Boucle de rétroaction

1. Qu'est-ce qu'une boucle de rétroaction (" Feedback Loop ") ?.
2. A quel volume de " retours " s'attendre via la boucle de rétroaction ? .
3. Dans quels cas un serveur d'e-mail est-il placé en contrôle de flux dynamique par AOL ? .
4. Les notifications (" Report Card ").

Pour accéder au formulaire de demande d'activation de la boucle de rétroaction, veuillez renseigner le formulaire ci-après:

Informations sur le contact

Prénom, Nom : _____________________________
Adresse e-mail : _____________________________
Numéro de Téléphone : + _____________________________
Nom de domaine Internet utilisé : _____________________________
Adresse e-mail de feedback : _____________________________

Vous pouvez lister les adresses IPv4 individuellement, ou indiquer une plage, telle que 12.34.56.[112-119] ou 12.34.56.*

_____________________________
_____________________________
_____________________________
_____________________________

Vous pouvez dès à présent, soumettre votre demande

1. Qu'est-ce qu'une boucle de rétroaction (" Feedback Loop ") ?

L'existence d'une boucle de rétroaction est indispensable à la mise sur " liste blanche " d'adresses IP.

Une boucle de rétroaction est une adresse de type " abuse@votredomaine.fr ", cf. RFC 2142 § 1, 2 et 4, http://www.rfc-ignorant.org/rfcs/rfc2142.php.

Le logiciel AOL dispose d'un bouton " Signaler un spam " (AOL8), ou " Spam " (AOL9), qui permet aux abonnés de transmettre tout e-mail indésirable ou non sollicité, afin qu'il soit analysé et stocké en tant que pièce à conviction. Si une boucle de rétroaction est configurée sur l'adresse IP source, cet e-mail sera renvoyé à l'adresse de rétroaction " abuse@... " enregistrée.

AOL masque les destinataires (champs " To: " et " Cc: ") de l'e-mail d'origine avant de vous retourner ces e-mails. Cependant, le corps du message lui-même n'est pas modifié. L'ensemble vous est alors renvoyé, sous forme d'attachement, par un e-mail en provenance de l'adresse scomp@aol.net, ayant pour sujet " Client TOS Notification ", à destination de l'adresse " abuse@votredomaine.fr que vous avez renseignée.

Chaque e-mail scomp@aol.net résulte de l'action manuelle de l'un de nos abonnés sur le bouton " Spam ". Il n'y a aucune automatisation. Si un processus automatisé avait décidé de rejeter votre e-mail - tel que les filtres anti-spam, une adresse destinataire invalide, clôturée, inexistante ou une boîte aux lettres configurée, volontairement ou involontairement, pour refuser cet e-mail - vous auriez alors reçu une erreur SMTP permanente (typiquement 550 à 554), soit en ligne lors de la transaction SMTP, soit sous forme de retour expéditeur : " Returned mail: User Unknown " de Mailer-Daemon@aol.com.

Tout retour de e-mail via la boucle de rétroaction " Scomp " (Spam Complaints) indique donc:

Note: le champ expéditeur apparent (" From ") des e-mails signalés comme indésirables par nos abonnés est totalement ignoré, car il est trivialement falsifiable techniquement. Seule l'adresse IP d'où l'e-mail est parvenu, au niveau réseau, ne peut être falsifiée, et c'est donc là-dessus que tous les filtres, mécanismes anti-spam et de traitement des plaintes des abonnés AOL sont basés.

L'intérêt de la boucle de rétroaction pour l'administrateur du serveur d'e-mail émetteur est donc qu'elle lui permet de piloter quasiment en temps réel le nombre de clics sur le bouton " Spam " de la part des abonnés AOL récipiendaires, et donc d'avoir un retour quasi-immédiat sur la désirabilité des e-mails envoyés. Egalement, elle permet à l'administrateur de surveiller tout usage non conforme ou non autorisé de son serveur d'e-mail.

AOL enregistre en général 35% des plaintes pour spam dans les 24 heures suivant l'envoi d'un mailing, autant le lendemain, et 10% le troisième jour, au fur et à mesure que les abonnés consultent leur boîte aux lettres - 80% des plaintes sont donc généralement émises dans les 72 heures suivant l'envoi.

La plupart des professionnels qui routent des mailings vers AOL tirent parti de cette boucle de rétroaction afin de désabonner automatiquement de leurs listes tout abonné AOL qui clique sur le bouton " Spam ". Globalement cette pratique est mutuellement bénéficiaire :

2. A quel volume de " retours " s'attendre via la boucle de rétroaction ?

Globalement, vous pouvez vous attendre à un nombre d'e-mails retournés via la boucle de rétroaction de l'ordre de 1% environ du nombre de destinataires AOL auxquels vous écrivez.

