# Réglages de référence par fournisseur

> Des valeurs de référence d'adaptation du trafic par fournisseur, maintenues par la communauté (limites de connexions, messages par connexion, débits, exigences TLS et règles de limitation automatique), tirées des fichiers d'adaptation de KumoMTA, sourcées et datées.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/operations/reglages-de-reference-par-fournisseur

Quand vous configurez la façon dont votre MTA adapte le trafic vers chaque destination, vous avez besoin de valeurs concrètes pour commencer. Les valeurs ci-dessous proviennent des fichiers d'adaptation que le projet KumoMTA maintient publiquement. Il y a deux fichiers :

- le fichier `policy-extras/shaping.toml` maintenu par l'éditeur, avec les valeurs par défaut et les grands fournisseurs (plusieurs sections portent la mention « provided directly by », c'est-à-dire fournies directement par le fournisseur) ;
- le fichier `community/shaping.toml` alimenté par la communauté, avec d'autres fournisseurs et des règles d'automatisation pilotées par les rebonds.

**Récupérés le 2026-07-20 sur la branche `main`.** Ces valeurs évoluent quand les fournisseurs changent de politique. Considérez-les comme des points de départ attribués, à vérifier sur vos propres données de reports de remise, et non comme des faits sur les limites actuelles des fournisseurs. Voir [Réglage de la livraison par le MTA](https://emailmarketing.net/fr/apprendre/operations/reglage-de-la-livraison-par-le-mta) pour la signification de chaque paramètre et le fonctionnement du modèle d'automatisation.

Comment lire les tableaux :

- **Regroupement MX (MX rollup)** : les limites s'appliquent à chaque **infrastructure MX de réception**, si bien que tous les domaines de destinataires qui résolvent vers le même ensemble d'hôtes MX partagent un même compartiment. Les blocs de fournisseurs sont reconnus par suffixe MX. Par exemple, tout ce dont le MX se trouve sous `.google.com` ou `.googlemail.com` compte comme « google », ce qui couvre Gmail **et** les domaines hébergés sur Google Workspace. Selon la note du fichier datée du 2024-09-03, leurs noms d'hôtes MX résolvent vers des adresses IP communes, et ils sont donc adaptés ensemble.
- **`provider_connection_limit` ou `connection_limit`** : la variante « provider » s'applique à l'ensemble du regroupement du fournisseur, et la variante simple s'applique à chaque site. Mimecast utilise délibérément des limites par site, car chaque nom de site Mimecast correspond à un parc régional de MTA distinct.
- Quand une cellule est vide, la valeur globale par défaut s'applique.

## Valeurs globales par défaut

| Paramètre | Valeur par défaut |
|---|---|
| connection_limit | 10 |
| max_connection_rate | 100/min |
| max_deliveries_per_connection | 100 |
| max_message_rate | 100/s |
| idle_timeout | 60 s |
| data_timeout / data_dot_timeout | 30 s / 60 s |
| enable_tls | Opportunistic |
| consecutive_connection_failures_before_delay | 100 |
| remember_broken_tls | 3 jours |

Une **règle d'automatisation par défaut**, pour toutes les destinations, reconnaît la famille de messages de report de remise qu'utilisent de nombreux fournisseurs : `Messages from <IP> temporarily deferred`, `All messages from <IP> will be permanently deferred`, `has been temporarily rate limited due to IP reputation`, `Unfortunately, messages from <IP> weren't sent`, `Server busy. Please try again later from`. En cas de correspondance, elle fixe `max_message_rate = 1/minute` **et** `connection_limit = 1` pendant **90 minutes**.

