L'adresse électronique réelle de l'expéditeur est l'un des indices les plus fiables d'une arnaque. Les noms d'affichage sont faciles à falsifier, mais l'adresse d'envoi réelle...
Points clés à retenir
- Le code SMTP 550 correspond à un rejet définitif. Le message ne sera pas renvoyé automatiquement ; le problème sous-jacent doit être résolu avant toute nouvelle tentative d'envoi.
- L'erreur SMTP 550 apparaît rarement seule. Elle s'accompagne généralement d'un code d'état détaillé, tel que 5.1.1, 5.7.1 ou 5.7.26, ainsi que d'un court message du serveur de réception. Ces informations expliquent pourquoi le courriel a été rejeté.
- Les erreurs SMTP 550 surviennent généralement pour deux raisons : un problème côté expéditeur ou un problème côté destinataire. Les problèmes liés à l'expéditeur incluent une authentification échouée, un blocage ou un contenu rejeté. Les problèmes liés au destinataire incluent une adresse invalide, une boîte de réception pleine ou un blocage par la politique de messagerie.
Le code SMTP 550 est le code de retour permanent le plus courant dans les e-mails, mais aussi l'un des plus mal interprétés. Ces trois mêmes chiffres peuvent indiquer que le destinataire n'existe pas, que l'expéditeur n'a pas pu s'authentifier, que le message a été bloqué par un filtre anti-spam, ou encore bien d'autres choses. Gmail et le volume 2024 de Yahoo règles de l'expéditeur Depuis son entrée en vigueur, les variantes d'échec d'authentification de l'erreur SMTP 550 sont devenues plus fréquentes et plus variées.
La manière la plus rapide de résoudre une erreur 550 est de lire le message complet, et non pas seulement le code à trois chiffres. RFC 5321Une réponse 5xx signifie que l'erreur est permanente dans les conditions actuelles. Réessayer d'envoyer le même message sans corriger la cause produira généralement le même résultat.
Sous-codes SMTP 550 : Guide de référence rapide
Les sous-codes suivent le format de code d'état amélioré de la RFC 3463 (la notation XXX qui apparaît après le code principal 550 dans le message de retour). Le premier chiffre est toujours 5 pour les défaillances permanentes, tandis que les chiffres suivants identifient la classe de cause spécifique. Ce tableau présente les six sous-codes les plus courants :
Lorsqu'une notification de retour arrive, ouvrez le message complet avant d'agir. Le sous-code apparaît juste après 550, suivi de l'explication du serveur destinataire. Utilisez ces informations pour identifier la cause et choisir la première solution à essayer.
Causes et solutions des erreurs SMTP 550
Chaque cause ci-dessous correspond à un sous-code et à un message d'erreur spécifiques. Identifiez d'abord le sous-code, puis appliquez la correction correspondante.
Adresse du destinataire invalide ou inexistante
diagnostic: Le sous-code est généralement 5.1.1 ou 5.1.0. Le message d'erreur contient souvent des expressions telles que « utilisateur inconnu », « utilisateur introuvable », « boîte aux lettres introuvable » ou « adresse refusée ». Il s'agit d'un problème côté destinataire : la boîte aux lettres n'a jamais existé ou a été supprimée.
Correction: Veuillez vérifier l'orthographe de l'adresse du destinataire, en incluant la partie locale avant le @ et le domaine après. Les erreurs fréquentes sont les inversions de caractères (jmith au lieu de jsmith), les extensions de domaine incorrectes (.co au lieu de .com) et les adresses obsolètes des contacts ayant changé d'emploi ou de fournisseur de messagerie.
Prévenir: Validez chaque adresse du destinataire avant son intégration au flux d'envoi. Validation de la liste de courrier électronique Il repère les adresses invalides au moment de la capture et signale les adresses devenues inactives depuis leur collecte, ce qui empêche la majorité des rebonds 5.1.1 avant qu'ils ne se produisent.
Échec de l'authentification de l'expéditeur (SPF, DKIM ou DMARC)
diagnostic: Le sous-code est généralement 5.7.1 ou 5.7.26. Le message d'erreur fait souvent référence à « l'authentification », « la politique DMARC », « SPF », « DKIM » ou comprend des phrases comme « les e-mails non authentifiés ne sont pas acceptés » ou « ne répondent pas aux exigences de l'expéditeur ».
Correction: Vérifier que SPF, DKIM et DMARC Les paramètres SPF et DKIM sont correctement configurés pour le domaine d'envoi et alignés avec le domaine de l'en-tête From. Pour SPF, vérifiez que l'adresse IP ou le service d'envoi est autorisé dans l'enregistrement DNS. Pour DKIM, vérifiez que la signature est présente et valide. Pour DMARC, vérifiez que la politique est publiée et qu'au moins un des paramètres SPF ou DKIM est aligné.