Exemple: vous envoyez 2000 e-mails, pour un total de 300000 destinataires (non uniques) AOL additionnés.
Vous pouvez vous attendre initialement à de 500 à 5000 e-mails en retour de scomp@aol.net vers l'adresse de rétroaction que vous avez renseignée.
La boîte aux lettres recevant les retours via la boucle de rétroaction doit donc être dimensionnée en conséquence : quotas, espace disque…

La création d'une boîte aux lettres dédiée à AOL est fortement suggérée, par exemple "abuse-aol@votredomaine.fr", afin de ne pas noyer l'adresse abuse-aol@votredomaine.fr qui existe probablement déjà, selon les recommandations de la RFC 2142 § 1, 2 et 4, cf. http://www.rfc-ignorant.org/rfcs/rfc2142.php. Une autre solution consiste à filtrer tout e-mail en provenance de scomp@aol.net à destination de l'adresse abuse-aol@votredomaine.fr afin de les aiguiller vers un processus de traitement séparé et automatisé de radiation de vos listes.

Vérifiez que l'adresse de rétroaction que vous fournissez est valide et accepte les e-mails en provenance de l'Internet avant de retourner le formulaire complété, par exemple en y expédiant un e-mail depuis un webmail externe à votre société (Yahoo !Mail, voilà.fr, laposte.net…) - en effet, la procédure envoie un e-mail de validation à cette adresse : il vous faudra accéder à cet e-mail afin de valider votre demande de mise sur liste blanche.

3. Dans quels cas un serveur d'e-mail est-il placé en contrôle de flux dynamique par AOL ?

Le ratio permet de mesurer quantitativement la " désirabilité " de vos e-mails par les abonnés AOL - il permet de transcender les problématiques " opt-in ", " double opt-in " versus " opt-out " de constitution de vos listes d'abonnés : si vos e-mails sont indésirables, votre ratio sera très rapidement " hors norme ", quelle que soit la méthode utilisée - y compris légitime.

Tout serveur SMTP en dépassement de seuil est automatiquement (en l'espace de quelques secondes) placé en contrôle de flux - le système de messagerie d'AOL refusera temporairement toute nouvelle admission d'e-mail, pour une durée de l'ordre de 24h environ. Ce contrôle de flux dynamique a pour objectif de protéger le système de messagerie AOL contre les injections massives de spam qui le visent périodiquement. Il n'y a aucun moyen simple de déverrouiller un serveur SMTP placé en contrôle de flux dynamique : il suffit d'attendre 24h environ, et les restrictions en émission disparaîtront d'elles-mêmes… à charge pour le serveur distant de ne pas dépasser le seuil de plaintes à nouveau, sinon il sera à nouveau placé sous contrôle de flux dynamique en quelques secondes.

4. Les notifications (" Report Card ")

Si l'un de vos serveurs de mail SMTP se retrouve placé par AOL en contrôle de flux dynamique pour dépassement du seuil de plaintes auprès de nos abonnés, une notification (" Report Card ") sera automatiquement expédiée, une fois par jour, à l'attention de l'administrateur du domaine de messagerie distant, consolidant les chiffres du nombre de plaintes recensées à travers tout le domaine DNS inverse concerné.

Une notification par jour est envoyée au maximum par domaine concerné, ce dernier étant obtenu par le champ PTR (DNS inversé) sur l'adresse IP du serveur d'e-mail incriminé. Il est donc extrêmement important que les champs PTR sur vos adresses IP pointent vers le domaine qui souhaite être notifié, et non vers son hébergeur ou son FAI amont.

Exemple: smtp.pascher.com = 12.34.56.78 expédie directement ses e-mails vers AOL, mais le champ PTR (DNS inverse) associé à 12.34.56.78 pointe vers host334.hosting.net

Dans ce cas, la notification sera expédiée à l'administrateur du domaine hosting.net, et non à celui de pascher.com, et les plaintes seront consolidées avec toutes les autres du domaine hosting.net - il sera impossible d'avoir un rapport individuel concernant pascher.com.

Si pascher.com souhaite obtenir un rapport individuel du nombre de plaintes générées, il devra demander à son hébergeur professionnel de modifier le champ PTR pour le faire pointer sur le domaine pascher.com.

Les notifications sont envoyées par e-mail chaque jour, pour chaque domaine (DNS inverse) concerné, aux adresses postmaster@domaine et abuse@domaine. Ces adresses ne sont pas configurables côté AOL actuellement.

Si vous recevez régulièrement de telles notifications, il vous faudra réexaminer vos procédures d'acquisition et de gestion de vos listes de diffusion - vous risquez d'être mis en contrôle de flux régulièrement sinon, et cela perturbera vos communications à l'attention des abonnés AOL.

Il n'y a pas d'avertissement anticipé lors de la mise en contrôle de flux de vos serveurs - vous vous en apercevrez en consultant les fichiers logs de votre serveur d'e-mail, par la présence d'erreurs " 554 RLY:B1 ".