** valide |
| Listes de blocage | Ni l'adresse IP ni le domaine ne doivent figurer sur des listes de blocage connues (ils suggèrent de vérifier sur dnsbl.info) |

## Exigences de format des messages (RFC 5321 et 5322)

- Les en-têtes doivent respecter la **RFC 5321** et la **RFC 5322**.
- Champs d'en-tête obligatoires : **`Date`, `From`, `Message-ID`** (et `Sender` le cas échéant).
- Chacun des champs **`BCC`, `CC`, `Date`, `From`, `Sender`, `Subject`, `To`** ne peut apparaître **qu'une seule fois**.
- Le champ `Date` (date, heure et fuseau horaire) doit être exact, et ne doit pas s'écarter sensiblement de l'heure réelle d'envoi.

## Authentification : DKIM obligatoire et aligné

- **DKIM est obligatoire** : « l'utilisation d'une signature DKIM valide est obligatoire » (*the use of a valid DKIM signature is mandatory*).
- **SPF est seulement recommandé.** Selon leurs termes : « Nous exigeons DKIM comme condition minimale ; SPF seul ne suffit pas » (*We require DKIM as a minimum requirement; SPF alone is not sufficient*).
- **DMARC est recommandé** pour prévenir l'usurpation d'identité et le phishing.
- Le domaine DKIM `d=` doit être **aligné sur le domaine `RFC5322.From`**, au moins en mode souple :

| Domaine DKIM (`d=`) | Domaine From | Mode |
|---|---|---|
| example.com | child.example.com | souple (accepté) |
| child.example.com | example.com | souple (accepté) |
| example.com | example.com | strict |
| child.example.com | child.example.com | strict |

C'est la même notion d'alignement que celle de DMARC (voir [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc)), mais United Internet impose l'alignement DKIM comme condition d'acceptation même quand le domaine n'a pas de politique DMARC.

## Exigences envers les expéditeurs de gros volumes

- **Consentement explicite uniquement**, idéalement par **double opt-in**.
- Suivre les recommandations du **M3AAWG** et de la **CSA**. La participation à la CSA est recommandée (voir plus bas).
- **Désabonnement :** chaque email doit contenir une option de désabonnement facile à trouver et à comprendre. La méthode à privilégier est le désabonnement en un clic List-Unsubscribe de la **RFC 8058**. Si un message est conforme, GMX et WEB.DE affichent un **bouton de désabonnement** dans leur interface. Si la RFC 8058 n'est pas respectée, une **adresse de réponse valide** doit être fournie à la place.
- **Hygiène de base de données :** évitez les adresses invalides, inactives ou périmées, et retirez régulièrement les adresses qui ne peuvent pas être livrées. « Si de nombreux messages sont envoyés à des adresses inconnues ou désactivées, cela peut entraîner une suspension temporaire » (*If many messages are sent to unknown or deactivated addresses, this can lead to temporary suspension*) de l'acceptation.
- **Identité de l'expéditeur :** l'expéditeur doit être identifiable clairement et sans ambiguïté, le contenu doit être pertinent et la fréquence appropriée.
- **Réserve sur la chauffe :** pour les envois en masse, « notre système peut limiter la livraison malgré la chauffe de l'IP » (*our system may throttle delivery despite IP warm-up*). Attendez-vous à des échecs temporaires sur les nouvelles adresses IP, même avec une montée en charge correcte (voir [Recommandations pour la chauffe d'IP](https://emailmarketing.net/fr/apprendre/gestion-des-adresses-ip/recommandations-pour-la-chauffe-d-ip)).

