OVH Community, votre nouvel espace communautaire.

Mail d'une mailing list classé en spam par Laposte.net


oustal78
05/04/2016, 10h36
Bonjour
Merci pour vos remarques.

Le scénario d'envoi de ce mail me semble simple et courant :

Une personne (prenom@nom.net) utilise gmail avec un domaine privé (nom.net) pour envoyer un mail via une liste de diffusion tous@domaine.fr gérée par OVH, liste qui contient au moins un destinataire (moi) qui a une adresse en laposte.net ! A noter que la personne aurait eu une adresse en gmail, cela aurait été similaire, Gmail envoie les mails avec deux domaines signés (gmail.com et 1e100.net).

A noter aussi le champ sujet : Subject: [tous] IMPORTANT: A lire juste après les champs OVH. Qui a rajouté et pourquoi ?
Auss le spamcore OVH et celui de la Poste (je suppose !) sont identiques (49) ce qui d'ailleurs n'est normalement pas suffisant pour le classer en spam.

J'ai soumis la question au service client de laposte et attend leur réponse. Je ne sais pas comment la soumettre au support d'OVH. Je suis surtout intéressé à trouver un scénario ou cela ne se reproduira pas !

Nowwhat
04/04/2016, 22h18
F2C : Euh, lol !

nom.net
domaine.fr
laposte.net
gmail.com
.......
vade-retro.com (qui bosse pour OVH) va dire : ça suffit. DKIM, ou pas.

fritz2cat
04/04/2016, 15h33
Il semble qu'il soit interdit de faire du reverse-engineering sur "l'encryptage" heptadécimal de VR.
Je ne peux donc rien dire mais il semble bien que ce message envoyé par Pascal@O+++.net à une adresse d'un club de voisins du 78,
et dont le destinataire final est mp++h, ait été mis en spam par laposte.net pour cause d'un domaine suspect dans le contenu.
Soit le domaine o+++.net de l'expéditeur, soit eu.org, soit gnupg.net serait le domaine ayant causé l'offense.

J'imagine que ces domaines sont référencés dans le message dont je n'ai pas copie.

Toutes les informations ci-dessus sont extraites des lignes X-VR-Cause du message posté.

oustal78
03/04/2016, 15h01
Bonjour
Je suis destinataire d'une newsletter sur une mailing list OVH gérée par EZMLM. Il semble que suivant l'émetteur du mail reçu par le serveur de la Poste, le mail soit classé en indésirable, avec le préfixe DKIM.
Vous trouverez ci dessous l'entête d'un mail en cause :
Question la responsabilité est elle :
- sur l'émetteur du mail (il semblerait qu'un envoi d'un mail sur la liste depuis une adresse gmail ou orange ne pose pas de problème) ?
- sur l'antispam d'OVH (voir la ligne X-OVH-SPAMSCORE: 49) ?
- Sur l'antispam de la Poste ( voir la ligne X-VR-Reason: 505) ?
Merci pour votre aide,
Ci dessous un exemple d'entête du mail.


