emailmarketing.net

Surveillance et rétablissement de la réputation

Comment les expéditeurs surveillent en pratique la réputation de leurs IP et de leurs domaines : surveillance des listes de blocage, tests sur liste de test et de placement en boîte de réception, tableaux de bord des fournisseurs, feedback loops, signaux d’alerte, et procédure de retrait de liste et de rétablissement.

Opérationnel15 min de lecture

À qui cela s’adresse Opérateurs ESP, Expéditeurs

S’applique aux expéditeurs, quelle que soit leur plateforme

Votre réputation d’expéditeur peut se dégrader à tout moment, et les conséquences s’aggravent alors du classement en dossier spam à l’inscription sur des listes de blocage, puis au rejet pur et simple. Voici comment surveiller la réputation en continu, et que faire lorsqu’elle baisse.

La réputation d’expéditeur fonctionne comme une cote de crédit. Sans historique d’envoi, vous n’avez ni mauvaise ni bonne réputation : un historique de performances doit exister avant que les fournisseurs de messagerie vous accordent du « crédit », sous la forme d’une tolérance envers votre volume et d’un placement en boîte de réception. La réputation n’est pas figée. Pour savoir de quoi la réputation est faite, voir Fondamentaux de la délivrabilité des emails. Pour la construire sur de nouvelles adresses IP, voir Recommandations pour la chauffe d’IP.

Livraison et délivrabilité : pourquoi surveiller

  • Livraison : le serveur de réception a accepté le message (visible dans vos journaux sous la forme d’un 250 OK).
  • Délivrabilité : l’endroit où le message a atterri après son acceptation. Il peut s’agir de la boîte de réception, d’un onglet comme Promotions ou Updates, du dossier spam, ou de nulle part, parce que le message a été supprimé en silence (« manquant »).

Confirmer la livraison grâce aux réponses SMTP est simple. Connaître le placement est beaucoup plus difficile, car chaque fournisseur de messagerie applique, après avoir accepté un message, ses propres algorithmes d’acheminement et de filtrage, qui ne sont pas publics. Un message qui arrive en boîte de réception chez Yahoo peut partir dans le dossier spam chez Gmail ou Microsoft. Sans données de placement, les problèmes de délivrabilité sont difficiles à détecter et à diagnostiquer : les indicateurs d’engagement baissent en silence tandis que le taux de livraison reste élevé.

Quelle part des messages disparaît réellement : l’étude de référence 2026 de Litmus a constaté que 87,25 % des emails marketing légitimes atteignaient la boîte de réception (environ 1 sur 7 n’y arrive donc jamais), avec de fortes différences selon le fournisseur :

Fournisseur Part de marché Taux de boîte de réception Taux de spam Manquants
Gmail 42,9 % 89,8 % 6,4 % 3,8 %
Yahoo 15,7 % 87,3 % 6,4 % 6,3 %
Microsoft 14,4 % 77,4 % 15,1 % 7,5 %
Apple 3,6 % 82,0 % 10,8 % 7,2 %

Pour un ensemble plus large de valeurs de référence, datées et attribuées à leurs éditeurs, auxquelles comparer vos propres chiffres, voir Valeurs de référence de la délivrabilité. Il couvre le placement mesuré par Validity sur liste de test par fournisseur, pays, région et secteur, ainsi que les taux d’engagement de chaque secteur.

La pile de surveillance

Un programme efficace de surveillance de la réputation combine cinq sources de données indépendantes. Aucune ne suffit à elle seule.

1. Vos propres indicateurs d’engagement et de livraison

Les premiers signaux d’alerte se trouvent dans des données que vous avez déjà. Suivez ces indicateurs pour chaque fournisseur de messagerie, et pas seulement de façon agrégée :

  • Taux d’ouverture, taux de clics et taux de conversion. Une baisse significative chez un fournisseur alors que les autres restent stables est le signe classique d’un placement dans le dossier spam de ce fournisseur.
  • Taux de rebonds, ventilé par catégorie (adresse invalide, blocage par la politique du serveur, blocage pour réputation, temporaire).
  • Taux de désabonnement et taux de plaintes pour spam.
  • Messages supprimés sans avoir été lus, réponses et transferts, lorsque ces données sont disponibles.

Regardez les tendances d’une semaine sur l’autre, et non le bruit quotidien. Les fournisseurs de messagerie fondent leurs décisions sur des tendances dans le temps, et les indicateurs quotidiens sont trop volatils pour justifier une action. Les filtres antispam recourent de plus en plus à un apprentissage automatique qui s’ajuste en temps réel : l’objectif est donc de repérer une tendance avant qu’elle ne devienne un problème.

