Réglages de référence par fournisseur
Des valeurs de référence d’adaptation du trafic par fournisseur, maintenues par la communauté (limites de connexions, messages par connexion, débits, exigences TLS et règles de limitation automatique), tirées des fichiers d’adaptation de KumoMTA, sourcées et datées.
Référence8 min de lecture
À qui cela s’adresse Opérateurs ESP
SommaireSur cette page : 5 sections
Des valeurs de départ concrètes pour l’adaptation du trafic par destination, tirées des fichiers d’adaptation publics du projet KumoMTA : le fichier policy-extras/shaping.toml maintenu par l’éditeur (valeurs par défaut et grands fournisseurs, dont plusieurs sections portent la mention « provided directly by », fournies directement par le fournisseur) et le fichier community/shaping.toml alimenté par la communauté (fournisseurs supplémentaires et règles d’automatisation pilotées par les rebonds). Récupérés le 2026-07-20 sur la branche main. Ces valeurs évoluent au gré des changements de politique des fournisseurs : considérez-les comme des points de départ sourcés à valider sur vos propres données de reports de remise, et non comme des faits sur les limites actuelles des fournisseurs. Voir Réglage de la livraison par le MTA pour la signification de chaque paramètre et le fonctionnement du modèle d’automatisation.
Mécanismes à connaître pour lire les tableaux :
- Regroupement MX (MX rollup) : les limites s’appliquent par infrastructure MX de réception ; tous les domaines de destinataires qui résolvent vers le même ensemble de MX partagent un même compartiment. Les blocs de fournisseurs sont reconnus par suffixe MX (par exemple, tout ce dont le MX se trouve sous
.google.comou.googlemail.comrelève de « google », ce qui couvre Gmail et les domaines hébergés par Google Workspace ; selon la note du fichier datée du 2024-09-03, leurs noms d’hôtes MX résolvent vers des IP communes, et ils sont donc adaptés ensemble). provider_connection_limitouconnection_limit: la variante « provider » s’applique à l’ensemble du regroupement du fournisseur ; la variante simple s’applique par site. Mimecast utilise délibérément des limites par site, car chaque nom de site Mimecast correspond à un parc de MTA régional distinct.- Quand une cellule est vide, la valeur globale par défaut s’applique.
Valeurs globales par défaut
| Paramètre | Valeur par défaut |
|---|---|
| connection_limit | 10 |
| max_connection_rate | 100/min |
| max_deliveries_per_connection | 100 |
| max_message_rate | 100/s |
| idle_timeout | 60 s |
| data_timeout / data_dot_timeout | 30 s / 60 s |
| enable_tls | Opportunistic |
| consecutive_connection_failures_before_delay | 100 |
| remember_broken_tls | 3 jours |
Une règle d’automatisation par défaut (toutes destinations) couvre la famille de reports de remise commune à plusieurs fournisseurs (Messages from <IP> temporarily deferred, All messages from <IP> will be permanently deferred, has been temporarily rate limited due to IP reputation, Unfortunately, messages from <IP> weren't sent, Server busy. Please try again later from) et, en cas de correspondance, fixe max_message_rate = 1/minute et connection_limit = 1 pendant 90 minutes.
Valeurs de référence par fournisseur
| Fournisseur (correspondance MX) | Limite de connexions | Livraisons par connexion | TLS | Autre |
|---|---|---|---|---|
Google (.google.com, .googlemail.com) |
5 (pour tout le fournisseur) | 50 | Required : Google renvoie des échecs temporaires et limite le débit des injections sans TLS | consecutive_connection_failures_before_delay = 5 |
Yahoo (.yahoodns.net) : valeurs « provided by Yahoo directly » |
par défaut (10) | 20 | par défaut | |
Microsoft grand public (.olc.protection.outlook.com) |
5 (pour tout le fournisseur) | 50 | par défaut | Les ensembles MX grand public, O365 et DANE sont des groupes de serveurs périphériques distincts, adaptés séparément |
Office 365 (.mail.protection.outlook.com) |
5 (pour tout le fournisseur) | 50 | par défaut | |
Office 365 DANE (.mx.microsoft) |
5 (pour tout le fournisseur) | 50 | par défaut | DANE laissé désactivé dans la valeur de référence (DNSSEC n’est pas prêt sur la plupart des sites) |
Apple iCloud (.icloud.com) |