Scénario courant : L'envoi via une plateforme tierce (SendGrid, Mailgun, outil marketing ou service d'assistance) sans ajouter cette plateforme à l'enregistrement SPF du domaine ni activer la signature DKIM pour le domaine personnalisé pose problème. La plateforme envoie bien le message depuis son infrastructure, mais le serveur de réception le rejette car le domaine d'envoi n'est pas autorisé à utiliser cette adresse IP.
Adresse IP ou domaine de l'expéditeur figurant sur une liste noire
diagnostic: Le message d'erreur fait référence à une liste noire, un blocage, une mauvaise réputation, une inscription sur une liste noire ou mentionne une liste noire spécifique (Spamhaus, Barracuda, SORBS, UCE-Protect). Certains serveurs de réception masquent le nom de la liste noire et renvoient uniquement un rejet générique. Dans ce cas, une vérification de liste noire avec MXToolbox permet d'identifier la liste noire en question.
Correction: Vérifiez que l'adresse IP et le domaine d'envoi figurent sur les principales listes noires à l'aide de l'outil de vérification de listes noires de MXToolbox. Si l'adresse IP et le domaine y sont répertoriés, suivez la procédure de retrait indiquée par chaque liste de blocage : la plupart exigent de démontrer que la cause première du problème a été résolue avant d'autoriser le retrait. Le délai de traitement varie de quelques heures à plusieurs jours selon la liste de blocage.
Enquête sur les causes profondes : L'inscription sur liste noire n'est pas aléatoire. Parmi les causes fréquentes, on peut citer l'envoi répété à des adresses invalides générant des erreurs permanentes, un taux élevé de plaintes concernant les courriels non sollicités, ou encore une boîte mail ou un serveur compromis envoyant des spams. Comprendre réputation de l'expéditeur des e-mails Les signaux permettent d'identifier le comportement qui a déclenché l'inscription afin qu'il puisse être corrigé avant de demander le retrait de la liste.
Message rejeté par les filtres de contenu
diagnostic: Le message d'erreur fait référence à un « score de spam élevé », un « contenu rejeté », un « spam suspecté », un « message filtré » ou mentionne un système de filtrage spécifique (SpamAssassin, Postini, Barracuda). Le serveur de réception a accepté la connexion, mais a rejeté le message après analyse de son contenu.
Correction: Vérifiez le contenu du message afin d'identifier les éléments fréquemment signalés par les filtres de contenu, tels que les formulations promotionnelles agrémentées de phrases incitant à l'urgence, les objets en majuscules, les pièces jointes suspectes (.exe, .zip provenant d'expéditeurs inconnus), les noms d'affichage ne correspondant pas à l'adresse de l'expéditeur ou les raccourcisseurs d'URL pointant vers des destinations non fiables. Supprimer ou reformuler le contenu problématique permet généralement de résoudre un rejet de contenu (version 5.7.x).
Prévenir: Avant l'envoi, testez vos campagnes avec un outil d'évaluation anti-spam. L'authentification contribue à réduire les problèmes de filtrage liés à la confiance, tandis que des listes propres diminuent le risque de plaintes pouvant inciter les fournisseurs de messagerie à juger votre contenu plus sévèrement.
Relais non autorisé ou authentification SMTP manquante
diagnostic: Le sous-code est généralement 5.4.1 ou 5.7.1, accompagné d'un message d'erreur indiquant « relais refusé », « relais interdit », « relais non autorisé » ou « authentification requise pour le relais ». Cette erreur provient du serveur SMTP sortant, et non du serveur du destinataire (le client émetteur n'est pas autorisé à utiliser le relais).
Correction: Activez l'authentification SMTP dans votre client de messagerie. Dans Outlook : Paramètres du compte → Plus de paramètres → Serveur sortant → cochez « Mon serveur sortant (SMTP) requiert une authentification ». Dans Gmail : vérifiez que le compte d'envoi possède un mot de passe d'application configuré si l'authentification à deux facteurs est activée.
Scénario courant : Tenter d'envoyer un e-mail via un serveur SMTP qui n'accepte pas le relais depuis l'adresse IP actuelle, ou reconfigurer un client de messagerie après un changement de mot de passe sans mettre à jour les identifiants SMTP : voilà la solution. Pour résoudre ce problème, utilisez le serveur SMTP approprié au domaine d'envoi ou fournissez des identifiants d'authentification valides pour le serveur actuellement configuré.
