[{"data":1,"prerenderedAt":198},["ShallowReactive",2],{"seo-verification":3,"blog-email-deliverabilite-vps-port-25-dkim-ptr-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-email-deliverabilite-vps-port-25-dkim-ptr-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"category":21,"categories":26,"featuredImage":28,"bgImage":29,"posterImage":30,"relatedSolution":28,"intro":31,"sections":32,"ctaTitle":147,"ctaBody":148,"ctaButton":149,"ctaUrl":150,"relatedPosts":151},331,"email-deliverabilite-vps-port-25-dkim-ptr",{"fr":10,"en":12,"ar":13,"es":14},"email-deliverability-on-vps-port-25-cold-ip-and-ptr","تسليم-البريد-الإلكتروني-على-vps-المنفذ-25-وـ-ptr","entregabilidad-de-email-en-vps-puerto-25-ip-fria-y-ptr","Délivrabilité email sur VPS : port 25, IP froide et PTR","Port 25 bloqué par l'hébergeur, IP fraîche classée spam, PTR absent : les trois bloqueurs structurels à résoudre avant le premier envoi depuis votre VPS.",9,1,false,"2026-09-05T00:00:00+00:00",{"id":22,"name":23,"slug":24,"color":25,"icon":24},11,"E-mail professionnel","emails","bg-cyan-500\u002F10 text-cyan-400",[27],{"id":22,"name":23,"slug":24,"color":25,"icon":24},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Femail-deliverabilite-vps-port-25-dkim-ptr-poster.svg","Vous venez d'installer Mailcow ou Stalwart sur votre VPS. Les premiers e-mails rebondissent en 550, ou disparaissent dans le dossier spam sans aucun message d'erreur. Les guides d'installation n'expliquent pas pourquoi — parce que le problème ne vient pas de la configuration du serveur mail, mais de la couche réseau en dessous. Trois bloqueurs structurels surviennent avant même le premier handshake SMTP : le port 25 sortant fermé par l'hébergeur, l'IP nouvellement allouée déjà réputée froide ou suspecte, et l'enregistrement PTR absent ou non concordant. Ce guide les traite dans l'ordre où ils bloquent, avec les commandes de diagnostic et les démarches réelles par hébergeur.",[33,37,40,47,63,67,70,78,93,96,102,115,135,144],{"type":34,"title":35,"body":36},"h2","Pourquoi ces trois bloqueurs précèdent tout le reste","SPF, DKIM et DMARC sont des enregistrements DNS que vous contrôlez entièrement. Les trois bloqueurs traités ici, eux, dépendent en partie de votre hébergeur et de la réputation de l'IP que vous avez reçue. Il est inutile de configurer DKIM si le port 25 sortant est filtré au niveau de l'hyperviseur : votre serveur tentera de livrer le message, n'atteindra jamais le MX distant, et journalisera une erreur de connexion.\n\nL'ordre de résolution est donc : port 25 → réputation IP → PTR. Ce n'est qu'une fois ces trois points validés que les vérifications d'authentification (SPF, DKIM, DMARC) ont un sens.",{"type":34,"title":38,"body":39},"Bloqueur 1 : le port 25 sortant est fermé par défaut","La plupart des hébergeurs bloquent le port 25 en sortie sur les nouveaux comptes. Ce n'est pas un oubli : c'est une mesure anti-spam délibérée, documentée, et levable sur demande.",{"type":41,"title":42,"items":43},"ul","Diagnostic rapide depuis votre VPS",[44,45,46],"Testez la connectivité sortante vers un MX externe : `nc -zv gmail-smtp-in.l.google.com 25` — « Connection refused » ou timeout indique un filtrage en amont de votre serveur","Vérifiez aussi avec `telnet smtp.example.com 25` : si la connexion s'ouvre et que vous voyez le banner `220`, le port est ouvert ; sinon, le blocage vient de l'hébergeur ou d'un pare-feu intermédiaire","Distinguez un blocage réseau d'un refus applicatif : un `ECONNREFUSED` immédiat vient du pare-feu de l'hébergeur, un timeout provient d'une règle iptables locale ou d'un filtrage BGP en amont",{"type":48,"title":49,"steps":50},"steps","Procédure de déblocage par hébergeur",[51,54,57,60],{"title":52,"body":53},"Hetzner","Hetzner bloque le port 25 sur tous les nouveaux projets. Le déblocage se fait par ticket support depuis la console Hetzner Cloud (section « Support »). Conditions observées : compte vérifié avec carte bancaire active, usage légitime décrit (serveur mail personnel ou professionnel, domaine possédé). Le délai est généralement de 24 à 72 heures. Précisez dans le ticket l'adresse IPv4 de votre instance, le domaine que vous comptez utiliser, et le volume estimé d'envois. Hetzner Robot (serveurs dédiés) suit la même procédure, le ticket est ouvert depuis l'onglet « Support » de l'interface Robot.",{"title":55,"body":56},"Scaleway","Scaleway propose un formulaire de demande de déblocage SMTP dans la console, sous « Security groups » ou depuis les paramètres de l'organisation (selon la version de l'interface). Il faut y décrire le cas d'usage et le domaine d'expéditeur. Le traitement est manuel côté Scaleway ; le délai observé est de un à trois jours ouvrés. Une fois validé, le déblocage s'applique au niveau du security group de votre projet — vérifiez que le port 25 n'est pas non plus bloqué dans votre propre groupe de sécurité.",{"title":58,"body":59},"OVH \u002F OVHcloud","Sur OVH Public Cloud (instances Nova), le port 25 sortant peut être filtré selon le type de projet. La démarche passe par l'espace client OVH, dans la section « Bare Metal Cloud » ou « Public Cloud » selon votre produit. Cherchez l'option « Anti-spam sortant » ou ouvrez un ticket depuis l'espace client en précisant le type d'instance et l'usage. Sur les VPS OVH classiques (gamme VPS SSD \u002F Comfort \u002F Elite), le port 25 est ouvert par défaut mais peut être bloqué si votre compte a déclenché des alertes.",{"title":61,"body":62},"Autres hébergeurs","Le principe est identique pour la majorité des fournisseurs : le déblocage est possible, conditionnel, et documenté dans leur base de support. Cherchez « SMTP port 25 unblock » ou « outbound email policy » dans leur documentation. Si la procédure n'est pas publique, un ticket support suffit — précisez toujours l'IP, le domaine et le volume prévisionnel.",{"type":64,"title":65,"body":66},"tip","Ports alternatifs : 587 et 465 ne remplacent pas le 25","Les ports 587 (submission) et 465 (SMTPS) sont utilisés pour la soumission d'e-mails par les clients de messagerie vers votre propre serveur. La livraison de serveur à serveur (MTA-to-MTA) se fait sur le port 25. Si votre VPS ne peut pas ouvrir de connexion sortante sur le port 25, vous ne pourrez pas livrer directement vers les MX des destinataires, indépendamment de la configuration de vos autres ports.",{"type":34,"title":68,"body":69},"Bloqueur 2 : la réputation de l'IP nouvellement allouée","Une adresse IPv4 allouée à votre VPS n'est pas vierge. Elle a peut-être appartenu à un précédent locataire qui l'a utilisée pour envoyer du spam. Les filtres anti-spam des grands fournisseurs de messagerie (Gmail, Outlook, Yahoo) tiennent des listes noires d'adresses IP — certaines sont maintenues par des organisations tierces (Spamhaus, SORBS, Barracuda), d'autres sont propriétaires.