10 (pour tout le fournisseur) | 5 | par défaut | Nombre de livraisons par connexion très faible |
Comcast (comcast.net) : « provided directly by Comcast » |
25 | 1000 | Required | idle_timeout = 30 s ; consecutive_connection_failures_before_delay = 24 |
Mimecast (.mimecast.com, .mimecast.co.za, .mimecast-offshore.com) : « provided directly by Mimecast » |
10 par site | 100 | par défaut | Par site, pas pour tout le fournisseur (parcs régionaux) |
| mail.com : « provided directly by mail.com » | par défaut | 100 | par défaut | |
Orange (.orange.fr) |
2 (pour tout le fournisseur) | 100 | Required | |
GMX / WEB.DE (.web.de, .gmx.net) (communauté) |
4 | 20 | Required | consecutive_connection_failures_before_delay = 5 |
Yahoo Japan (yahoo.co.jp) (communauté) |
2 | 20 | par défaut | max_message_rate = 10/s ; parc MX distinct de celui de Yahoo |
Barracuda (.barracudanetworks.com.) (communauté, daté du 2026-03-27) |
10 (pour tout le fournisseur) | 15 | Required | |
Netvigator (.netvigator.com.) (communauté, daté du 2026-03-27) |
5 (pour tout le fournisseur) | 10 | Required | |
KPN (.kpnmail.nl.) (communauté) |
10 | 10 | Required | |
Tencent QQ (.qq.com) (communauté) |
4 | 8 | Required | |
NetEase 163.com (.netease.com) (communauté) |
4 | 7 | RequiredInsecure (TLS imposé, mais certificats non validés) | |
Smarthost Mailgun (smtp.mailgun.com) : « provided directly by Mailgun » pour les expéditeurs qui relaient via Mailgun |
7000 | 3 | par défaut | Smarthost, pas un fournisseur de messagerie |
Règles de limitation automatique par fournisseur (contributions de la communauté)
Ce sont les ajustements pilotés par les réponses de rebond que le fichier communautaire ajoute par-dessus les valeurs de référence. Un déclencheur N/h signifie que la règle se déclenche dès que la réponse a correspondu N fois en une heure ; chaque action expire au bout de sa durée. (Consultez les articles sur les codes d’erreur des fournisseurs pour la signification de chaque réponse : Gmail, Yahoo, Microsoft, Apple, Comcast, GMX/WEB.DE.)
| Fournisseur | Réponse reconnue (expression régulière, abrégée) | Déclencheur | Action | Durée |
|---|---|---|---|---|
| Gmail | "Our system has detected that this message" | 5/h | Suspend | 1 h |
| Gmail | "Our system has detected an unusual rate" | 2/h | max_message_rate = 10/min | 30 min |
| Gmail (exemple, livré en commentaire, car il suspend des clients entiers) | "This message does not have authentication information" | Aucun | SuspendTenant | 3 h |
| Yahoo | [TS02] (schémas de trafic inhabituels, soumettre les IP pour examen) |
3/h | max_message_rate = 1/min | 30 min |
| Yahoo | [TS03] (schémas de trafic inhabituels) |
3/h | max_message_rate = 10/min | 30 min |
| Yahoo | 421 4.7.0 [TSS04] (report, plaintes d’utilisateurs) ; figure aussi dans le fichier de l’éditeur : tout [TS?S04] → Suspend 2 h, sans seuil |
2/h | Suspend | 2 h |
| Yahoo | 421 4.7.0 [TSS05] (report, plaintes d’utilisateurs) |
2/h | Suspend | 4 h |
| Yahoo | 421 [IPTS04] |
2/h | Suspend | 2 h |
| Yahoo | 421 [IPTS05] |
2/h | Suspend | 4 h |
| Yahoo | 553 5.7.1 [BL (IP inscrite chez Spamhaus) |
5/h | Suspend | 2 h |
| Yahoo | "Max message per connection reached" | 3/h | max_message_rate = 10/min | 1 h |
| Yahoo Japan | "VS98-IP0 deferred" (553 Mail from <IP> not allowed) |
2/h | Suspend | 1 h |
| Yahoo Japan | 421 [TSS04] / 421 [IPTS04] (volume ou plaintes) |
2/h | Suspend | 1 h |
| Yahoo Japan | "Timeout waiting for command" | 2/h | Suspend | 30 min |
| GMX / WEB.DE | "Too many connections" | 3/h | connection_limit = 1 | 30 min |
| GMX / WEB.DE | "Reject due to policy restrictions." | 5/h | max_message_rate = 1/min | 1 h |
| GMX / WEB.DE | "Reject due to policy violations." | 5/h | Suspend | 1 h |
| GMX / WEB.DE | 554 … Reject due to policy restrictions. |
5/h | Suspend | 2 h |
| Outlook | "Unfortunately … part of their network is on our block list" | 5/h | Suspend | 2 h |
| Outlook | "Access denied, please try again later" | 5/h | Suspend | 1 h |
| Outlook | "Server busy. Please try again later" | 5/h | Suspend | 30 min |
| Outlook | même texte « Server busy » (seconde règle) | 3/h | max_message_rate = 1/min | 15 min |