## Valeurs de référence par fournisseur

| Fournisseur (correspondance MX) | Limite de connexions | Livraisons par connexion | TLS | Autre |
|---|---|---|---|---|
| Google (`.google.com`, `.googlemail.com`) | 5 (pour tout le fournisseur) | 50 | **Required** : Google renvoie des échecs temporaires et limite le débit des injections sans TLS | consecutive_connection_failures_before_delay = 5 |
| Yahoo (`.yahoodns.net`) : valeurs « provided by Yahoo directly » | par défaut (10) | 20 | par défaut | |
| Microsoft grand public (`.olc.protection.outlook.com`) | 5 (pour tout le fournisseur) | 50 | par défaut | Les ensembles MX grand public, O365 et DANE sont des groupes de serveurs périphériques distincts, adaptés séparément |
| Office 365 (`.mail.protection.outlook.com`) | 5 (pour tout le fournisseur) | 50 | par défaut | |
| Office 365 DANE (`.mx.microsoft`) | 5 (pour tout le fournisseur) | 50 | par défaut | DANE laissé désactivé dans la valeur de référence (DNSSEC n'est pas prêt sur la plupart des sites) |
| Apple iCloud (`.icloud.com`) | 10 (pour tout le fournisseur) | 5 | par défaut | Nombre de livraisons par connexion très faible |
| Comcast (`comcast.net`) : « provided directly by Comcast » | 25 | 1000 | Required | idle_timeout = 30 s ; consecutive_connection_failures_before_delay = 24 |
| Mimecast (`.mimecast.com`, `.mimecast.co.za`, `.mimecast-offshore.com`) : « provided directly by Mimecast » | 10 **par site** | 100 | par défaut | Par site, pas pour tout le fournisseur (parcs régionaux) |
| mail.com : « provided directly by mail.com » | par défaut | 100 | par défaut | |
| Orange (`.orange.fr`) | 2 (pour tout le fournisseur) | 100 | Required | |
| GMX et WEB.DE (`.web.de`, `.gmx.net`) *(communauté)* | 4 | 20 | Required | consecutive_connection_failures_before_delay = 5 |
| Yahoo Japan (`yahoo.co.jp`) *(communauté)* | 2 | 20 | par défaut | max_message_rate = 10/s ; parc MX distinct de celui de Yahoo |
| Barracuda (`.barracudanetworks.com.`) *(communauté, daté du 2026-03-27)* | 10 (pour tout le fournisseur) | 15 | Required | |
| Netvigator (`.netvigator.com.`) *(communauté, daté du 2026-03-27)* | 5 (pour tout le fournisseur) | 10 | Required | |
| KPN (`.kpnmail.nl.`) *(communauté)* | 10 | 10 | Required | |
| Tencent QQ (`.qq.com`) *(communauté)* | 4 | 8 | Required | |
| NetEase 163.com (`.netease.com`) *(communauté)* | 4 | 7 | RequiredInsecure (TLS imposé, mais certificats non validés) | |
| Smarthost Mailgun (`smtp.mailgun.com`) : « provided directly by Mailgun » pour les expéditeurs qui relaient via Mailgun | 7000 | 3 | par défaut | Smarthost, pas un fournisseur de messagerie |

## Règles de limitation automatique par fournisseur (contributions de la communauté)

Le fichier communautaire ajoute ces ajustements par-dessus les valeurs de référence, en réaction aux rebonds. Un déclencheur `N/hr` signifie que la règle se déclenche dès que la réponse a correspondu N fois en une heure, et chaque action expire au bout de sa durée. Pour la signification de chaque réponse, voir les codes d'erreur de [Gmail](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/depannage-gmail), [Yahoo](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/codes-d-erreur-smtp-de-yahoo), [Microsoft](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/exigences-microsoft-envers-les-expediteurs), [Apple](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/apple-icloud-mail-exigences-postmaster), [Comcast](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/postmaster-comcast-xfinity) et [GMX et WEB.DE](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/gmx-web-de-exigences-postmaster).