2. Surveillance des listes de blocage (DNSBL et RBL)

Une liste de blocage, qu’il s’agisse d’une DNSBL (DNS-based Block List) ou d’une RBL (Realtime Block List), est une liste interrogeable d’adresses IP (et parfois de domaines, d’URL ou de noms d’utilisateur) soupçonnées d’envoyer du spam. Deux faits déterminent la façon de s’en servir :

  • Les listes de blocage ne bloquent rien par elles-mêmes. Les fournisseurs de messagerie utilisent les données des listes de blocage en complément de leurs propres indicateurs internes pour décider de ce qu’ils bloquent. Une inscription est une donnée d’entrée, pas un verdict.
  • Toutes les listes n’ont pas le même poids. Il existe des centaines de DNSBL, et la plupart ont un impact négligeable. Chaque fournisseur accorde du poids à des listes différentes, et Gmail ignore largement les listes de blocage tierces au profit de ses propres systèmes.

Voici les listes qui méritent d’être surveillées, à peu près par ordre d’impact :

Liste de blocage Remarques
Spamhaus La plus influente ; utilisée par la majorité des fournisseurs d’accès et des fournisseurs de services de messagerie
SpamCop Fondée sur les signalements des utilisateurs de SpamCop ; impact modéré
Barracuda Reputation Block List Largement consultée
Invaluement Liste antispam d’adresses IP et de domaines, sur abonnement
SORBS Impact plus faible ; encore surveillée par certains serveurs de réception

En pratique, les blocages pour réputation apparaissent comme des événements d’échec ou de rebond dans vos journaux de livraison. Lisez le texte complet du rejet SMTP, qui nomme généralement la liste de blocage. Des interrogations DNSBL automatiques et régulières sur toutes vos adresses IP et tous vos domaines d’envoi détectent les inscriptions avant que les serveurs des destinataires ne le fassent.

3. Tableaux de bord des fournisseurs de messagerie (outils postmaster)

Les grands fournisseurs vous montrent directement comment le côté réception voit votre réputation :

  • Google Postmaster Tools : notes de réputation du domaine et des adresses IP, taux de plaintes pour spam, taux de réussite SPF, DKIM et DMARC, et erreurs de livraison pour les messages envoyés à Gmail.
  • Microsoft SNDS (Smart Network Data Services) : données par adresse IP sur les messages envoyés aux domaines grand public de Microsoft, dont le volume, le verdict du filtre (vert, jaune ou rouge), le taux de plaintes et les adresses pièges touchées.

Ces outils sont gratuits. Configurez-les avant que les problèmes surviennent, car ils fournissent un historique que vous ne pourrez pas reconstituer après coup.

4. Tests sur liste de test et de placement en boîte de réception

Un test sur liste de test envoie une campagne à un panel de boîtes de test réparties chez différents fournisseurs, et indique où chaque copie a atterri : la boîte de réception, le spam, un onglet précis de Gmail (Primary, Promotions, Updates, Social ou Forums), ou nulle part. Les outils commerciaux (par exemple Litmus Spam Testing, Mailgun Inbox Placement et Everest de Validity) fournissent :

  • Le taux de placement en boîte de réception (IPR) : le pourcentage d’emails livrés avec succès qui atteignent la boîte de réception plutôt que le spam, ventilé par fournisseur.
  • Des analyses avant envoi face aux principaux filtres antispam commerciaux, ainsi que des vérifications de listes de blocage et d’authentification (validation SPF, DKIM et DMARC).
  • Une prédiction de l’onglet Gmail pour un message donné.

Les tests sur liste de test ont des limites. Les panels de test ne peuvent pas mesurer l’engagement de vrais destinataires, et les boîtes de test n’ont aucun historique d’engagement avec vous : les résultats penchent donc vers la prudence. Servez-vous-en pour isoler les problèmes de contenu, de modèle ou d’infrastructure. Testez une variable à la fois, car les tests de contenu sont surtout utiles lorsqu’ils portent sur des messages précis. Combinez les résultats avec vos données d’engagement réelles pour avoir une vue complète.

5. Feedback loops (FBL)

La plupart des grands fournisseurs de messagerie proposent des feedback loops qui indiquent quels destinataires ont marqué vos messages comme spam. S’y inscrire compte pour votre délivrabilité globale. Les données des FBL vous permettent de supprimer immédiatement les personnes qui se plaignent (voir le traitement des suppressions), et elles mesurent les retours négatifs pour chaque fournisseur. Vérifiez si votre plateforme d’envoi vous inscrit automatiquement ou si vous devez le faire vous-même. Si vous ignorez les retours des FBL, votre réputation chute fortement, et vos envois sont soumis à une limitation de débit ou entièrement bloqués.

