# Documents M3AAWG pour les expéditeurs et les ESP : index commenté

> Ce que le M3AAWG publie d'autre pour les expéditeurs et les ESP, ainsi que l'écosystème des feedback loops : types de formats FBL et liste des points d'inscription aux FBL par fournisseur.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/meilleures-pratiques-du-secteur/index-des-documents-m3aawg

Si vous envoyez des emails ou exploitez un fournisseur de services de messagerie (ESP), une grande partie des recommandations opérationnelles du secteur vient d'un seul groupe de travail, et vous devez savoir quels documents il publie et où les trouver. Le Messaging, Malware and Mobile Anti-Abuse Working Group (M³AAWG) tient une page « Documents for Senders and ESPs » et une page de ressources sur les feedback loops. Deux de ces documents ont leur propre synthèse détaillée :

- [M3AAWG Sender Best Common Practices, Version 4.0 (août 2026)](https://emailmarketing.net/fr/apprendre/meilleures-pratiques-du-secteur/meilleures-pratiques-m3aawg-pour-les-expediteurs)
- [M3AAWG Email Authentication Recommended Best Practices (2020)](https://emailmarketing.net/fr/apprendre/meilleures-pratiques-du-secteur/meilleures-pratiques-m3aawg-pour-l-authentification-des-emails)

Les tableaux ci-dessous recensent les autres, avec le contenu de chaque document et l'endroit où il est publié.

## Documents listés sur la page destinée aux expéditeurs et aux ESP

| Document | Date | Contenu | URL |
|---|---|---|---|
| Trust in Email Begins with Authentication | févr. 2015 | Livre blanc qui explique pourquoi et comment l'authentification des emails (SPF, DKIM, DMARC) établit la confiance. C'est une lecture de fond sur laquelle s'appuie le BCP Authentication de 2020. | https://www.m3aawg.org/sites/default/files/doc_files/M3AAWG_Email_Authentication_Update-2015.pdf |
| M3AAWG Sender Best Common Practices, Version 4.0 | août 2026 | Le BCP destiné aux expéditeurs (M3AAWG-158), résumé dans [Meilleures pratiques M3AAWG pour les expéditeurs](https://emailmarketing.net/fr/apprendre/meilleures-pratiques-du-secteur/meilleures-pratiques-m3aawg-pour-les-expediteurs). Il remplace les versions 2.0 (2011) et 3.0 (2015). | https://www.m3aawg.org/senderbcp |
| M3AAWG Position on Email Appending | sept. 2019 | Prise de position : l'enrichissement de fichiers (rapprocher des fiches clients d'adresses email que le titulaire n'a jamais fournies ni consenties) est une violation directe des valeurs fondamentales du M³AAWG. C'est une pratique abusive, qui génère des plaintes et comporte un risque juridique au regard des lois sur la vie privée et des lois anti-spam. | https://www.m3aawg.org/sites/default/files/legacy/m3aawg_apending_position_update-2019-01.pdf |
| M3AAWG Vetting Best Common Practices | nov. 2011 | Guide approfondi du contrôle des clients pour les ESP : le contrôle avant envoi, pour repérer les expéditeurs malveillants avant qu'ils n'envoient, et la surveillance après envoi (le BCP destiné aux expéditeurs rend les deux obligatoires). | https://www.m3aawg.org/sites/default/files/doc_files/MAAWG_Vetting_BCP_2011-11.pdf |
| M3AAWG Complaint Feedback Loop BCP | août 2010, remplacé en nov. 2011 | Remplacé par la **RFC 6449, Complaint Feedback Loop Operational Recommendations**, la norme opérationnelle pour exploiter et consommer des FBL. | https://tools.ietf.org/html/rfc6449 |
| Best Current Practices for Building and Operating a Spam Trap | août 2016 | Comment les réseaux d'adresses pièges sont construits et exploités. Ce document aide les expéditeurs à comprendre comment les opérateurs se procurent les adresses (pièges recyclés ou pièges vierges) et pourquoi toucher des pièges nuit à la réputation. | https://www.m3aawg.org/sites/default/files/legacy/m3aawg-spamtrap-operations-bcp-2016-08.pdf |

