technique · réponse sourcée
Abuse Reporting Format (ARF) : explication
L’Abuse Reporting Format (ARF) est un format standardisé pour les rapports de retour envoyés par les fournisseurs de messagerie aux expéditeurs d’e-mails. Défini dans la RFC 5965, il permet aux fournisseurs de prévenir les expéditeurs lorsqu’un destinataire marque un message comme spam ou abusif, afin que l’expéditeur retire cette adresse de ses listes de diffusion.
Définition technique
ARF est un mécanisme de signalement structuré qui offre aux serveurs de messagerie destinataires un moyen cohérent de remonter les plaintes des utilisateurs à l’expéditeur d’origine. Il remplace des boucles de rétroaction fragmentées, propres à chaque fournisseur, par une norme uniforme. Le rapport comprend généralement un en-tête de rapport de retour et une partie du message d’origine, pour aider l’expéditeur à identifier la campagne ou l’utilisateur précis à l’origine de la plainte.
Fonctionnement technique
Lorsqu’un utilisateur clique sur Signaler comme spam, le serveur destinataire génère un rapport ARF. Ce rapport est envoyé à l’adresse indiquée dans l’en-tête ARF ou à l’adresse de rapport DMARC. Le message contient un en-tête Feedback-Report avec un numéro de version et un type, comme abuse ou spam. Le corps du rapport contient les en-têtes du message d’origine et un extrait du contenu, ce qui permet à l’expéditeur de rattacher la plainte à un enregistrement interne précis.
Pourquoi c’est important pour les expéditeurs
Le traitement des rapports ARF est essentiel pour préserver la réputation d’expéditeur. Ignorer ces rapports entraîne des taux de plaintes plus élevés, ce qui signale aux fournisseurs de messagerie que l’expéditeur transmet du contenu non désiré. En automatisant le traitement des rapports ARF, les expéditeurs peuvent désinscrire immédiatement les utilisateurs qui se plaignent et réduire le risque d’être placés sur une blocklist ou de voir leurs messages envoyés directement dans le dossier spam.
Notes opérationnelles
Une erreur courante consiste à ne pas configurer de boîte aux lettres dédiée ni de webhook pour recevoir ces rapports. Comme les rapports ARF arrivent sous forme d’e-mails, ils peuvent se perdre dans les files de support générales. Les expéditeurs devraient utiliser des outils comme les outils gratuits de SendHQ (https://sendhq.cc/tools) pour vérifier leurs paramètres DNS et d’authentification et s’assurer que les rapports sont correctement acheminés. Autre erreur : ne pas extraire l’identifiant du message d’origine du corps du rapport ARF, ce qui rend impossible l’identification de l’e-mail incriminé.
Exemple de structure
Un rapport ARF typique contient un en-tête comme Feedback-Report: version=1.0; type=abuse. Le corps comprend les en-têtes du message d’origine, comme les lignes From, To et Subject, suivis du contenu du message d’origine. Cette structure permet à l’expéditeur de voir exactement quel e-mail a provoqué la plainte de l’utilisateur, y compris l’horodatage et l’adresse précise du destinataire.
Les questions que posent les équipes
ARF est-il la même chose que les rapports DMARC ?
Non. Les rapports DMARC portent sur les échecs d’authentification et l’alignement, tandis que les rapports ARF portent sur le comportement des utilisateurs, en particulier lorsqu’un utilisateur marque un message comme spam.
Tous les fournisseurs de messagerie prennent-ils en charge ARF ?
La plupart des grands fournisseurs prennent en charge ARF ou une variante, mais certains peuvent exiger une inscription à une boucle de rétroaction (Feedback Loop, FBL) pour les recevoir.
Comment traiter un rapport ARF ?
Analysez automatiquement le rapport, extrayez l’adresse e-mail du destinataire et retirez immédiatement cette adresse de toutes les listes de diffusion actives.
Sources primaires
- RFC 5965 : An Extensible Format for Email Feedback Reports — RFC Editor
- Bonnes pratiques du M3AAWG — M3AAWG