emailmarketing.net

Réglages de référence par fournisseur

Des valeurs de référence d’adaptation du trafic par fournisseur, maintenues par la communauté (limites de connexions, messages par connexion, débits, exigences TLS et règles de limitation automatique), tirées des fichiers d’adaptation de KumoMTA, sourcées et datées.

Référence9 min de lecture

À qui cela s’adresse Opérateurs ESP

Quand vous configurez la façon dont votre MTA adapte le trafic vers chaque destination, vous avez besoin de valeurs concrètes pour commencer. Les valeurs ci-dessous proviennent des fichiers d’adaptation que le projet KumoMTA maintient publiquement. Il y a deux fichiers :

  • le fichier policy-extras/shaping.toml maintenu par l’éditeur, avec les valeurs par défaut et les grands fournisseurs (plusieurs sections portent la mention « provided directly by », c’est-à-dire fournies directement par le fournisseur) ;
  • le fichier community/shaping.toml alimenté par la communauté, avec d’autres fournisseurs et des règles d’automatisation pilotées par les rebonds.

Récupérés le 2026-07-20 sur la branche main. Ces valeurs évoluent quand les fournisseurs changent de politique. Considérez-les comme des points de départ attribués, à vérifier sur vos propres données de reports de remise, et non comme des faits sur les limites actuelles des fournisseurs. Voir Réglage de la livraison par le MTA pour la signification de chaque paramètre et le fonctionnement du modèle d’automatisation.

Comment lire les tableaux :

  • Regroupement MX (MX rollup) : les limites s’appliquent à chaque infrastructure MX de réception, si bien que tous les domaines de destinataires qui résolvent vers le même ensemble d’hôtes MX partagent un même compartiment. Les blocs de fournisseurs sont reconnus par suffixe MX. Par exemple, tout ce dont le MX se trouve sous .google.com ou .googlemail.com compte comme « google », ce qui couvre Gmail et les domaines hébergés sur Google Workspace. Selon la note du fichier datée du 2024-09-03, leurs noms d’hôtes MX résolvent vers des adresses IP communes, et ils sont donc adaptés ensemble.
  • provider_connection_limit ou connection_limit : la variante « provider » s’applique à l’ensemble du regroupement du fournisseur, et la variante simple s’applique à chaque site. Mimecast utilise délibérément des limites par site, car chaque nom de site Mimecast correspond à un parc régional de MTA distinct.
  • Quand une cellule est vide, la valeur globale par défaut s’applique.

Valeurs globales par défaut

Paramètre Valeur par défaut
connection_limit 10
max_connection_rate 100/min
max_deliveries_per_connection 100
max_message_rate 100/s
idle_timeout 60 s
data_timeout / data_dot_timeout 30 s / 60 s
enable_tls Opportunistic
consecutive_connection_failures_before_delay 100
remember_broken_tls 3 jours

Une règle d’automatisation par défaut, pour toutes les destinations, reconnaît la famille de messages de report de remise qu’utilisent de nombreux fournisseurs : Messages from <IP> temporarily deferred, All messages from <IP> will be permanently deferred, has been temporarily rate limited due to IP reputation, Unfortunately, messages from <IP> weren't sent, Server busy. Please try again later from. En cas de correspondance, elle fixe max_message_rate = 1/minute et connection_limit = 1 pendant 90 minutes.