\n\nUn rejet typique lié à l'IP ressemble à : `550 5.7.1 Service unavailable; Client host [x.x.x.x] blocked using Spamhaus`. La mention de l'organisation de liste noire vous indique où demander un retrait.",{"type":41,"title":71,"items":72},"Vérifier la réputation de votre IP avant le premier envoi",[73,74,75,76,77],"Consultez plusieurs bases de listes noires en une seule requête via \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fblacklists.aspx\">MXToolbox Blacklist Check\u003C\u002Fa> : saisissez votre adresse IPv4 et lancez l'analyse","Pour une vérification en ligne de commande, `curl -s \"https:\u002F\u002Fapi.abuseipdb.com\u002Fapi\u002Fv2\u002Fcheck?ipAddress=\u003Cvotre-ip>&maxAgeInDays=90\" -H \"Key: \u003Cvotre-cle>\"` retourne un score de confiance et l'historique des signalements si vous avez une clé API AbuseIPDB","Si votre IP figure chez Spamhaus (SBL, XBL, PBL), \u003Ca href=\"https:\u002F\u002Fwww.spamhaus.org\u002Flookup\u002F\">la procédure de retrait\u003C\u002Fa> est documentée sur leur site ; le délai varie de quelques heures à 48 h","Si l'IP est dans la Barracuda Reputation Block List, le retrait se demande via \u003Ca href=\"https:\u002F\u002Fwww.barracudacentral.org\u002Frbl\u002Fremoval-request\">leur formulaire en ligne\u003C\u002Fa>","Si aucune liste noire ne signale votre IP mais que les envois arrivent en spam, le problème vient de l'absence de PTR (bloqueur 3) ou de l'authentification DNS (SPF\u002FDKIM\u002FDMARC)",{"type":48,"title":79,"steps":80},"Chauffe progressive d'une IP froide",[81,84,87,90],{"title":82,"body":83},"Commencez par un volume minimal","Les premiers jours, limitez les envois à quelques dizaines de messages quotidiens vers des destinataires connus et engagés (pas de listes achetées ni d'envois en masse). Les filtres apprendront que votre IP produit du trafic légitime.",{"title":85,"body":86},"Montez en volume progressivement","Doublez approximativement le volume chaque semaine : 50 → 100 → 200 → 500 → 1 000 messages par jour. Ce calendrier indicatif dépend de votre domaine, de votre taux d'ouverture et de l'absence de signalements spam. Une IP froide qui envoie d'emblée 10 000 messages sera filtrée ou bloquée avant même que ses messages soient lus.",{"title":88,"body":89},"Surveillez les métriques de délivrabilité","Consultez les rapports DMARC (champ `rua` de votre enregistrement DMARC) pour détecter les rejets et les retours sur liste noire. Un taux de bounces dur supérieur à 2 % ou un taux de signalement spam supérieur à 0,1 % doit vous amener à suspendre et à diagnostiquer avant de reprendre.",{"title":91,"body":92},"Utilisez un outil de score pour valider la configuration","\u003Ca href=\"https:\u002F\u002Fwww.mail-tester.com\">mail-tester.com\u003C\u002Fa> vous donne un score sur 10 en analysant les en-têtes, l'authentification, le contenu et la réputation de l'IP expéditrice. Envoyez un message test à l'adresse fournie et consultez le rapport détaillé. Viser 9\u002F10 ou plus avant de lancer vos premiers envois en production.",{"type":34,"title":94,"body":95},"Bloqueur 3 : le PTR (rDNS) absent ou non concordant","Le PTR (Pointer record, aussi appelé enregistrement de DNS inverse ou rDNS) associe votre adresse IP à un nom de domaine. Contrairement aux enregistrements A ou MX que vous créez dans votre gestionnaire DNS, le PTR est configuré du côté de l'hébergeur — c'est lui qui contrôle la zone de DNS inverse correspondant à son bloc d'adresses IP.