Les deux BCP résumés plus haut citent aussi ces documents du M³AAWG, qui appartiennent au même catalogue mais ne figurent pas sur la page destinée aux expéditeurs :

| Document | Contenu | URL |
|---|---|---|
| Best Practices for Managing SPF Records (2017-08) | Gestion complète des enregistrements SPF, y compris le respect des limites de requêtes DNS de la RFC 7208. | https://www.m3aawg.org/sites/default/files/m3aawg_managing_spf_records-2017-08.pdf |
| DKIM Key Rotation BCP (2019-03) | Comment et à quelle fréquence faire tourner les clés DKIM. | https://www.m3aawg.org/sites/default/files/m3aawg-dkim-key-rotation-bp-2019-03.pdf |
| Best Practices for Implementing DKIM To Avoid Key Length Vulnerability (2017-07) | Longueurs de clé minimales et conseils de mise en œuvre. | https://www.m3aawg.org/sites/default/files/m3aawg-key-implementation-bp-revised-2017-07.pdf |
| Protecting Parked Domains BCP (2015-12) | Publier `v=spf1 -all` (et les enregistrements associés) sur les domaines qui n'envoient jamais de courrier. | https://www.m3aawg.org/sites/default/files/m3aawg_parked_domains_bp-2015-12.pdf |
| Email Forwarding Best Common Practices, version 2 (2015-03) | Exploiter un service de transfert de courrier (par exemple, un ESP qui transfère les réponses à ses clients qui utilisent des adresses sur le domaine de l'ESP). | https://www.m3aawg.org/documents/en/m3aawg-email-forwarding-best-common-practices-version-2 |
| Recommendations for Senders Handling of Complaints | Le document auquel renvoie le BCP destiné aux expéditeurs (version 4.0) pour le traitement des rapports de FBL et des plaintes directes. Le BCP ne donne aucun lien, et le document ne figurait pas sur les pages de documents du M³AAWG lors de la vérification en septembre 2026. | Introuvable |
| Feedback Reporting Recommendation (2014-02) | Recommandations sur les retours et le signalement des plaintes entre serveurs de réception et expéditeurs. La version 3.0 du BCP destiné aux expéditeurs le citait ; la version 4.0 cite à la place le document sur les plaintes ci-dessus. | https://www.m3aawg.org/sites/default/files/legacy/document/M3AAWG_Feedback_Reporting_Recommendation_BP-2014-02.pdf |
| DMARC Training Series (vidéos) | Formation approfondie sur DMARC présentée par des experts de DMARC.org. | http://www.maawg.org/activities/training/dmarc-training-series |

## Ressources sur les feedback loops (FBL)

Une **feedback loop de plaintes** (*Complaint Feedback Loop*) est un mécanisme par lequel un fournisseur de messagerie renvoie les plaintes pour spam de ses utilisateurs à l'expéditeur vérifié du message, pour que celui-ci puisse nettoyer sa base de données et corriger les causes des plaintes. La **RFC 6449** donne les recommandations opérationnelles, et les rapports utilisent l'**Abuse Reporting Format (ARF)** (RFC 5965 ; la RFC 6650 en est la déclaration d'applicabilité).

### Trois types de formats FBL

| Type | Fonctionnement | Remarques |
|---|---|---|
| Traditionnel (par adresse IP) | Conforme à la RFC 6449. Les rapports utilisent ARF, contiennent le message complet, identifient l'utilisateur plaignant et sont rattachés à l'adresse IP d'envoi. | Le modèle classique. L'expéditeur doit contrôler ou déclarer les adresses IP d'envoi. |
| Agrégé | Consolide des **nombres** de plaintes, sans données personnelles ni messages complets. | Conçu pour la vie privée, il fournit tout de même des données de performance pour chaque flux. Exemples : Gmail (données de taux de spam dans Postmaster Tools), Microsoft SNDS, Signal Spam. |
| Par domaine | Exige des **signatures DKIM**. Les rapports utilisent ARF et sont rattachés au domaine signataire. | Permet aux expéditeurs sur **adresses IP partagées** d'obtenir un retour sur leur propre programme. Il va de pair avec le conseil du BCP destiné aux expéditeurs de signer avec DKIM chaque entité d'un pool partagé avec son propre domaine ou sous-domaine. |