## Messages d'erreur

United Internet documente la **structure** de ses erreurs SMTP plutôt qu'un tableau complet des codes :

- Les codes **5xx** sont des erreurs permanentes, et les codes **4xx** des erreurs temporaires.
- Chaque rejet contient un code d'état SMTP, une description du problème et une **URL avec des paramètres de diagnostic**. Cette URL pointe vers la page postmaster correspondante (`https://postmaster.gmx.net/...`, `postmaster.web.de` ou `postmaster.mail.com`), qui donne des explications et des solutions. Suivez toujours cette URL, car elle identifie le motif exact du blocage.
- Exemple : `554 gmx.net (mxgmx104) Nemesis ESMTP Service not available / No SMTP service / IP address is block listed.` L'adresse IP qui se connecte figure sur une liste de blocage, et l'URL du message explique comment corriger le problème.

## Comportement du filtrage, liste blanche et feedback loop

- **Pas de liste blanche :** « GMX ne propose pas ce service » (*GMX does not offer this service*). Selon GMX, respecter les exigences rend la liste blanche inutile.
- **Comportement proche de la liste grise :** ils retardent ou rejettent les messages des serveurs qui présentent « des caractéristiques évidentes d'un serveur de spam » (*unmistakable characteristics that indicate a spamming server*).
- Le filtrage repose **à la fois sur les adresses IP et sur le contenu**. Si un message est classé à tort, soumettez ses en-têtes étendus par leur formulaire de contact (`https://postmaster.gmx.net/en/contact`).
- **Pas de FBL publique qui leur soit propre.** En pratique, les retours de plaintes pour GMX et WEB.DE sont accessibles par la **CSA** (les expéditeurs certifiés reçoivent des données de plaintes dans le cadre de la certification). Le site postmaster lui-même oriente les expéditeurs de gros volumes vers la CSA au lieu de proposer une inscription directe à une FBL.

## Certified Senders Alliance (CSA) et trustedDialog

- **CSA** : un projet de liste positive d'eco (Verband der deutschen Internetwirtschaft) mené avec la DDV. GMX, WEB.DE et plusieurs autres fournisseurs européens vérifient la certification, et United Internet recommande aux expéditeurs de newsletters et de publicités d'y participer. Informations : certified-senders.org.
- **trustedDialog** : une norme payante de protection de marque d'United Internet Media. Elle associe l'authentification de l'expéditeur à la vérification de l'intégrité du contenu et, en retour, affiche un **sceau et le logo de la marque dans la boîte de réception**, donne aux destinataires plus de confiance dans l'authenticité de l'expéditeur et (selon United Internet Media) améliore les taux d'ouverture et de clics. Elle concerne surtout les grandes marques grand public qui écrivent à des utilisateurs allemands.

## Serveurs sortants de GMX (pour les serveurs de réception et les vérifications)

Les messages qui proviennent réellement de GMX arrivent depuis ces hôtes publiés :

| Rôle | Nom d'hôte | Adresses IP |
|---|---|---|
| Sortant | mout.gmx.net | 212.227.15.15, 212.227.15.18, 212.227.15.19, 212.227.17.20, 212.227.17.21, 212.227.17.22 |
| Traitement des rebonds | mout-bounce.gmx.net | 212.227.15.44–46, 212.227.17.26, 212.227.17.28, 212.227.17.29 |
| Réputation plus faible (messages transférés par les clients) | mout-xforward.gmx.net | 82.165.159.12–14, 82.165.159.40–42 |

## Si GMX vous bloque

1. Lisez le rebond. Il contient le motif exact et une URL postmaster.
2. Corrigez la cause profonde au regard des exigences ci-dessus (le formulaire de retrait de liste ne servira à rien tant que des problèmes de PTR, de DKIM ou de consentement persistent).
3. Contactez l'équipe abuse par le formulaire de contact postmaster, en indiquant votre adresse email, votre adresse de contact, votre nom, **la date de la tentative d'envoi, le domaine du destinataire et le message d'erreur exact ou le texte du mailer-daemon**. Les rebonds dus à des boîtes pleines ou à une mauvaise configuration chez le destinataire ne relèvent pas d'une inscription sur liste de blocage, et n'ont pas leur place dans ce formulaire.