| Fournisseur | Réponse reconnue (expression régulière, abrégée) | Déclencheur | Action | Durée |
|---|---|---|---|---|
| Gmail | "Our system has detected that this message" | 5/h | Suspend | 1 h |
| Gmail | "Our system has detected an unusual rate" | 2/h | max_message_rate = 10/min | 30 min |
| Gmail (exemple, livré en commentaire, car il suspend des clients entiers) | "This message does not have authentication information" | Aucun | SuspendTenant | 3 h |
| Yahoo | `[TS02]` (schémas de trafic inhabituels, soumettre les IP pour examen) | 3/h | max_message_rate = 1/min | 30 min |
| Yahoo | `[TS03]` (schémas de trafic inhabituels) | 3/h | max_message_rate = 10/min | 30 min |
| Yahoo | `421 4.7.0 [TSS04]` (report, plaintes d'utilisateurs) ; figure aussi dans le fichier de l'éditeur : tout `[TS?S04]` → Suspend 2 h, sans seuil | 2/h | Suspend | 2 h |
| Yahoo | `421 4.7.0 [TSS05]` (report, plaintes d'utilisateurs) | 2/h | Suspend | 4 h |
| Yahoo | `421 [IPTS04]` | 2/h | Suspend | 2 h |
| Yahoo | `421 [IPTS05]` | 2/h | Suspend | 4 h |
| Yahoo | `553 5.7.1 [BL` (IP inscrite chez Spamhaus) | 5/h | Suspend | 2 h |
| Yahoo | "Max message per connection reached" | 3/h | max_message_rate = 10/min | 1 h |
| Yahoo Japan | "VS98-IP0 deferred" (`553 Mail from <IP> not allowed`) | 2/h | Suspend | 1 h |
| Yahoo Japan | `421 [TSS04]` ou `421 [IPTS04]` (volume ou plaintes) | 2/h | Suspend | 1 h |
| Yahoo Japan | "Timeout waiting for command" | 2/h | Suspend | 30 min |
| GMX et WEB.DE | "Too many connections" | 3/h | connection_limit = 1 | 30 min |
| GMX et WEB.DE | "Reject due to policy restrictions." | 5/h | max_message_rate = 1/min | 1 h |
| GMX et WEB.DE | "Reject due to policy violations." | 5/h | Suspend | 1 h |
| GMX et WEB.DE | `554 … Reject due to policy restrictions.` | 5/h | Suspend | 2 h |
| Outlook | "Unfortunately … part of their network is on our block list" | 5/h | Suspend | 2 h |
| Outlook | "Access denied, please try again later" | 5/h | Suspend | 1 h |
| Outlook | "Server busy. Please try again later" | 5/h | Suspend | 30 min |
| Outlook | même texte « Server busy » (seconde règle) | 3/h | max_message_rate = 1/min | 15 min |
| Outlook | "has been temporarily rate limited" | 3/h | Suspend | 30 min |
| Outlook | "exceeded the maximum number of connections" | 2/h | connection_limit = 1 | 1 h |
| Outlook | "exceeded maximum number of messages per connection" | 2/h | max_deliveries_per_connection = 2 | 1 h |
| Outlook | "Connection refused … exceed max concurrent connections. IB007" | 2/h | connection_limit = 1 | 1 h |
| Outlook | "Temporary server error. Please try again later" | 5/h | Suspend | 1 h |
| Apple | "Service unavailable - try again later" | 5/h | Suspend | 15 min |
| Apple | `[BS02] Temporary server error.` | 5/h | Suspend | 15 min |
| Apple | `[HCM1] Your mail from <IP> was deferred` | 3/h | Suspend | 15 min |
| Apple | "rejected due to having a domain present in the Spamhaus DBL" | 3/h | Suspend | 4 h |
| Comcast (fichier de l'éditeur) | `RL0000` (débit limité) | 2/h | max_connection_rate = 10000/h | 2 h |
| Comcast (fichier de l'éditeur) | `RL000010` (domaine limité) | Immédiat | SuspendTenant | 5 min |
| Orange | "Trop de connexions" | 2/h | connection_limit = 1 | 1 h |
| Orange | "Service refuse" | 2/h | Suspend | 1 h |
| Orange | "Client host blocked for spamming issues" (variante avec l'URL de réinitialisation Cloudmark) | 5/h | Suspend | 2 h |
| Orange | "Client host blocked for spamming issues … spamhaus" | 5/h | Suspend | 2 h |
| Mimecast | "Internal resource temporarily unavailable" | 3/h | Suspend | 30 min |
| Netvigator | "Too many messages for this session" | 3/h | Suspend | 30 min |
| QQ | `550 Sender frequency limited` / `550 Ip frequency limited` / `550 Connection frequency limited` / `550 Domain frequency limited` / `550 Mail content denied` | 5/h chacune | Suspend | 1 h |
| 163.com | `451 DT:SPM` (report antispam) | 5/h | Suspend | 15 min |
| 163.com | `421 Too many connections` | 2/h | connection_limit = 1 | 1 h |
| 163.com | `554 DT:SPM` | 2/h | connection_limit = 1 | 1 h |
| 163.com | `550 RP:ORQ` ou `554 HL:ITC` (limite quotidienne atteinte) | 2/h chacune | Suspend | 1 h |

## Lire la tendance

D'un fournisseur à l'autre, la logique de limitation de la communauté suit les principes de conception de [Réglage de la livraison par le MTA](https://emailmarketing.net/fr/apprendre/operations/reglage-de-la-livraison-par-le-mta) :

- Les réponses sur des limites mécaniques (trop de connexions, ou trop de messages par session) entraînent la réduction d'un paramètre pendant environ une heure.
- Les problèmes de capacité passagers (« server busy », « service unavailable ») entraînent de courtes suspensions de 15–30 minutes.
- Les événements de réputation (reports pour plaintes d'utilisateurs, rejets pour inscription sur une liste de blocage) entraînent les suspensions les plus longues (2–4 heures), car continuer d'envoyer malgré eux aggrave la réputation.

Notez aussi à quel point les valeurs de référence sont basses par rapport à la valeur globale par défaut. Les plus grands fournisseurs sont limités à 5 connexions pour tout le fournisseur, et plusieurs fournisseurs régionaux (Orange, Yahoo Japan) à seulement 2.

## Réserves

- Les valeurs sont celles qui fonctionnaient pour les opérateurs de KumoMTA à la date de récupération. Les fournisseurs modifient leurs limites sans préavis, et la réputation de chaque adresse IP influe sur ce qu'obtient réellement un expéditeur donné. Vérifiez les valeurs sur vos propres journaux de reports de remise.
- Plusieurs entrées portent des dates dans le fichier (Barracuda et Netvigator sont datés du 2026-03-27, et la note sur le regroupement Google et Workspace est datée du 2024-09-03). Chaque ligne a sa propre fraîcheur.
- Le fichier communautaire précise explicitement que ses règles sont fournies en l'état, et qu'elles doivent être combinées avec le fichier de valeurs par défaut de l'éditeur pour une couverture complète.
- Ce sont des limites que les expéditeurs s'imposent eux-mêmes, et non des garanties publiées par les fournisseurs, sauf lorsqu'une ligne porte la mention « provided directly by » (Yahoo, Comcast, Mimecast, mail.com, Mailgun).