### Points d'inscription aux FBL par fournisseur de messagerie (selon la liste du M3AAWG)

La plupart des FBL traditionnelles sont exploitées par l'intermédiaire de la **Universal Feedback Loop de Validity** (https://fbl.validity.com) : Bluetie (Excite), Comcast, Cox, Fastmail, Gandi, Italiaonline (Libero et Virgilio), La Poste, Locaweb, Mail.Ru, OpenSRS (Tucows), Rackspace, Seznam, SFR, SilverSky (USA.NET), Swisscom, Synacor, Telecom Italia, Telenet, Telenor, Terra, UOL, Virgin Media, Ziggo.

Exceptions et programmes hors Validity :

| Fournisseur | Type | Inscription |
|---|---|---|
| Earthlink | Traditionnel | fblrequest@abuse.earthlink.net |
| Microsoft JMRP (Junk Mail Reporting Program) | Traditionnel | https://postmaster.live.com/snds/JMRP.aspx |
| QQ.com | Traditionnel | http://open.mail.qq.com (en chinois) |
| United Online (Juno et NetZero) | Traditionnel | http://www.unitedonline.net/postmaster/whitelisted.html |
| Gmail | Agrégé | https://support.google.com/mail/answer/6254652 (Postmaster Tools) |
| Microsoft SNDS | Agrégé | https://sendersupport.olc.protection.outlook.com/snds/index.aspx |
| Signal Spam (France) | Agrégé | https://www.signal-spam.fr (adhésion payante) |
| Yahoo! | Par domaine (DKIM) | https://senders.yahooinc.com/contact#complaint-feedback-loop |
| Comcast, Gandi, La Poste, SFR | Par domaine (proposent aussi le traditionnel) | https://fbl.validity.com |

**Gmail ne propose aucune FBL traditionnelle par message.** Son programme agrégé (taux de spam par identifiant, dans Postmaster Tools) est le seul signal de plaintes qu'il fournit. Vous ne pouvez pas supprimer les plaignants un par un chez Gmail, et la prévention des plaintes y compte donc davantage. **La FBL de Yahoo fonctionne par domaine**, rattachée au domaine DKIM `d=`.

Le M³AAWG fournit cette liste à titre de service au secteur et ne cautionne aucun fournisseur en particulier. Ces informations proviennent de tiers et sont proposées « en l'état ».

### La place des FBL dans le travail d'un expéditeur

Le [BCP destiné aux expéditeurs](https://emailmarketing.net/fr/apprendre/meilleures-pratiques-du-secteur/meilleures-pratiques-m3aawg-pour-les-expediteurs) exige des ESP un système qui reçoit à la fois les rapports de FBL et les plaintes envoyées directement à la boîte abuse, ainsi qu'une procédure pour y donner suite. La version 4.0 ajoute que les ESP devraient s'inscrire à toutes les FBL auxquelles ils ont accès et vérifier que chacune continue de fournir des rapports. Le BCP considère les plaintes comme un moyen essentiel de repérer les clients qui enfreignent les conditions de l'expéditeur, mais il laisse la procédure elle-même à l'appréciation de l'ESP. Dans la pratique courante, cette procédure supprime immédiatement le destinataire plaignant (lorsque la FBL l'identifie) et suit le taux de plaintes de chaque client et de chaque flux pour détecter les violations des conditions d'utilisation ou les problèmes d'hygiène de base de données.

## Voir aussi

- [Meilleures pratiques M3AAWG pour les expéditeurs](https://emailmarketing.net/fr/apprendre/meilleures-pratiques-du-secteur/meilleures-pratiques-m3aawg-pour-les-expediteurs)
- [Meilleures pratiques M3AAWG pour l'authentification des emails](https://emailmarketing.net/fr/apprendre/meilleures-pratiques-du-secteur/meilleures-pratiques-m3aawg-pour-l-authentification-des-emails)
- [Fondamentaux de la délivrabilité des emails](https://emailmarketing.net/fr/apprendre/fondamentaux/fondamentaux-de-la-delivrabilite-email), sur les plaintes comme facteur central de la réputation
