Aller au contenu
Documentation

Hébergement E-mails

Questions / Réponses sur le service d’hébergement e-mail

Est-il possible de nous renvoyer les accès unitaires pour chaque compte e-mail ?

Par mesure de sécurité et malgré tout le grand soin que nous apportons à la sécurité de notre infrastructure, il ne nous est pas possible de vous renvoyer les mots de passe associés aux comptes utilisateur. En effet, chaque mot de passe est stocké de façon chiffrée, de sorte que nous ne pouvons retrouver le mot de passe de la boite e-mail demandée.

La seule solution est de changer le mot de passe et donc de changer le mot de passe sur tous les logiciels connectés à ce compte e-mail.

Comment protégez-vous les boites e-mail contre le piratage ?

Nous avons réalisa des développements internes pour restreindre la surface d’attaque en utilisant par exemple une vérification de la confiance sur l’adresse IP qui se connecte à notre infrastructure IMAP / POP et SMTP. Nous ajoutons également une couche de sécurité au niveau des mots de passe faibles. Dès qu’une connexion est réalisée, si nous estimons que le mot de passe est trop faible, nous la rejettons directement, ainsi, les attaques par dictionnaire sont en partie mitigées. Si une adresse IP avec une réputation mauvaise entre des mots de passe trop faibles, nous la considérons comme malveillante et elle est automatiquement ajoutée dans une blacklist qui lui empêchera toute connexion ultérieure.

Nous avons également un blocage sur les pays de connexion. Si un pays n’est pas autorisé à se connecter pour une boite e-mail en question, la onnexion sera rejetée.

Comme souvent, en informatique, ce sont un ensemble de mesures qui font que les piratages sont réduits à néant. Le risque zéro n’existe pas, à nous à être constamment vigilants pour que les données qui sont confiées ne puissent être utilisées ou bien les accès détournés pour des usages peu recommandables

Pourquoi un délai est imposé dans la réception de certains e-mails entrants ?

Ceci est lié à une technique appelée greylisting qui vise à empêcher les robots d’envoyer des SPAMs par opportunité. La première connexion est refusée avec un message d’erreur temporaire, le serveur de l’expéditeur doit alors se représenter pour retenter son envoi.

Il arrive que certains expéditeurs utilisent un pool de serveurs et dès qu’une erreur est présente, c’est un autre serveur qui effectue le test, ce qui entraine alors un retard dans la livraison des e-mails puisque la double tentative prend plus de temps que prévu

J’ai une erreur lors de l’envoi d’un e-mail (en utilisant le SMTP)

Dès lors que vous tentez d’effectuer un envoi d’e-mail, des vérifications sont réalisées. Ces vérifications consiste à vérifier si l’adresse du destinataire est correcte (bien formée) et si le nom de domaine existe et accepte bien les e-mails.

Voici des exemples de messages retournés, vous invitant alors à vérifier l’adresse e-mail du destinataire

Recipient address rejected: Domain gmail.fr does not accept mail (nullMX);

Recipient address rejected: Domain not found;

Ces messages vous indiquent qu’il y a un problème dans l’adresse de votre destinataire, à savoir un nom de domaine mal orthographié ou bien un nom de domaine qui n’existe tout simplement pas. Nous rejetons l’e-mail au plus près pour éviter de consommer des ressources inutiles amenant à dans tous les cas rejeter cet e-mail plus tard.

Outlook me dit qu’il y a une erreur de certificat et m’empêche d’envoyer mes e-mails

Dans ce cas précis, c’est la configuration de votre logiciel qui est invalide et entraine ce comportement. En effet, le serveur de réception doit être imap.west-webworld.net et le serveur d’envoi smtp.west-webworld.net. Toute autre valeur entraine ce message d’erreur car Outlook ne parvient pas à vérifier la validité du certificat SSL

Est-ce que le DKIM et le SPF désactivent les antispams des destinataires ?

Le DKIM est le SPF sont des mécanismes visant à autoriser et à authentifier l’émetteur d’un e-mail mais ne garantit absolument pas que le contenu de votre e-mail ne soit pas considéré comme un SPAM par les destinataires. Il vise principalement à lullter contre les usurpartions de noms de domaine, limiter la possiblité pour les robots d’utiliser votre nom de domaine et surtout signer l’e-mail

Ces éléments renforcent le fait que vous ayez bien envoyé l’e-mail et que les serveurs que vous avez utilisés sont explicitement autorisés à le faire mais si vous avez collecté l’adresse e-mail d’une façon douteuse et que vous l’exploitez dans le consentement de votre destinataire, celui-ci peut vous mettre dans les indésirables et plus vous serez dans les indésirables et plus, le risque d’être considéré comme Spammeur sera grand.