Boîte aux lettres du destinataire pleine ou désactivée
diagnostic: Le sous-code est généralement 5.2.1 ou 5.2.2, accompagné d'un message d'erreur indiquant « boîte aux lettres pleine », « quota dépassé », « dépassement du quota de stockage », « désactivée » ou « n'accepte pas les messages ». La boîte aux lettres existe mais ne peut pas recevoir de nouveaux messages.
Correction: L'expéditeur ne peut rien faire en cas d'erreur de quota ou de boîte aux lettres désactivée. Le destinataire doit libérer de l'espace de stockage ou réactiver son compte pour que la livraison soit possible.
Meilleur entrainement: Si un même destinataire renvoie des erreurs 5.2.x de manière répétée lors de plusieurs tentatives d'envoi sur plusieurs jours, supprimez son adresse de la liste des expéditeurs actifs. Une boîte aux lettres constamment pleine ou désactivée est injoignable ; continuer à lui envoyer des messages nuit au taux de rebond sans aucune garantie de livraison.
Comment éviter les erreurs SMTP 550 à l'avenir
Pour chacune des 550 catégories, la prévention est plus efficace que la correction. La plupart des erreurs récurrentes de la catégorie 550 sont dues à la faiblesse ou à l'absence d'une des quatre pratiques suivantes.
- Validez chaque adresse e-mail avant l'envoi : La validation en temps réel lors de l'inscription et la validation périodique en masse des listes existantes permettent de détecter les adresses invalides (la cause première des erreurs 5.1.1) avant qu'elles n'atteignent le flux d'envoi. Validation de la liste de courrier électronique Signale les adresses invalides, jetables et à haut risque grâce à des contrôles multicouches.
- Maintenez l'alignement SPF, DKIM et DMARC pour chaque domaine et sous-domaine d'envoi : Les échecs d'authentification constituent une catégorie de causes d'erreur 550 en forte croissance. Maintenir l'authentification à jour, notamment lors de l'ajout de nouvelles plateformes d'envoi, permet d'éviter la plupart des erreurs 5.7.x avant même qu'elles n'apparaissent dans les rapports de rebond.
- Surveillez en permanence la réputation de l'expéditeur : Les menaces de blacklistage et les pics de plaintes ne surviennent pas du jour au lendemain. Elles se développent à partir de schémas détectables par la surveillance de la réputation avant de dégénérer en rejets purs et simples. Une surveillance quotidienne via Google Postmaster Tools et des vérifications régulières des listes noires permettent de détecter les problèmes de réputation des domaines et des adresses IP à un stade où ils sont encore faciles à résoudre.
- Nettoyez régulièrement la liste d'envoi : Les adresses renvoyant des erreurs 5.2.x répétées, des rebonds permanents et les contacts chroniquement inactifs doivent être supprimés avant la prochaine campagne. Nettoyage d'une liste de diffusion Ces enregistrements permettent de maintenir des taux de rebond bas et des indicateurs de réputation sains, réduisant ainsi la fréquence des erreurs 550 liées au filtrage de contenu et à la liste noire.
Résoudre définitivement les erreurs SMTP 550
Les erreurs SMTP 550 sont des données de diagnostic. Chaque sous-code et son message d'erreur associé identifient la cause avec suffisamment de précision pour la résoudre, à condition de les lire intégralement plutôt que de s'arrêter aux trois chiffres.
Les cinq causes les plus fréquentes sont toutes évitables grâce à de bonnes pratiques en amont : les destinataires invalides sont détectés par la validation des listes avant l’envoi ; les échecs d’authentification sont évités grâce au maintien des protocoles SPF, DKIM et DMARC sur chaque domaine d’envoi ; le blocage est évité grâce à la surveillance de la réputation et au maintien de faibles taux de rebond ; les rejets de contenu sont évités grâce à des copies propres et des domaines authentifiés ; et les blocages de relais sont résolus grâce à des identifiants SMTP corrects.
Les échecs d'authentification, notamment les réponses 5.7.1 et 5.7.26, sont devenus plus fréquents depuis l'entrée en vigueur des exigences de 2024 pour les expéditeurs. Si vous constatez une augmentation des erreurs 550 provenant de Gmail ou Yahoo et que vous n'avez pas vérifié récemment votre configuration d'authentification, c'est par là qu'il faut commencer vos recherches.
Pour remédier à la cause la plus fréquente des rejets, outre l'authentification, importez votre liste dans DeBounce avant votre prochaine campagne. Supprimez les adresses invalides responsables des erreurs 5.1.1 et signalez les adresses à risque qui contribuent aux signaux de réputation à l'origine des rejets déclenchés par la mise sur liste noire.