Signaux d’alerte et seuils

Le tableau ci-dessous donne les seuils de fonctionnement que publie Klaviyo, et qui s’appliquent quelle que soit la plateforme que vous utilisez. Ce sont les chiffres maison de Klaviyo, délibérément plus stricts que le consensus des différentes sources. Pour l’éventail des valeurs attribuées, et les limites d’application que publient d’autres fournisseurs, voir le tableau de référence des seuils :

Indicateur Objectif de Klaviyo Signal en cas de dépassement
Taux d’ouverture ≥ 33 % (brut, ouvertures par des machines incluses) Liste peu engagée, ou placement dans le dossier spam
Taux de clics ≥ 1 % Contenu ou appel à l’action faible, ou problème de placement si les ouvertures ont aussi baissé
Taux de rebonds < 1,0 % Liste non nettoyée ; les fournisseurs y voient une mauvaise pratique
Taux de désabonnement < 0,3 % Attentes non satisfaites, ou fréquence trop élevée
Taux de plaintes pour spam < 0,01 % Le signal le plus dommageable

Sur les plaintes en particulier, le < 0,01 % de Klaviyo est un chiffre maison prudent. L’objectif plus largement partagé dans le secteur est < 0,1 % (AWS SES, Postmark, SendGrid), et le plafond de 0,3 % fixé par Gmail et Yahoo est une limite stricte à ne jamais atteindre. Le tableau de référence des seuils met tous ces chiffres en regard. L’objectif de taux d’ouverture de Klaviyo est un chiffre brut, qui inclut les ouvertures par des machines et que gonfle Apple Mail Privacy Protection (MPP). Ne le comparez pas à un taux dont les robots ont été filtrés.

D’autres signaux d’alerte précèdent une perte de réputation :

  • Les pics de volume. Tripler votre volume d’envoi habituel peut déclencher la détection de comptes compromis chez les fournisseurs, et les hausses soudaines attirent le filtrage quelle que soit la qualité du contenu. Gardez des envois réguliers, et montez en charge progressivement pour les hausses importantes prévues (voir Recommandations pour la chauffe d’IP).
  • La hausse des rebonds temporaires ou des reports de remise chez un fournisseur. C’est souvent une limitation de débit, l’étape qui précède le blocage.
  • Les adresses pièges touchées (visibles dans SNDS). Elles prouvent une mauvaise acquisition des adresses ou une mauvaise hygiène, et les fournisseurs d’accès signalent les expéditeurs dont le trafic touche une proportion d’adresses pièges supérieure à la normale.
  • Une baisse de la qualité de base de votre liste. Les bases marketing se dégradent d’environ 22 % par an (les adresses changent, les gens changent d’emploi, des boîtes sont abandonnées) : une liste qui n’est pas activement entretenue dérive donc toujours vers les problèmes.

Les listes de suppression comme défense de la réputation

La suppression automatique transforme les signaux négatifs en protection. Voici les mécanismes standard, tels que les grandes plateformes d’envoi les mettent en œuvre ; reproduisez-les sur toute infrastructure :

  • Rebonds définitifs (permanents, comme une adresse invalide) : supprimez immédiatement et définitivement.
  • Rebonds temporaires (comme une boîte pleine ou un serveur hors service) : supprimez après plusieurs échecs consécutifs (par exemple 7 rebonds temporaires consécutifs).
  • Plaintes pour spam (issues des FBL) : supprimez immédiatement, et n’écrivez plus jamais à cette personne. Un rejet comme « not delivering to a user who marked your messages as spam » montre que le système de suppression fonctionne comme prévu : ne le contournez pas.
  • Désabonnements : supprimez immédiatement des emails marketing. Les emails transactionnels (confirmations de commande, d’expédition ou de modification du compte) ne dépendent pas du statut d’abonnement et peuvent encore être envoyés aux destinataires supprimés. Les séries de bienvenue, les relances après abandon de panier et les messages de retour en stock relèvent toutefois du marketing, et non du transactionnel.

Ces mécanismes s’accordent avec la règle de retrait des Sender Best Common Practices du Messaging, Malware and Mobile Anti-Abuse Working Group (M3AAWG) (version 4.0, août 2026, section 2.2). Le M3AAWG considère comme une meilleure pratique de retirer une adresse qui produit un rebond au moins deux fois de suite, sur une période de deux semaines ou plus, quels que soient le code ou le texte de l’échec, et laisse à chaque expéditeur le soin de fixer le nombre exact et la durée. L’exemple de rebonds temporaires ci-dessus est le réglage de la plateforme Klaviyo. Ce nombre est supérieur au minimum de deux fixé par le M3AAWG : il respecte donc la règle, tout en attendant plus longtemps avant de retirer une adresse. Comptez un rebond par campagne plutôt qu’un par nouvelle tentative, puisque la règle du M3AAWG porte sur des campagnes consécutives.

