emailmarketing.net

Réglages de référence par fournisseur

Des valeurs de référence d’adaptation du trafic par fournisseur, maintenues par la communauté (limites de connexions, messages par connexion, débits, exigences TLS et règles de limitation automatique), tirées des fichiers d’adaptation de KumoMTA, sourcées et datées.

Référence8 min de lecture

À qui cela s’adresse Opérateurs ESP

Des valeurs de départ concrètes pour l’adaptation du trafic par destination, tirées des fichiers d’adaptation publics du projet KumoMTA : le fichier policy-extras/shaping.toml maintenu par l’éditeur (valeurs par défaut et grands fournisseurs, dont plusieurs sections portent la mention « provided directly by », fournies directement par le fournisseur) et le fichier community/shaping.toml alimenté par la communauté (fournisseurs supplémentaires et règles d’automatisation pilotées par les rebonds). Récupérés le 2026-07-20 sur la branche main. Ces valeurs évoluent au gré des changements de politique des fournisseurs : considérez-les comme des points de départ sourcés à valider sur vos propres données de reports de remise, et non comme des faits sur les limites actuelles des fournisseurs. Voir Réglage de la livraison par le MTA pour la signification de chaque paramètre et le fonctionnement du modèle d’automatisation.

Mécanismes à connaître pour lire les tableaux :

  • Regroupement MX (MX rollup) : les limites s’appliquent par infrastructure MX de réception ; tous les domaines de destinataires qui résolvent vers le même ensemble de MX partagent un même compartiment. Les blocs de fournisseurs sont reconnus par suffixe MX (par exemple, tout ce dont le MX se trouve sous .google.com ou .googlemail.com relève de « google », ce qui couvre Gmail et les domaines hébergés par Google Workspace ; selon la note du fichier datée du 2024-09-03, leurs noms d’hôtes MX résolvent vers des IP communes, et ils sont donc adaptés ensemble).
  • provider_connection_limit ou connection_limit : la variante « provider » s’applique à l’ensemble du regroupement du fournisseur ; la variante simple s’applique par site. Mimecast utilise délibérément des limites par site, car chaque nom de site Mimecast correspond à un parc de MTA régional distinct.
  • Quand une cellule est vide, la valeur globale par défaut s’applique.

Valeurs globales par défaut

Paramètre Valeur par défaut
connection_limit 10
max_connection_rate 100/min
max_deliveries_per_connection 100
max_message_rate 100/s
idle_timeout 60 s
data_timeout / data_dot_timeout 30 s / 60 s
enable_tls Opportunistic
consecutive_connection_failures_before_delay 100
remember_broken_tls 3 jours

Une règle d’automatisation par défaut (toutes destinations) couvre la famille de reports de remise commune à plusieurs fournisseurs (Messages from <IP> temporarily deferred, All messages from <IP> will be permanently deferred, has been temporarily rate limited due to IP reputation, Unfortunately, messages from <IP> weren't sent, Server busy. Please try again later from) et, en cas de correspondance, fixe max_message_rate = 1/minute et connection_limit = 1 pendant 90 minutes.