Valeurs de référence par fournisseur

Fournisseur (correspondance MX) Limite de connexions Livraisons par connexion TLS Autre
Google (.google.com, .googlemail.com) 5 (pour tout le fournisseur) 50 Required : Google renvoie des échecs temporaires et limite le débit des injections sans TLS consecutive_connection_failures_before_delay = 5
Yahoo (.yahoodns.net) : valeurs « provided by Yahoo directly » par défaut (10) 20 par défaut
Microsoft grand public (.olc.protection.outlook.com) 5 (pour tout le fournisseur) 50 par défaut Les ensembles MX grand public, O365 et DANE sont des groupes de serveurs périphériques distincts, adaptés séparément
Office 365 (.mail.protection.outlook.com) 5 (pour tout le fournisseur) 50 par défaut
Office 365 DANE (.mx.microsoft) 5 (pour tout le fournisseur) 50 par défaut DANE laissé désactivé dans la valeur de référence (DNSSEC n’est pas prêt sur la plupart des sites)
Apple iCloud (.icloud.com) 10 (pour tout le fournisseur) 5 par défaut Nombre de livraisons par connexion très faible
Comcast (comcast.net) : « provided directly by Comcast » 25 1000 Required idle_timeout = 30 s ; consecutive_connection_failures_before_delay = 24
Mimecast (.mimecast.com, .mimecast.co.za, .mimecast-offshore.com) : « provided directly by Mimecast » 10 par site 100 par défaut Par site, pas pour tout le fournisseur (parcs régionaux)
mail.com : « provided directly by mail.com » par défaut 100 par défaut
Orange (.orange.fr) 2 (pour tout le fournisseur) 100 Required
GMX et WEB.DE (.web.de, .gmx.net) (communauté) 4 20 Required consecutive_connection_failures_before_delay = 5
Yahoo Japan (yahoo.co.jp) (communauté) 2 20 par défaut max_message_rate = 10/s ; parc MX distinct de celui de Yahoo
Barracuda (.barracudanetworks.com.) (communauté, daté du 2026-03-27) 10 (pour tout le fournisseur) 15 Required
Netvigator (.netvigator.com.) (communauté, daté du 2026-03-27) 5 (pour tout le fournisseur) 10 Required
KPN (.kpnmail.nl.) (communauté) 10 10 Required
Tencent QQ (.qq.com) (communauté) 4 8 Required
NetEase 163.com (.netease.com) (communauté) 4 7 RequiredInsecure (TLS imposé, mais certificats non validés)
Smarthost Mailgun (smtp.mailgun.com) : « provided directly by Mailgun » pour les expéditeurs qui relaient via Mailgun 7000 3 par défaut Smarthost, pas un fournisseur de messagerie

Règles de limitation automatique par fournisseur (contributions de la communauté)

Le fichier communautaire ajoute ces ajustements par-dessus les valeurs de référence, en réaction aux rebonds. Un déclencheur N/hr signifie que la règle se déclenche dès que la réponse a correspondu N fois en une heure, et chaque action expire au bout de sa durée. Pour la signification de chaque réponse, voir les codes d’erreur de Gmail, Yahoo, Microsoft, Apple, Comcast et GMX et WEB.DE.

