Erreur 550 Outlook : pourquoi vos emails sont rejetés en 2026

Depuis février 2026, Microsoft rejette purement et simplement les emails non authentifiés vers Outlook. Décryptage de l'erreur « 550 5.7.515 » et surtout : comment y remédier.

Thomas Duplessis Thomas Duplessis 6 min de lecture
Sécurité et authentification email : éviter les rejets d'Outlook

⚡ En bref

  • Depuis le 4 février 2026, Outlook rejette (erreur 550 5.7.515) les emails non authentifiés des expéditeurs de volume.
  • Concernés : ceux qui envoient 5 000 messages/jour ou plus vers Outlook.com, Hotmail, Live et Microsoft 365.
  • La solution : SPF + DKIM + DMARC (au minimum une politique DMARC en p=none) correctement configurés.

Vos emails vers des adresses Outlook, Hotmail ou Live reviennent avec un message d'erreur du type 550 5.7.515 Access denied ? Ce n'est ni un bug ni un hasard : depuis début 2026, Microsoft applique de nouvelles exigences d'authentification, et les messages qui ne les respectent pas sont désormais rejetés. Voici ce qui se passe et comment régler le problème.

Que signifie l'erreur « 550 5.7.515 » ?

En langage SMTP, un code 550 signifie un rejet définitif (un « hard bounce ») : le serveur destinataire refuse le message, il ne réessaiera pas. Le détail 5.7.515 précise la raison : le domaine expéditeur ne remplit pas le niveau d'authentification requis. Autrement dit, Microsoft n'a pas pu vérifier que l'email venait bien de vous — alors il le bloque avant même la boîte de réception.

À retenir : un rejet 550 n'est pas un problème de contenu ni de réputation ponctuelle — c'est un problème d'authentification de domaine. Tant qu'il n'est pas corrigé, rien ne passe.

Ce qui a changé le 4 février 2026

Microsoft a rejoint Google et Yahoo dans le durcissement des règles pour les expéditeurs de volume. Après une phase d'avertissements en 2025, la phase 3 d'application est entrée en vigueur début février 2026 : les messages non conformes ne sont plus seulement signalés ou placés en indésirables — ils reçoivent un rejet ferme. La tolérance est terminée.

Qui est concerné ?

La règle vise les expéditeurs de volume : à partir de 5 000 messages par jour vers des domaines Microsoft (outlook.com, hotmail.com, live.com et Microsoft 365). Attention : une fois que votre domaine a franchi ce seuil, il reste classé comme expéditeur de volume, même si vous réduisez ensuite le rythme. Et cela concerne aussi bien vos campagnes marketing que vos emails transactionnels (factures, confirmations, réinitialisations de mot de passe).

Comment corriger le rejet 550

La correction tient en trois piliers d'authentification à mettre en place sur votre domaine :

  • SPF — déclarez, dans votre DNS, les serveurs autorisés à envoyer en votre nom.
  • DKIM — signez cryptographiquement chaque email pour prouver son intégrité et son origine.
  • DMARC — publiez une politique DMARC, au minimum en p=none, qui relie SPF et DKIM. Le « rien du tout » n'est plus une option acceptée.

Une fois ces trois éléments publiés et cohérents, Outlook peut de nouveau vérifier votre identité — et vos emails repassent.

Chez Snapshoot, on ne laisse rien au hasard : l'authentification du domaine est obligatoire pour tous nos clients, parce que c'est le socle d'une délivrabilité durable. Et on s'occupe du plus technique pour vous : nous générons et faisons tourner automatiquement vos clés DKIM (elles sont renouvelées régulièrement, sans action de votre part), et nous rendons la configuration SPF et DMARC simple et efficace. Vous publiez les enregistrements indiqués une seule fois — on gère le reste, via le relais SMTP managé ou l'API Email.

Comment vérifier que c'est réglé

Après avoir publié vos enregistrements, envoyez un email de test vers une adresse Outlook et inspectez les en-têtes : vous devez y voir spf=pass, dkim=pass et dmarc=pass. Surveillez ensuite vos rapports DMARC pendant quelques jours pour confirmer que vos envois légitimes sont bien alignés avant, éventuellement, de durcir votre politique vers p=quarantine.

Conclusion

L'erreur 550 d'Outlook n'est pas une fatalité : c'est le signal que votre domaine n'est pas (ou mal) authentifié. En 2026, SPF, DKIM et DMARC ne sont plus des bonnes pratiques optionnelles mais la condition d'entrée pour délivrer chez Microsoft — comme chez Google et Yahoo. Bien configurés une fois, ils protègent durablement vos envois et votre réputation.

Partager : in X @
Thomas Duplessis

Thomas Duplessis

Customer Success Manager — Snapshoot

Au quotidien, Thomas aide les entreprises suisses à fiabiliser leurs envois et à soigner leur délivrabilité. Son truc : transformer un sujet technique qui fait peur en une solution simple à mettre en place.

Ne laissez plus Outlook rejeter vos emails

Snapshoot configure SPF, DKIM et DMARC pour vous et surveille votre conformité aux exigences Microsoft, Google et Yahoo. Testez gratuitement (60 jours offerts) ou planifiez une démo.