\n\nLes serveurs de réception vérifient le PTR à chaque connexion entrante : si l'adresse IP d'où provient le message ne résout pas vers un nom, ou si ce nom ne correspond pas au nom d'hôte annoncé dans le `HELO`\u002F`EHLO` de votre MTA, le message est souvent rejeté ou fortement pénalisé.",{"type":41,"title":97,"items":98},"Diagnostic PTR en deux commandes",[99,100,101],"Vérifiez le PTR actuel de votre IP : `dig -x \u003Cvotre-ip> +short` — si la commande ne retourne rien, le PTR n'est pas configuré","Vérifiez la concordance avec le nom d'hôte de votre serveur mail : le résultat de `dig -x` doit correspondre au nom que votre MTA annonce dans le `EHLO`, que vous pouvez trouver dans la configuration de Postfix (`myhostname`), Stalwart ou Mailcow","Faites le test inverse : `dig \u003Cnom-retourné-par-dig-x> +short` doit retourner votre IP — c'est la validation forward-confirmed rDNS (FCrDNS), que certains filtres exigent",{"type":48,"title":103,"steps":104},"Configurer le PTR depuis votre panel hébergeur",[105,108,111,113],{"title":106,"body":107},"Hetzner Cloud","Dans la console Hetzner Cloud, accédez à votre serveur, puis à l'onglet « Networking ». Cliquez sur l'adresse IPv4, puis sur « Edit reverse DNS ». Entrez le nom de domaine qualifié (FQDN) que votre MTA annonce dans le EHLO — par exemple `mail.votredomaine.com`. La modification est propagée en quelques minutes.",{"title":109,"body":110},"Hetzner Robot (serveurs dédiés)","Dans l'interface Hetzner Robot, accédez à la section « Servers », choisissez votre serveur, puis l'onglet « IPs ». Cliquez sur l'adresse IPv4 concernée et renseignez le champ « PTR record » avec votre FQDN.",{"title":55,"body":112},"Dans la console Scaleway, accédez à votre instance, puis à « IP addresses ». En regard de votre adresse IPv4, cliquez sur le menu contextuel et choisissez « Edit reverse DNS ». Entrez le FQDN de votre serveur mail.",{"title":58,"body":114},"Dans l'espace client OVH, accédez à « Bare Metal Cloud » ou « Public Cloud » selon votre produit, puis à la section « IP ». Localisez votre adresse et utilisez l'option « Modifier le reverse » (ou « Edit reverse »). Le format attendu est un FQDN se terminant par un point dans certaines interfaces — vérifiez la documentation de votre version de l'espace client.",{"type":116,"title":117,"headers":118,"rows":122},"comparison","Récapitulatif des trois bloqueurs",[119,120,121],"Bloqueur","Symptôme observé","Résolution",[123,127,131],[124,125,126],"Port 25 fermé","Connexion refusée ou timeout vers MX distant, erreur de connexion dans les logs MTA","Ticket support hébergeur, délai 24-72 h",[128,129,130],"IP froide ou blacklistée","Rejet 550 avec mention d'une liste noire, livraison en spam dès les premières heures","Retrait des listes noires, chauffe progressive",[132,133,134],"PTR absent ou non concordant","Rejet 550 avec mention de reverse DNS, pénalité de score chez les filtres anti-spam","Configuration depuis le panel hébergeur",{"type":41,"title":136,"items":137},"Valider l'ensemble avant la mise en production",[138,139,140,141,142,143],"`nc -zv \u003Cmx-cible> 25` retourne `succeeded` — le port 25 sortant est ouvert","`dig -x \u003Cvotre-ip> +short` retourne le FQDN de votre serveur mail — le PTR est configuré","Ce FQDN résout vers votre IP par `dig \u003Cfqdn> +short` — le FCrDNS est valide","Votre IP n'apparaît dans aucune des grandes listes noires consultées via MXToolbox","Un message test envoyé à mail-tester.com obtient un score de 9\u002F10 ou plus","Les enregistrements SPF, DKIM et DMARC sont en place et validés — voir l'article \u003Ca