En effet, beaucoup de systèmes sont basés sur l’expérience utilisateur et fonctionne en fonction des actions de l’utilisateur.

Dans certains cas, ce n’est pas parce que vous utilisez DKIM / SPF que votre serveur ne sera pas bloqué, en effet, si vous essayez de trouver des adresses sur un nom de domaine (par exemple les adresses free.fr), votre serveur peut être mis en quarantaine pendant un temps défini et vous ne pourrez plus acheminer d’e-mails sur ce nom de domaine.

Enfin, si une de vos adresses e-mail a été piratée, avec compromission du mot de passe par exemple, le système DKIM et SPF rendra encore plus vraie l’attaque, il faut donc bien sécuriser vos mots de passe et mettre des mots de passe complexes et sécurisés

Ma boite e-mail est pleine, que faire ?

Chaque boite e-mail dispose d’un espace de stockage limité. Lorsqu’il est atteint, les nouveaux e-mails sont refusés et l’expéditeur reçoit un message d’erreur.

Pour libérer de l’espace :

  • videz la corbeille et le dossier « Indésirables » ;
  • supprimez les e-mails volumineux (pièces jointes) dont vous n’avez plus besoin ;
  • archivez les anciens e-mails en local depuis votre logiciel de messagerie.

Si vous utilisez le protocole IMAP, pensez que les e-mails supprimés dans votre logiciel ne le sont réellement sur le serveur qu’une fois la corbeille vidée.

Un e-mail que j’attends n’est jamais arrivé, que faire ?

Avant de contacter notre support, vérifiez les points suivants :

  • le dossier « Indésirables » de votre messagerie ;
  • les règles ou filtres configurés dans votre logiciel, qui peuvent déplacer automatiquement certains e-mails ;
  • l’adresse utilisée par l’expéditeur, qui peut contenir une faute de frappe ;
  • l’espace disponible dans votre boite e-mail.

Si l’e-mail reste introuvable, demandez à l’expéditeur s’il a reçu un message d’erreur, et transmettez-nous la date et l’heure approximatives de l’envoi ainsi que son adresse e-mail : nous pourrons rechercher le message dans nos journaux.

Mes e-mails envoyés arrivent dans les indésirables de mes destinataires, pourquoi ?

Plusieurs raisons peuvent expliquer ce comportement :

  • vous n’utilisez pas nos serveurs d’envoi, et votre nom de domaine n’autorise pas le serveur utilisé (SPF / DKIM) ;
  • le contenu de votre e-mail ressemble à du SPAM (objet en majuscules, contenu uniquement composé d’images, liens raccourcis, etc.) ;
  • votre destinataire ou son entourage a déjà classé vos e-mails comme indésirables ;
  • un de vos comptes e-mail a été piraté et a servi à envoyer du SPAM, ce qui a dégradé la réputation de votre nom de domaine.

Pour les envois en nombre (newsletters), utilisez un outil dédié comme Shipeefy plutôt que votre boite e-mail.

Comment créer une réponse automatique (absence) ?

Les réponses automatiques se configurent côté serveur, pour fonctionner même lorsque votre ordinateur est éteint. Vous pouvez les activer depuis le webmail ou depuis votre interface Plesk, dans les paramètres de la boite e-mail concernée. Pensez à indiquer une date de fin et à désactiver la réponse à votre retour.

Comment transférer automatiquement mes e-mails vers une autre adresse ?

Une redirection peut être configurée depuis votre interface Plesk, dans les paramètres de la boite e-mail. Vous pouvez choisir de conserver ou non une copie des e-mails dans la boite d’origine.

Attention, rediriger des e-mails vers une messagerie gratuite (Gmail, Outlook.com, etc.) peut entraîner des refus de la part de ces fournisseurs, notamment lorsque des SPAMs font partie des e-mails redirigés.

Comment repérer un e-mail d’hameçonnage (phishing) ?

Les e-mails d’hameçonnage imitent un organisme connu (banque, administration, fournisseur, ou même votre hébergeur) pour vous inciter à communiquer vos identifiants ou vos coordonnées bancaires. Quelques signes doivent vous alerter :

  • un ton urgent ou menaçant (« votre compte sera suspendu sous 24 heures ») ;
  • une adresse d’expéditeur qui ne correspond pas à l’organisme ;
  • un lien dont l’adresse réelle (visible en survolant le lien) ne correspond pas au site officiel ;
  • une demande de mot de passe ou de coordonnées bancaires.

Nous ne vous demanderons jamais votre mot de passe par e-mail. En cas de doute, ne cliquez pas, et contactez directement l’organisme concerné par ses canaux habituels.