Valeurs de référence par fournisseur

Fournisseur (correspondance MX) Limite de connexions Livraisons par connexion TLS Autre
Google (.google.com, .googlemail.com) 5 (pour tout le fournisseur) 50 Required : Google renvoie des échecs temporaires et limite le débit des injections sans TLS consecutive_connection_failures_before_delay = 5
Yahoo (.yahoodns.net) : valeurs « provided by Yahoo directly » par défaut (10) 20 par défaut
Microsoft grand public (.olc.protection.outlook.com) 5 (pour tout le fournisseur) 50 par défaut Les ensembles MX grand public, O365 et DANE sont des groupes de serveurs périphériques distincts, adaptés séparément
Office 365 (.mail.protection.outlook.com) 5 (pour tout le fournisseur) 50 par défaut
Office 365 DANE (.mx.microsoft) 5 (pour tout le fournisseur) 50 par défaut DANE laissé désactivé dans la valeur de référence (DNSSEC n’est pas prêt sur la plupart des sites)
Apple iCloud (.icloud.com) 10 (pour tout le fournisseur) 5 par défaut Nombre de livraisons par connexion très faible
Comcast (comcast.net) : « provided directly by Comcast » 25 1000 Required idle_timeout = 30 s ; consecutive_connection_failures_before_delay = 24
Mimecast (.mimecast.com, .mimecast.co.za, .mimecast-offshore.com) : « provided directly by Mimecast » 10 par site 100 par défaut Par site, pas pour tout le fournisseur (parcs régionaux)
mail.com : « provided directly by mail.com » par défaut 100 par défaut
Orange (.orange.fr) 2 (pour tout le fournisseur) 100 Required
GMX / WEB.DE (.web.de, .gmx.net) (communauté) 4 20 Required consecutive_connection_failures_before_delay = 5
Yahoo Japan (yahoo.co.jp) (communauté) 2 20 par défaut max_message_rate = 10/s ; parc MX distinct de celui de Yahoo
Barracuda (.barracudanetworks.com.) (communauté, daté du 2026-03-27) 10 (pour tout le fournisseur) 15 Required
Netvigator (.netvigator.com.) (communauté, daté du 2026-03-27) 5 (pour tout le fournisseur) 10 Required
KPN (.kpnmail.nl.) (communauté) 10 10 Required
Tencent QQ (.qq.com) (communauté) 4 8 Required
NetEase 163.com (.netease.com) (communauté) 4 7 RequiredInsecure (TLS imposé, mais certificats non validés)
Smarthost Mailgun (smtp.mailgun.com) : « provided directly by Mailgun » pour les expéditeurs qui relaient via Mailgun 7000 3 par défaut Smarthost, pas un fournisseur de messagerie

Règles de limitation automatique par fournisseur (contributions de la communauté)

Ce sont les ajustements pilotés par les réponses de rebond que le fichier communautaire ajoute par-dessus les valeurs de référence. Un déclencheur N/h signifie que la règle se déclenche dès que la réponse a correspondu N fois en une heure ; chaque action expire au bout de sa durée. (Consultez les articles sur les codes d’erreur des fournisseurs pour la signification de chaque réponse : Gmail, Yahoo, Microsoft, Apple, Comcast, GMX/WEB.DE.)