href=\"\u002Fblog\u002Fspf-dkim-dmarc-delivrabilite-emails-pro\">SPF, DKIM, DMARC : passer le seuil des 5 000 e-mails\u003C\u002Fa> pour la configuration détaillée",{"type":64,"title":145,"body":146},"Avec une IPv4 dédiée, vous contrôlez l'ensemble de la chaîne","Sur un hébergement mutualisé, vous partagez l'adresse IP d'envoi avec d'autres clients — et leur réputation influence la vôtre sans que vous puissiez agir. Sur un VPS avec IPv4 dédiée, le PTR, la réputation et la configuration de la pile email vous appartiennent entièrement. C'est la condition technique qui rend possible ce guide.","Un VPS avec IPv4 dédiée pour vos envois","Port 25 déblocable, PTR configurable, IP dédiée non partagée : les trois conditions techniques qui rendent possible un serveur mail auto-hébergé fiable. Nos plans VPS démarrent à 99 DH\u002Fmois et incluent un accès root complet.","Voir les plans VPS","\u002Fvps-cloud",[152,168,183],{"id":153,"slug":154,"slugs":155,"title":159,"excerpt":160,"readTime":161,"views":162,"isPinned":19,"publishedAt":163,"category":164,"categories":165,"featuredImage":28,"bgImage":29,"posterImage":167,"relatedSolution":28},199,"spf-dkim-dmarc-delivrabilite-emails-pro",{"fr":154,"en":156,"ar":157,"es":158},"spf-dkim-dmarc-passing-the-5000-email-threshold","spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة","spf-dkim-dmarc-superar-el-umbral-de-5000-correos","SPF, DKIM, DMARC : passer le seuil des 5 000 e-mails","Gmail et Outlook rejettent en SMTP 550 les expéditeurs sans DMARC aligné. Comment configurer SPF, DKIM et DMARC pour franchir le seuil.",4,0,"2026-08-01T00:00:00+00:00",{"id":22,"name":23,"slug":24,"color":25,"icon":24},[166],{"id":22,"name":23,"slug":24,"color":25,"icon":24},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",{"id":169,"slug":170,"slugs":171,"title":175,"excerpt":176,"readTime":177,"views":18,"isPinned":19,"publishedAt":178,"category":179,"categories":180,"featuredImage":28,"bgImage":29,"posterImage":182,"relatedSolution":28},238,"heberger-serveur-email-vps-mailcow",{"fr":170,"en":172,"ar":173,"es":174},"hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow","alojar-servidor-correo-vps-mailcow","Héberger son serveur e-mail sur VPS avec Mailcow","Installez Mailcow sur un VPS Linux pour héberger votre serveur e-mail souverain : installation, délivrabilité et migration depuis Google Workspace.",13,"2026-08-08T00:00:00+00:00",{"id":22,"name":23,"slug":24,"color":25,"icon":24},[181],{"id":22,"name":23,"slug":24,"color":25,"icon":24},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":184,"slug":185,"slugs":186,"title":190,"excerpt":191,"readTime":192,"views":162,"isPinned":19,"publishedAt":193,"category":194,"categories":195,"featuredImage":28,"bgImage":29,"posterImage":197,"relatedSolution":28},280,"smtp-relay-vps-emails-transactionnels-clients",{"fr":185,"en":187,"ar":188,"es":189},"postfix-smtp-relay-on-vps-client-transactional-emails","إعداد-postfix-smtp-relay-على-vps-لبريد-المواقع","relay-smtp-postfix-en-vps-emails-transaccionales","SMTP relay Postfix sur VPS : emails transactionnels clients","Configurez Postfix en relay SMTP sur un VPS ServOrbit : IPv4 dédiée, SPF, DKIM et DMARC alignés pour tous vos sites clients cPanel en moins d'une heure.",8,"2026-08-18T00:00:00+00:00",{"id":22,"name":23,"slug":24,"color":25,"icon":24},[196],{"id":22,"name":23,"slug":24,"color":25,"icon":24},"\u002Fblog\u002Fcovers\u002Fsmtp-relay-vps-emails-transactionnels-clients-poster.svg",1789046110158]