Fournisseur Réponse reconnue (expression régulière, abrégée) Déclencheur Action Durée
Gmail "Our system has detected that this message" 5/h Suspend 1 h
Gmail "Our system has detected an unusual rate" 2/h max_message_rate = 10/min 30 min
Gmail (exemple, livré en commentaire, car il suspend des clients entiers) "This message does not have authentication information" Aucun SuspendTenant 3 h
Yahoo [TS02] (schémas de trafic inhabituels, soumettre les IP pour examen) 3/h max_message_rate = 1/min 30 min
Yahoo [TS03] (schémas de trafic inhabituels) 3/h max_message_rate = 10/min 30 min
Yahoo 421 4.7.0 [TSS04] (report, plaintes d’utilisateurs) ; figure aussi dans le fichier de l’éditeur : tout [TS?S04] → Suspend 2 h, sans seuil 2/h Suspend 2 h
Yahoo 421 4.7.0 [TSS05] (report, plaintes d’utilisateurs) 2/h Suspend 4 h
Yahoo 421 [IPTS04] 2/h Suspend 2 h
Yahoo 421 [IPTS05] 2/h Suspend 4 h
Yahoo 553 5.7.1 [BL (IP inscrite chez Spamhaus) 5/h Suspend 2 h
Yahoo "Max message per connection reached" 3/h max_message_rate = 10/min 1 h
Yahoo Japan "VS98-IP0 deferred" (553 Mail from <IP> not allowed) 2/h Suspend 1 h
Yahoo Japan 421 [TSS04] ou 421 [IPTS04] (volume ou plaintes) 2/h Suspend 1 h
Yahoo Japan "Timeout waiting for command" 2/h Suspend 30 min
GMX et WEB.DE "Too many connections" 3/h connection_limit = 1 30 min
GMX et WEB.DE "Reject due to policy restrictions." 5/h max_message_rate = 1/min 1 h
GMX et WEB.DE "Reject due to policy violations." 5/h Suspend 1 h
GMX et WEB.DE 554 … Reject due to policy restrictions. 5/h Suspend 2 h
Outlook "Unfortunately … part of their network is on our block list" 5/h Suspend 2 h
Outlook "Access denied, please try again later" 5/h Suspend 1 h
Outlook "Server busy. Please try again later" 5/h Suspend 30 min
Outlook même texte « Server busy » (seconde règle) 3/h max_message_rate = 1/min 15 min
Outlook "has been temporarily rate limited" 3/h Suspend 30 min
Outlook "exceeded the maximum number of connections" 2/h connection_limit = 1 1 h
Outlook "exceeded maximum number of messages per connection" 2/h max_deliveries_per_connection = 2 1 h
Outlook "Connection refused … exceed max concurrent connections. IB007" 2/h connection_limit = 1 1 h
Outlook "Temporary server error. Please try again later" 5/h Suspend 1 h
Apple "Service unavailable - try again later" 5/h Suspend 15 min
Apple [BS02] Temporary server error. 5/h Suspend 15 min
Apple [HCM1] Your mail from <IP> was deferred 3/h Suspend 15 min
Apple "rejected due to having a domain present in the Spamhaus DBL" 3/h Suspend 4 h
Comcast (fichier de l’éditeur) RL0000 (débit limité) 2/h max_connection_rate = 10000/h 2 h
Comcast (fichier de l’éditeur) RL000010 (domaine limité) Immédiat SuspendTenant 5 min
Orange "Trop de connexions" 2/h connection_limit = 1 1 h
Orange "Service refuse" 2/h Suspend 1 h
Orange "Client host blocked for spamming issues" (variante avec l’URL de réinitialisation Cloudmark) 5/h Suspend 2 h
Orange "Client host blocked for spamming issues … spamhaus" 5/h Suspend 2 h
Mimecast "Internal resource temporarily unavailable" 3/h Suspend 30 min
Netvigator "Too many messages for this session" 3/h Suspend 30 min
QQ 550 Sender frequency limited / 550 Ip frequency limited / 550 Connection frequency limited / 550 Domain frequency limited / 550 Mail content denied 5/h chacune Suspend 1 h
163.com 451 DT:SPM (report antispam) 5/h Suspend 15 min
163.com 421 Too many connections 2/h connection_limit = 1 1 h
163.com 554 DT:SPM 2/h connection_limit = 1 1 h
163.com 550 RP:ORQ ou 554 HL:ITC (limite quotidienne atteinte) 2/h chacune Suspend 1 h

Lire la tendance

D’un fournisseur à l’autre, la logique de limitation de la communauté suit les principes de conception de Réglage de la livraison par le MTA :

  • Les réponses sur des limites mécaniques (trop de connexions, ou trop de messages par session) entraînent la réduction d’un paramètre pendant environ une heure.
  • Les problèmes de capacité passagers (« server busy », « service unavailable ») entraînent de courtes suspensions de 15–30 minutes.
  • Les événements de réputation (reports pour plaintes d’utilisateurs, rejets pour inscription sur une liste de blocage) entraînent les suspensions les plus longues (2–4 heures), car continuer d’envoyer malgré eux aggrave la réputation.

Notez aussi à quel point les valeurs de référence sont basses par rapport à la valeur globale par défaut. Les plus grands fournisseurs sont limités à 5 connexions pour tout le fournisseur, et plusieurs fournisseurs régionaux (Orange, Yahoo Japan) à seulement 2.

Réserves

  • Les valeurs sont celles qui fonctionnaient pour les opérateurs de KumoMTA à la date de récupération. Les fournisseurs modifient leurs limites sans préavis, et la réputation de chaque adresse IP influe sur ce qu’obtient réellement un expéditeur donné. Vérifiez les valeurs sur vos propres journaux de reports de remise.
  • Plusieurs entrées portent des dates dans le fichier (Barracuda et Netvigator sont datés du 2026-03-27, et la note sur le regroupement Google et Workspace est datée du 2024-09-03). Chaque ligne a sa propre fraîcheur.
  • Le fichier communautaire précise explicitement que ses règles sont fournies en l’état, et qu’elles doivent être combinées avec le fichier de valeurs par défaut de l’éditeur pour une couverture complète.
  • Ce sont des limites que les expéditeurs s’imposent eux-mêmes, et non des garanties publiées par les fournisseurs, sauf lorsqu’une ligne porte la mention « provided directly by » (Yahoo, Comcast, Mimecast, mail.com, Mailgun).