Fournisseur Réponse reconnue (expression régulière, abrégée) Déclencheur Action Durée
Gmail "Our system has detected that this message" 5/h Suspend 1 h
Gmail "Our system has detected an unusual rate" 2/h max_message_rate = 10/min 30 min
Gmail (exemple, livré en commentaire, car il suspend des clients entiers) "This message does not have authentication information" Aucun SuspendTenant 3 h
Yahoo [TS02] (schémas de trafic inhabituels, soumettre les IP pour examen) 3/h max_message_rate = 1/min 30 min
Yahoo [TS03] (schémas de trafic inhabituels) 3/h max_message_rate = 10/min 30 min
Yahoo 421 4.7.0 [TSS04] (report, plaintes d’utilisateurs) ; figure aussi dans le fichier de l’éditeur : tout [TS?S04] → Suspend 2 h, sans seuil 2/h Suspend 2 h
Yahoo 421 4.7.0 [TSS05] (report, plaintes d’utilisateurs) 2/h Suspend 4 h
Yahoo 421 [IPTS04] 2/h Suspend 2 h
Yahoo 421 [IPTS05] 2/h Suspend 4 h
Yahoo 553 5.7.1 [BL (IP inscrite chez Spamhaus) 5/h Suspend 2 h
Yahoo "Max message per connection reached" 3/h max_message_rate = 10/min 1 h
Yahoo Japan "VS98-IP0 deferred" (553 Mail from <IP> not allowed) 2/h Suspend 1 h
Yahoo Japan 421 [TSS04] / 421 [IPTS04] (volume ou plaintes) 2/h Suspend 1 h
Yahoo Japan "Timeout waiting for command" 2/h Suspend 30 min
GMX / WEB.DE "Too many connections" 3/h connection_limit = 1 30 min
GMX / WEB.DE "Reject due to policy restrictions." 5/h max_message_rate = 1/min 1 h
GMX / WEB.DE "Reject due to policy violations." 5/h Suspend 1 h
GMX / WEB.DE 554 … Reject due to policy restrictions. 5/h Suspend 2 h
Outlook "Unfortunately … part of their network is on our block list" 5/h Suspend 2 h
Outlook "Access denied, please try again later" 5/h Suspend 1 h
Outlook "Server busy. Please try again later" 5/h Suspend 30 min
Outlook même texte « Server busy » (seconde règle) 3/h max_message_rate = 1/min 15 min
Outlook "has been temporarily rate limited" 3/h Suspend 30 min
Outlook "exceeded the maximum number of connections" 2/h connection_limit = 1 1 h
Outlook "exceeded maximum number of messages per connection" 2/h max_deliveries_per_connection = 2 1 h
Outlook "Connection refused … exceed max concurrent connections. IB007" 2/h connection_limit = 1 1 h
Outlook "Temporary server error. Please try again later" 5/h Suspend 1 h
Apple "Service unavailable - try again later" 5/h Suspend 15 min
Apple [BS02] Temporary server error. 5/h Suspend 15 min
Apple [HCM1] Your mail from <IP> was deferred 3/h Suspend 15 min
Apple "rejected due to having a domain present in the Spamhaus DBL" 3/h Suspend 4 h
Comcast (fichier de l’éditeur) RL0000 (débit limité) 2/h max_connection_rate = 10000/h 2 h
Comcast (fichier de l’éditeur) RL000010 (domaine limité) Immédiat SuspendTenant 5 min
Orange "Trop de connexions" 2/h connection_limit = 1 1 h
Orange "Service refuse" 2/h Suspend 1 h
Orange "Client host blocked for spamming issues" (variante avec l’URL de réinitialisation Cloudmark) 5/h Suspend 2 h
Orange "Client host blocked for spamming issues … spamhaus" 5/h Suspend 2 h
Mimecast "Internal resource temporarily unavailable" 3/h Suspend 30 min
Netvigator "Too many messages for this session" 3/h Suspend 30 min
QQ 550 Sender frequency limited / 550 Ip frequency limited / 550 Connection frequency limited / 550 Domain frequency limited / 550 Mail content denied 5/h chacune Suspend 1 h
163.com 451 DT:SPM (report antispam) 5/h Suspend 15 min
163.com 421 Too many connections 2/h connection_limit = 1 1 h
163.com 554 DT:SPM 2/h connection_limit = 1 1 h
163.com 550 RP:ORQ / 554 HL:ITC (limite quotidienne atteinte) 2/h chacune Suspend 1 h

Lire la tendance

D’un fournisseur à l’autre, la logique de limitation de la communauté est cohérente avec les principes de conception de Réglage de la livraison par le MTA : les réponses de limite mécanique (trop de connexions ou de messages par session) entraînent la réduction d’un paramètre pendant environ une heure ; les défaillances passagères de capacité (« server busy », « service unavailable ») entraînent de courtes suspensions de 15 à 30 minutes ; les événements de réputation (reports pour plaintes d’utilisateurs, rejets pour inscription sur une liste de blocage) entraînent les suspensions les plus longues (2 à 4 heures), car continuer d’envoyer malgré eux aggrave la réputation. Notez aussi à quel point les valeurs de référence sont basses par rapport à la valeur globale par défaut : les plus grands fournisseurs sont limités à 5 connexions pour tout le fournisseur, et plusieurs fournisseurs régionaux (Orange, Yahoo Japan) à seulement 2.

Réserves

  • Les valeurs sont celles qui fonctionnaient pour les opérateurs de KumoMTA à la date de récupération ; les fournisseurs modifient leurs limites sans préavis, et la réputation de chaque IP module ce qu’obtient réellement un expéditeur donné. Validez-les sur vos propres journaux de reports de remise.
  • Plusieurs entrées portent des dates dans le fichier (Barracuda et Netvigator datés du 2026-03-27 ; la note sur le regroupement Google/Workspace datée du 2024-09-03) : un rappel que chaque ligne a sa propre fraîcheur.
  • Le fichier communautaire précise explicitement que les règles sont fournies en l’état et doivent être combinées avec le fichier de valeurs par défaut de l’éditeur pour une couverture complète.
  • Ce sont des limites que l’expéditeur s’impose lui-même, pas des garanties publiées par les fournisseurs, sauf lorsqu’elles portent la mention « provided directly by » (Yahoo, Comcast, Mimecast, mail.com, Mailgun).