Délivrabilité Outlook : un changement silencieux aux lourdes conséquences

Depuis le 17 juin 2025 à 11h10 UTC, plusieurs expéditeurs - notamment en France - constatent une hausse brutale des erreurs DKIM sur leurs envois vers les domaines Microsoft (Outlook, Hotmail, etc.).

Ces erreurs surviennent malgré des configurations SPF et DMARC correctes, et concernent principalement les expéditeurs à fort volume.

DKIM Failure - Outlook Logo

Ce que nous avons observé

Nos ingénieurs ont rapidement identifié la source du problème : une modification dans le traitement des messages par les serveurs Microsoft. Jusqu’à récemment, Microsoft « réparait » automatiquement certains messages non strictement conformes à la norme SMTP, par exemple :

  • En ajoutant un header Date s’il était absent.
  • En encodant correctement les caractères non ASCII présents dans les en-têtes via MIME-word, comme requis par la RFC 2047.

La vérification de la signature DKIM doit intervenir avant une quelconque modification du message. Si des "corrections" sont réalisée avant que la signature DKIM ne soit évaluée, le contenu altéré ne correspondra plus au contenu envoyé et DKIM aura un statut fail.

Pourquoi cela a un tel impact

DKIM repose sur un principe strict : les en-têtes signés doivent être exactement identiques entre l’envoi et la réception. La moindre modification - même légitime ou bénéfique - rend la signature invalide.

Depuis le 5 mai 2025, Outlook applique une nouvelle politique d’authentification renforcée : si la signature DKIM échoue pour un expéditeur à fort volume (plus de 1000 messages par jour), le message est rejeté. Cette règle, combinée au nouveau comportement de correction ante-vérification, provoque aujourd’hui des vagues de rejets à 100 % pour certains messages.

Ce que nous faisons chez Postmastery

Grâce à notre outil Email Audit et à notre expertise en délivrabilité, nous accompagnons déjà plusieurs entreprises pour :

  • Détecter précisément les causes des échecs DKIM (headers manquants, encodage incorrect, etc.)
  • Adapter la signature DKIM et s’assurer que les messages sont parfaitement conformes aux RFC dès l’envoi
  • Mettre en place des pratiques plus résilientes face aux validations strictes

Nos ingénieurs ont reproduit ces comportements et élaboré des solutions adaptées à chaque cas.

Les enseignements à retenir

  • Microsoft a modifié la façon dont il traite les messages non conformes avant la vérification DKIM.
  • Seuls les messages strictement conformes aux standards SMTP et DKIM passent la validation.
  • Les expéditeurs à fort volume sont les plus concernés en raison des nouvelles règles appliquées depuis mai 2025.
  • Un audit de vos envois peut permettre d’éviter ces rejets massifs.

Besoin d'aide ?

Vous observez des anomalies vers Microsoft depuis le 17 juin ? Contactez-nous pour une analyse complète.? Postmastery propose une solution complète de services pour répondre à ce besoins. Si vous avez besoin d'aide, n'hésitez pas à nous contacter!

Les commentaires sont fermés.

Vous trouverez ci-dessous une liste d’articles tout aussi intéressants classés par catégorie.