Deux précautions empêchent la règle de retirer de bons abonnés :

  • « Rebond définitif » ci-dessus désigne un échec lié à l’adresse, comme un utilisateur inconnu. Le M3AAWG demande aussi aux expéditeurs de lire le texte du rebond, car le code seul ne dit pas s’il faut retirer l’adresse, et le texte peut révéler l’inscription de l’expéditeur sur une liste de blocage. Un refus définitif pour des raisons de politique ou de réputation (un code 5.7.x) concerne généralement vos envois, et non le destinataire. Examinez-le au lieu de supprimer l’adresse.
  • Ne comptez pas les rebonds reçus pendant une période où vous étiez bloqué dans le compteur de retrait d’une adresse. Ils ne disent rien des adresses.

Codes d’état étendus SMTP indique comment appliquer la règle du M3AAWG à chaque classe de code.

Rétablissement lorsque la réputation baisse

Diagnostic méthodique (dans l’ordre)

  1. Vérifiez l’infrastructure et l’authentification. SPF, DKIM et DMARC doivent réussir et être alignés (voir DMARC). Un écart entre le domaine From et le domaine d’envoi réel (même mail.example.com par rapport à example.com) suffit pour que certains serveurs de réception classent les messages en spam ou les rejettent.
  2. Consultez les listes de blocage pour chaque adresse IP et chaque domaine d’envoi, et lisez les textes de rejet dans vos journaux.
  3. Consultez les tableaux de bord des fournisseurs. La réputation du domaine ou des adresses IP s’est-elle dégradée, et quand ? Rapprochez la date des changements de campagne ou de liste.
  4. Examinez les changements de segmentation et de liste. Une nouvelle source d’acquisition, une liste importée ou une campagne vers des contacts inactifs depuis longtemps est le déclencheur le plus courant.
  5. Évaluez le contenu et le calendrier. Soumettez le message problématique à un test sur liste de test ou à un test antispam pour distinguer les problèmes de contenu des problèmes de réputation.
  6. Suivez l’évolution des plaintes d’une semaine sur l’autre pour confirmer que vos changements portent leurs fruits.

Procédure de retrait d’une liste de blocage

  1. Identifiez la liste et l’actif inscrit (une adresse IP ou un domaine) à partir des messages de rejet ou des interrogations DNSBL.
  2. Trouvez et corrigez d’abord la cause profonde. Demander un retrait de liste est délicat. Si vous demandez le retrait sans changer le comportement qui a causé l’inscription, vos demandes futures perdent en crédibilité, et des demandes répétées mal gérées peuvent aboutir à une inscription permanente. Les causes typiques sont une mauvaise source d’acquisition, des adresses pièges touchées, un compte ou un formulaire compromis, et un pic de plaintes.
  3. Suivez la procédure de retrait propre à cette liste. Chaque DNSBL gère les retraits différemment, avec des délais différents. Certaines laissent les inscriptions expirer automatiquement ; d’autres exigent une demande accompagnée de preuves de la correction.
  4. Si vous envoyez via un fournisseur partagé, son équipe abuse ou conformité a souvent déjà engagé le retrait. Coordonnez-vous avec elle plutôt que de déposer des demandes en double. Des relations établies avec les opérateurs de listes de blocage accélèrent nettement la résolution.
  5. Après le retrait, continuez de surveiller. Une inscription qui revient peu après un retrait est traitée plus sévèrement.

Retrouver le placement en boîte de réception

Le rétablissement est lent, et les fournisseurs ne l’expliquent pas. Ils exigent une amélioration durable des signaux avant de modifier le placement, et lorsque les dégâts sont profonds, des sous-domaines et des adresses IP entiers peuvent devenir pratiquement inutilisables. La méthode éprouvée consiste à réduire vos envois à vos destinataires les plus engagés, puis à reconstruire :

  • Cessez d’envoyer à quiconque ne fait pas partie des segments récemment engagés. C’est une nouvelle chauffe, qui suit la même logique qu’une chauffe d’IP.
  • Suspendez les flux à haut risque pendant le rétablissement : les envois pour des tiers ou des partenaires, et les flux de reconquête, de mise en sommeil et de réengagement.
  • Corrigez la cause profonde que vous avez diagnostiquée (la source de la liste, le contenu ou l’authentification).
  • Comptez 8 à 12 semaines pour revenir pleinement en boîte de réception. C’est le délai de rétablissement que Litmus a documenté pour lui-même après s’être concentré sur les abonnés engagés.
  • En palliatif pour les messages critiques, demandez aux destinataires d’ajouter votre domaine d’envoi à leurs expéditeurs approuvés. Leur demander d’ajouter une adresse IP à leur liste blanche n’a de sens que pour les adresses IP dédiées, car les attributions d’adresses IP partagées sont en pratique dynamiques.

Voir aussi