Return-Path: tous-return-4061-XXXXX=laposte.net@domaine.fr
Received: from lpn-prd-vrin016.laposte (LHLO lpn-prd-vrin016) (10.128.63.17)
by lpn-prd-mstr088 with LMTP; Fri, 1 Apr 2016 12:07:29 +0200 (CEST)
Received: from lpn-prd-vrin016 (localhost [127.0.0.1])
by lpn-prd-vrin016 (Postfix) with ESMTP id 0CCC13C0052
for ; Fri, 1 Apr 2016 12:07:29 +0200 (CEST)
Received: from 2.mo59.mail-out.ovh.net (2.mo59.mail-out.ovh.net [178.32.106.44])
(using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits))
(No client certificate requested)
by lpn-prd-vrin016 (Postfix) with ESMTPS id DC6633C0142
for ; Fri, 1 Apr 2016 12:07:28 +0200 (CEST)
Received: from mail452.ha.ovh.net (gw6.ovh.net [213.251.189.206])
by mo59.mail-out.ovh.net (Postfix) with SMTP id 865ECFFA8B5
for ; Fri, 1 Apr 2016 12:07:28 +0200 (CEST)
Received: from localhost (HELO queueml) (127.0.0.1)
by localhost with SMTP; 1 Apr 2016 12:07:19 +0200
Mailing-List: Pour toute requete administrative, contactez tous-help@domaine.fr; Liste geree par ezmlm
Precedence: bulk
X-No-Archive: yes
List-Post:
List-Help:
List-Unsubscribe:
List-Subscribe:
Reply-To: tous@domaine.fr
Delivered-To: mailing list tous@domaine.fr
Received: from localhost (HELO queue) (127.0.0.1)
by localhost with SMTP; 1 Apr 2016 12:06:21 +0200
Received: from mail-lb0-f171.google.com (209.85.217.171)
by mx2.ovh.net with AES128-GCM-SHA256 encrypted SMTP; 1 Apr 2016 12:02:33 +0200
Received: by mail-lb0-f171.google.com with SMTP id u8so68929215lbk.0
for ; Fri, 01 Apr 2016 03:02:02 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=nom-net.20150623.gappssmtp.com; s=20150623;
h=mime-version:date:message-id:subject:from:to
:content-transfer-encoding;
bh=C9WEahnQUiUuNupPruK0CC/D1V322Lacho52imvG3Ew=;
b=PsklBrwpQWX3RgSsgdB+w0mNNonZM9QBQSCQBR1JDZ9GL0xT WrFl4rGv+hXH3GjmCg
VYZ3LUXj4otymX3eXnZCjcA+S1uOr9EcEJ4/S/1GKQ8ZX7UPc5vWO/frojrJSMiA2FpW
llTR9HFnkeI7HeWtqi1El2b6gDv2qQZ7sfN62A4BN8keHK5dFD 8lmrG+02RLbuLtNAdA
GPEd24w6P0fQso1gdsNXKc1rWdSvFMMhYMJkbxNSrmRiz064Vw JAiC76vlniQe/i4x5J
9IbCIjVLSRnxptP+oNQj3J/tBRACkeqBBpx681sEGWMW6azsvSxYzW4FOuNDHHNdIj8l
tDKg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=1e100.net; s=20130820;
h=x-gm-message-state:mime-version:date:message-id:subject:from:to
:content-transfer-encoding;
bh=C9WEahnQUiUuNupPruK0CC/D1V322Lacho52imvG3Ew=;
b=YuTa9EzxIuLYnWJRX2vLWbVpb9AVSAzZ1daZFAYlEjYc9g75 f7P7+9dKCInsnvo88s
BEqqp5v3RCQzSWDDzelmKo1cI8GdGSlkxq4E2LUpfOQWeFMS6a EcihT4UfnKzaJ+/mpF
rr3L2ZmwAytHs6CZyMi5njYJcFcswnrgR+NuKM+WmdgDYNVPm9 UYAFHINsk2vjBDdSmX
bU3iKa5hxemqUxOOSY9XdMHdVZcA7nkGJpaSqUbM/PbS4b5y9PMSPJSqo42jQJRzV5wo
VthdRmnK7JerzYRxokni+8ODLc7CbR2Jd+QIddrK8BI7PPNpw2 3nFxjD5G5tJ1pTKQ5v
8sTw==
X-Gm-Message-State: AD7BkJKCVs5aGYBKS1zKBpJw/3tQPayfMB4sQZ5VF8S8mCIJfoBtg40RWDRl7kWe9aCSAJIkHBx RPNKOqzqGjA==
MIME-Version: 1.0
X-Received: by 10.112.201.202 with SMTP id kc10mr1500138lbc.33.1459504904406;
Fri, 01 Apr 2016 03:01:44 -0700 (PDT)
Received: by 10.112.14.234 with HTTP; Fri, 1 Apr 2016 03:01:44 -0700 (PDT)
Date: Fri, 1 Apr 2016 12:01:44 +0200
Message-ID:
From: prenom nom
To: "tous@domaine.fr"
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
X-Ovh-Tracer-Id: 5132133251638601089
X-Ovh-Remote: 209.85.217.171 (mail-lb0-f171.google.com)
X-Ovh-Local: 213.186.33.45 (mx2.ovh.net)
X-OVH-SPAMSTATE: OK
X-OVH-SPAMSCORE: 49
X-OVH-SPAMCAUSE: gggruggvucftvghtrhhoucdtuddrfeekkedrfedvucetufdote ggodetrfdotffvucfrrhhofhhilhgvmecuqfggjfenuceurghi lhhouhhtmecufedttdenucgoufhushhpvggtthffohhmrghinh culdegledm
Subject: [tous] IMPORTANT: A lire
X-VR-SPAMSTATE: OK
X-VR-SPAMSCORE: 49
X-VR-SPAMCAUSE: gggruggvucftvghtrhhoucdtuddrfeekkedrfedvgddvvdcute fuodetggdotefrodftvfcurfhrohhfihhlvgemucfqggfjnecu uegrihhlohhuthemuceftddtnecuogfuuhhsphgvtghtffhomh grihhnucdlgeelmd
X-VR-SrcIP: 178.32.106.44
X-VR-Reason: 505
X-VR-FullState: 0
X-VR-Score: 49
X-VR-Cause-1: gggruggvucftvghtrhhoucdtuddrfeekkedrfedvgddvhecute fuodetggdotefrodftvfcurfhrohhf
X-VR-Cause-2: ihhlvgemucfntefrqffuvffgpdggtfgfnhhsuhgsshgtrhhisg gvnecuuegrihhlohhuthemucehtddt
X-VR-Cause-3: necuogfuuhhsphgvtghtffhomhgrihhnucdlgeelmdenucfjug hrpeffkffhvfgtgffusehtqhertddt
X-VR-Cause-4: tdejnecuhfhrohhmpefrrghstggrlhcuqfgsrhihuceophgrsh gtrghlsehosghrhidrnhgvtheqnecu
X-VR-Cause-5: ffhomhgrihhnpehosghrhidrnhgvthdpvghurdhorhhgpdhgnh huphhgrdhnvghtnecukfhppedujeek
X-VR-Cause-6: rdefvddruddtiedrgeegpddvtdelrdekhedrvddujedrudejud enucfrrghrrghmpehhvghlohepvddr
X-VR-Cause-7: mhhoheelrdhmrghilhdqohhuthdrohhvhhdrnhgvthdpihhnvg htpedujeekrdefvddruddtiedrgeeg
X-VR-Cause-8: pdhmrghilhhfrhhomhepthhouhhsqdhrvghtuhhrnhdqgedtie duqdhmphhuvggthheplhgrphhoshht
X-VR-Cause-9: vgdrnhgvthesphhhohhtohdqtghluhgsqdhvihgtihhnohhish drfhhrpdhrtghpthhtohepmhhpuhgv
X-VR-Cause-10: tghhsehlrghpohhsthgvrdhnvght
X-VR-AvState: No
X-VR-State: 1