Réputation et warm-up : construire la confiance des routeurs
Comment les routeurs calculent la réputation d'une IP et d'un domaine, les signaux qui comptent, un plan de montée en charge réaliste et les erreurs à éviter.
Mis à jour le 01/10/2026
La réputation est le score que chaque fournisseur de boîtes aux lettres attribue à une adresse IP et à un domaine d'envoi, à partir de l'historique du trafic qu'il en a reçu. Elle détermine si un message est accepté, ralenti, placé en boîte de réception ou en spam. Le warm-up est la période pendant laquelle une nouvelle IP ou un nouveau domaine construit cette réputation en augmentant progressivement son volume.
Ce que mesurent les routeurs
Chaque routeur calcule sa propre réputation, sans la partager, à partir de signaux qu'il observe directement :
- Les plaintes : la proportion de destinataires qui signalent le message comme indésirable. C'est le signal le plus lourd. Google et Yahoo imposent depuis 2024 un taux inférieur à 0,3 %.
- Les adresses invalides : un taux élevé de
550 5.1.1 User unknownrévèle une liste ancienne, achetée ou jamais nettoyée. - Les pièges à spam : des adresses qui n'ont jamais souscrit à rien. Une seule livraison vers un piège d'un grand routeur peut suffire à dégrader la réputation d'une IP.
- L'engagement : ouvertures, réponses, déplacement vers un dossier, ajout au carnet d'adresses, et à l'inverse suppression sans lecture. Ces signaux pèsent de plus en plus et sont propres à chaque routeur.
- L'authentification : SPF, DKIM et DMARC alignés sur le domaine visible. Un trafic non authentifié ne peut plus construire de réputation de domaine.
- La cohérence de l'infrastructure : reverse DNS, TLS, nom
EHLO, stabilité des IP et des domaines dans le temps.
La réputation est double. Celle de l'IP est portée par l'infrastructure : elle est partagée entre tous les expéditeurs qui l'utilisent. Celle du domaine suit le domaine signataire DKIM et le domaine From : elle est portable d'un prestataire à l'autre et c'est elle qui, depuis la généralisation de DMARC, pèse le plus chez les grands routeurs.
Pourquoi le warm-up est nécessaire
Une IP sans historique est, du point de vue d'un routeur, indistinguable d'une machine compromise qui commence à émettre. Les routeurs appliquent donc des limites strictes aux inconnus : quelques centaines de messages par jour acceptés, le reste différé avec un code 421 ou 451. Un expéditeur qui envoie 500 000 messages le premier jour verra la quasi-totalité différée puis, si le MTA insiste, bloquée.
Le warm-up consiste à envoyer d'abord peu, vers les destinataires les plus engagés, et à doubler le volume environ tous les deux ou trois jours tant que les indicateurs restent bons. Un calendrier indicatif pour une IP dédiée :
| Jour | Volume quotidien |
|---|---|
| 1 à 2 | 200 à 500 |
| 3 à 4 | 1 000 |
| 5 à 6 | 2 500 |
| 7 à 9 | 5 000 |
| 10 à 12 | 10 000 |
| 13 à 15 | 25 000 |
| 16 à 20 | 50 000 |
| 21 à 30 | 100 000 et plus |
Ce calendrier se répartit par routeur : chacun juge l'IP indépendamment, et un volume accepté par Microsoft peut être différé par Gmail le même jour. Il se module ensuite selon les réponses : un pic de 4xx ou une hausse des plaintes impose une pause d'un ou deux jours au volume précédent.
Le warm-up d'un domaine suit la même logique mais prend souvent plus de temps, car les routeurs attendent de voir des signaux d'engagement sur plusieurs semaines. Un nouveau domaine sur une IP déjà réputée reste un nouveau domaine.
Ce qu'il faut vérifier pendant et après
- Les taux de réponses
4xxet5xxpar routeur dans les journaux du MTA, chaque jour. - Le taux de plaintes issu des feedback loops et de Google Postmaster Tools.
- Le taux d'adresses invalides, qui doit rester sous 1 à 2 %.
- Le placement : une baisse d'ouvertures sur un routeur précis, à volume constant, signale un passage en spam que le MTA ne voit pas.
- L'alignement DMARC sur chaque message, pour que l'effort profite au domaine et pas seulement à l'IP.
- La régularité : une IP réputée qui cesse d'émettre pendant un mois est repartie de presque zéro.
Erreurs fréquentes
- Commencer le warm-up avec les contacts les moins actifs ou une liste jamais sollicitée, ce qui produit des plaintes dès le premier jour.
- Ignorer les codes
4xxet laisser le MTA réessayer agressivement. - Changer d'IP ou de domaine à chaque incident, en espérant repartir de zéro : les routeurs corrèlent les signatures DKIM, les contenus, les liens et les plages d'IP voisines.
- Mélanger sur une même IP du transactionnel et du marketing de masse, ou un client propre et un client douteux.
- Confondre réputation et absence de listage DNSBL : une IP peut n'apparaître sur aucune liste et être systématiquement placée en spam.
- Croire que la réputation est acquise : elle se recalcule en continu, et une seule campagne mal ciblée peut défaire plusieurs mois de travail.
Pour aller plus loin
Suivre la réputation d'un domaine jour après jour, routeur par routeur, suppose de croiser les journaux du MTA, les rapports DMARC, les feedback loops et les outils des fournisseurs. Postmastery détaille cette approche de surveillance d'un domaine d'envoi pour les équipes qui exploitent leur propre infrastructure.