Gmail durcit ses règles d'envoi : ce qui change pour les expéditeurs à partir de novembre 2025

Par CaptainDNS
Publié le 6 novembre 2025

  • #Email
  • #DMARC
  • #Délivrabilité
  • #Gmail
  • #DNS

Télécharger les tableaux comparatifs

Les assistants peuvent exploiter les exports JSON ou CSV ci-dessous pour réutiliser les chiffres.

TL;DR

TL;DR - 📢 Gmail durcit encore ses règles pour les expéditeurs : À partir de novembre 2025, Google va une nouvelle fois resserrer la vis sur les expéditeurs d'e-mails, notamment les bulk senders (gros volumes). L'objectif : renforcer la sécurité et fiabiliser la boîte de réception Gmail en éliminant les flux non authentifiés.

🔍 Rappel : les exigences actuelles

Depuis février 2024, Gmail et Yahoo imposent un socle technique minimal pour tous les expéditeurs.

Obligation actuelleDétailImpact
SPFAutorise les serveurs à envoyer au nom du domaineRejet si non configuré ou mal aligné
DKIMSignature cryptographique du contenuRejet si signature absente ou invalide
DMARCPolitique de traitement en cas d'échec SPF/DKIMRequis avec au minimum p=none
TLSTransmission chiffréeBlocage si non supporté
Lien de désabonnementPrésent et fonctionnel en un clicObligation pour les campagnes
Taux de plainte < 0,3 %Mesuré via Google Postmaster ToolsRisque de réputation dégradée
Reverse DNS (PTR)Doit pointer vers le nom du serveur d'envoiVérification automatique par Gmail

🧠 Bon à savoir
Ces exigences ne concernent pas que les campagnes marketing : tout domaine envoyant des messages vers Gmail doit disposer d'une authentification correcte, même pour des e-mails transactionnels.

🚨 Ce qui change à partir de novembre 2025

Google introduit une distinction durable entre les expéditeurs « standard » et les bulk senders.

CatégorieVolume estiméNouvelles obligations (nov. 2025)
Expéditeurs “bulk” (≥ 5 000 e-mails/jour)Envois massifs : marketing, notifications, newsletters🔸 Application stricte de DMARC
🔸 Alignement obligatoire du domaine “From:”
🔸 Suivi du taux de spam par sous-domaine
🔸 Désabonnement 1-clic obligatoire
🔸 Rejets temporaires (4xx) si non-conformité
Expéditeurs “standard” (< 5 000 e-mails/jour)Communication client, PME, institutions🔸 DMARC fortement recommandé
🔸 Vérification TLS et PTR systématique
🔸 Suivi simplifié via Postmaster Tools

💡 Une fois classé comme bulk sender, un domaine le reste : il conserve son statut même si le volume baisse ensuite.

Mini-question Comment savoir si votre domaine dépasse le seuil autorisé ?
Consultez vos logs SMTP ou les statistiques de votre service d'envoi (ESP) pour estimer les volumes journaliers vers @gmail.com.

🧩 Le rôle des protocoles d'authentification

ProtocoleObjectifAlignement exigé
SPFAutoriser les IP d'envoiDomaine d'enveloppe = domaine From
DKIMSigner le contenuDomaine d= = domaine From
DMARCDéfinir la politiqueSPF ou DKIM doivent être alignés

Exemple :

From: contact@example.com
Return-Path: bounce.example.com
DKIM-Signature: d=example.com; s=mail2025;

✅ SPF : aligné ✅ DKIM : aligné ✅ DMARC : valide → message accepté.

🧾 Check-list technique avant novembre 2025

ÉlémentVérificationOutil conseillé
SPF valide et à jourPas plus de 10 include:🔍 CaptainDNS → SPF Lookup
DKIM présent et cohérentSignature d= alignée sur le domaine From🔍 CaptainDNS → DKIM Check
DMARC configuréPolitique au minimum p=none, alignement strict🔍 CaptainDNS → DMARC Check
PTR (reverse DNS)Résolution inverse correcte de l'IP🔍 CaptainDNS → IP Whois
TLSCertificat valide sur le MTAopenssl s_client ou CaptainDNS SMTP Test
Désabonnement 1-clicHeader List-Unsubscribe: présentVérifier sur un échantillon
MonitoringCompte Google Postmaster Tools actifpostmaster.google.com

Conformité Gmail 2025 pour les expéditeurs massifs

Principales exigences imposées aux domaines envoyant ≥ 5 000 emails/jour vers Gmail.
Seuil de volume
≥ 5 000 emails/jour
Authentification minimale
SPF, DKIM, DMARC avec alignement strict
Contrôles de sécurité
TLS obligatoire, PTR vérifié, taux de spam < 0,3 %
Protection utilisateur
Désabonnement 1-clic + suivi des plaintes par sous-domaine

📊 Recommandations stratégiques

  • Isoler les flux : marketing, transactionnel et interne doivent utiliser des sous-domaines dédiés.
  • Adopter BIMI pour renforcer la confiance visuelle.
  • Surveiller la réputation IP/domaine chaque semaine.
  • Automatiser les rapports DMARC (RUA/RUF) pour détecter les anomalies.
  • Durcir la politique progressivement : p=nonep=quarantinep=reject.

🧭 Conclusion

La délivrabilité devient un enjeu de conformité DNS. Les expéditeurs qui tarderont à se mettre à jour risquent des blocages massifs dès novembre 2025. Agissez dès maintenant : auditez, corrigez, surveillez.

Checklist de conformité Gmail 2025

Articles similaires