| Outlook | "has been temporarily rate limited" | 3/h | Suspend | 30 min |
| Outlook | "exceeded the maximum number of connections" | 2/h | connection_limit = 1 | 1 h |
| Outlook | "exceeded maximum number of messages per connection" | 2/h | max_deliveries_per_connection = 2 | 1 h |
| Outlook | "Connection refused … exceed max concurrent connections. IB007" | 2/h | connection_limit = 1 | 1 h |
| Outlook | "Temporary server error. Please try again later" | 5/h | Suspend | 1 h |
| Apple | "Service unavailable - try again later" | 5/h | Suspend | 15 min |
| Apple | [BS02] Temporary server error. |
5/h | Suspend | 15 min |
| Apple | [HCM1] Your mail from <IP> was deferred |
3/h | Suspend | 15 min |
| Apple | "rejected due to having a domain present in the Spamhaus DBL" | 3/h | Suspend | 4 h |
| Comcast (fichier de l’éditeur) | RL0000 (débit limité) |
2/h | max_connection_rate = 10000/h | 2 h |
| Comcast (fichier de l’éditeur) | RL000010 (domaine limité) |
Immédiat | SuspendTenant | 5 min |
| Orange | "Trop de connexions" | 2/h | connection_limit = 1 | 1 h |
| Orange | "Service refuse" | 2/h | Suspend | 1 h |
| Orange | "Client host blocked for spamming issues" (variante avec l’URL de réinitialisation Cloudmark) | 5/h | Suspend | 2 h |
| Orange | "Client host blocked for spamming issues … spamhaus" | 5/h | Suspend | 2 h |
| Mimecast | "Internal resource temporarily unavailable" | 3/h | Suspend | 30 min |
| Netvigator | "Too many messages for this session" | 3/h | Suspend | 30 min |
550 Sender frequency limited / 550 Ip frequency limited / 550 Connection frequency limited / 550 Domain frequency limited / 550 Mail content denied |
5/h chacune | Suspend | 1 h | |
| 163.com | 451 DT:SPM (report antispam) |
5/h | Suspend | 15 min |
| 163.com | 421 Too many connections |
2/h | connection_limit = 1 | 1 h |
| 163.com | 554 DT:SPM |
2/h | connection_limit = 1 | 1 h |
| 163.com | 550 RP:ORQ / 554 HL:ITC (limite quotidienne atteinte) |
2/h chacune | Suspend | 1 h |
Lire la tendance
D’un fournisseur à l’autre, la logique de limitation de la communauté est cohérente avec les principes de conception de Réglage de la livraison par le MTA : les réponses de limite mécanique (trop de connexions ou de messages par session) entraînent la réduction d’un paramètre pendant environ une heure ; les défaillances passagères de capacité (« server busy », « service unavailable ») entraînent de courtes suspensions de 15 à 30 minutes ; les événements de réputation (reports pour plaintes d’utilisateurs, rejets pour inscription sur une liste de blocage) entraînent les suspensions les plus longues (2 à 4 heures), car continuer d’envoyer malgré eux aggrave la réputation. Notez aussi à quel point les valeurs de référence sont basses par rapport à la valeur globale par défaut : les plus grands fournisseurs sont limités à 5 connexions pour tout le fournisseur, et plusieurs fournisseurs régionaux (Orange, Yahoo Japan) à seulement 2.
Réserves
- Les valeurs sont celles qui fonctionnaient pour les opérateurs de KumoMTA à la date de récupération ; les fournisseurs modifient leurs limites sans préavis, et la réputation de chaque IP module ce qu’obtient réellement un expéditeur donné. Validez-les sur vos propres journaux de reports de remise.
- Plusieurs entrées portent des dates dans le fichier (Barracuda et Netvigator datés du 2026-03-27 ; la note sur le regroupement Google/Workspace datée du 2024-09-03) : un rappel que chaque ligne a sa propre fraîcheur.
- Le fichier communautaire précise explicitement que les règles sont fournies en l’état et doivent être combinées avec le fichier de valeurs par défaut de l’éditeur pour une couverture complète.
- Ce sont des limites que l’expéditeur s’impose lui-même, pas des garanties publiées par les fournisseurs, sauf lorsqu’elles portent la mention « provided directly by » (Yahoo, Comcast, Mimecast, mail.com, Mailgun).
Vérifier votre propre enregistrement
Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.
Dans ce thème
- Indicateurs et valeurs de référence de la délivrabilité
- Hygiène de base de données et politiques de mise en sommeil
- Pratiques d’infrastructure d’envoi
- Réglage de la livraison par le MTA