EN FR
Fonctionnalités Comment ça marche Tarifs Contact Connexion
🕒 Dernière mise à jour : 6 septembre 2026

Configurer Microsoft 365 pour utiliser Clean Mailbox comme passerelle entrante

Guide pas à pas pour déclarer Clean Mailbox comme source de confiance dans Microsoft 365 / Exchange Online, et éviter les blocages liés à SPF et DMARC.

⚠️

Les interfaces d'administration Microsoft 365 évoluent régulièrement : les menus, libellés et emplacements décrits ci-dessous peuvent différer de ceux que vous voyez aujourd'hui. Ce guide est fourni à titre indicatif pour vous aider ; il ne remplace pas le support officiel de Microsoft, seul responsable d'accompagner ses clients dans l'administration de leur tenant Microsoft 365.

Pourquoi cette configuration est nécessaire

Lorsque Microsoft 365 (Exchange Online) reçoit un email relayé par Clean Mailbox, il voit l'adresse IP de nos serveurs, et non plus celle de l'expéditeur d'origine. Si le domaine expéditeur applique un SPF strict (-all) et une politique DMARC stricte (p=quarantine ou p=reject), Microsoft peut considérer l'email comme non authentifié — puisque l'IP de Clean Mailbox n'apparaît pas dans l'enregistrement SPF de l'expéditeur — et le bloquer ou le mettre en quarantaine, même s'il a parfaitement passé nos propres filtres antispam et antivirus.

C'est un comportement attendu de Microsoft 365, pas un dysfonctionnement de Clean Mailbox : c'est le rôle même d'une passerelle de sécurité entrante (comme Clean Mailbox, mais aussi Proofpoint, Mimecast ou Barracuda) de relayer les emails à votre place, et il est nécessaire de déclarer cette passerelle comme source de confiance côté Microsoft 365.

Ce guide s'adresse à l'administrateur du domaine (ou à votre prestataire informatique) et couvre une configuration à réaliser une seule fois, une fois vos enregistrements MX pointés vers Clean Mailbox.

💡

Ce guide concerne les domaines dont la messagerie est hébergée sur Microsoft 365 / Exchange Online et protégée en entrée par Clean Mailbox. En cas de non-remise ponctuelle, pensez aussi à vérifier le rapport de non-remise (NDR) reçu par l'expéditeur : il indique souvent directement la cause du blocage.

Adresses IP à autoriser

Clean Mailbox relaie vos emails entrants depuis les adresses suivantes. Vous en aurez besoin pour les deux étapes ci-dessous.

TypeAdresses
IPv4 213.32.76.196/32
51.178.81.41/32
45.63.114.93/32
163.172.164.47/32
IPv6 2001:41d0:404:200::4d8f/128
2001:41d0:302:1000::500/128
2001:19f0:6801:10c:5400:ff:fe58:b68/128
2001:bc8:710:a30:dc00:ff:fe8a:301/128
⚠️

Cette liste peut évoluer avec l'infrastructure de Clean Mailbox. Avant d'appliquer cette configuration, vérifiez la liste à jour depuis votre espace client.

1

Autoriser Clean Mailbox dans le filtre de connexion

Cette première étape indique à la protection antispam intégrée de Microsoft 365 (Microsoft Defender) de considérer nos serveurs comme une source fiable.

1. Ouvrez le centre de sécurité Microsoft Defender

Depuis le centre d'administration Microsoft 365, ouvrez Tous les centres d'administration puis cliquez sur Sécurité.

Centre d'administration Microsoft 365 - accès au centre de sécurité
Tous les centres d'administration → Sécurité

2. Accédez aux stratégies anti-courrier indésirable

Dans le menu de gauche de Microsoft Defender, allez dans E-mail et collaboration → Stratégies et règles, puis ouvrez Stratégies de menace.

Microsoft Defender - Stratégies et règles
Microsoft Defender → Stratégies et règles

3. Ouvrez le logiciel anti-courrier indésirable

Dans la liste des stratégies, cliquez sur Logiciel anti-courrier indésirable.

Stratégies de menace - Logiciel anti-courrier indésirable
Stratégies de menace → Logiciel anti-courrier indésirable

4. Ouvrez la stratégie de filtre de connexion

Sur la page Stratégies anti-courrier indésirable, cliquez sur Stratégie de filtre de connexion (valeur par défaut).

Stratégies anti-courrier indésirable - Stratégie de filtre de connexion
Stratégies anti-courrier indésirable → Stratégie de filtre de connexion (valeur par défaut)

5. Ajoutez les IPs de Clean Mailbox à la liste d'autorisation

Dans le champ Toujours autoriser les messages provenant des adresses IP ou plage d'adresses suivantes, ajoutez les adresses IPv4 listées plus haut (une par une, au format x.x.x.x/32), cochez Turn on safe list, puis cliquez sur Enregistrer.

Stratégie de filtre de connexion - ajout des IPs Clean Mailbox
Ajout des adresses IP Clean Mailbox à la liste d'autorisation
ℹ️

Microsoft 365 n'accepte que des adresses IPv4 dans ce champ. Les adresses IPv6 de Clean Mailbox sont traitées à l'étape 3 ci-dessous.

2

Créer une règle de flux de courrier pour ignorer le filtrage antispam

L'étape précédente indique à Microsoft que Clean Mailbox est une source fiable, mais ne suffit pas toujours à elle seule à empêcher les rejets liés à SPF/DMARC. La règle de flux de courrier ci-dessous force explicitement Microsoft 365 à ignorer le filtrage antispam pour tout email relayé par Clean Mailbox.

1. Ouvrez le centre d'administration Exchange

Depuis Tous les centres d'administration, cliquez cette fois sur Exchange.

Centre d'administration Microsoft 365 - accès à Exchange
Tous les centres d'administration → Exchange

2. Ouvrez les règles de flux de courrier

Dans le menu de gauche, ouvrez Flux de courrier → Règles, puis cliquez sur Ajouter une règle → Créer une règle.

Centre d'administration Exchange - Flux de courrier - Règles
Flux de courrier → Règles → Ajouter une règle
Menu Ajouter une règle - Créer une règle
Sélectionnez « Créer une règle »

3. Configurez la condition

Donnez un nom explicite à la règle (par exemple Bypass antispam - Clean Mailbox), puis définissez la condition :

4. Configurez les actions

Sous Effectuer les opérations suivantes, ajoutez ces actions :

Règle de flux de courrier - conditions et actions
Exemple de règle : condition sur l'IP de l'expéditeur, actions de bypass
Valeur SCL - Bypass spam filtering
Valeur à sélectionner pour le niveau de probabilité de courrier indésirable

Laissez les autres paramètres par défaut, puis enregistrez la règle. Vérifiez ensuite qu'elle est bien activée (Enabled) dans la liste des règles.

3

Désactiver l'IPv6 pour le domaine (recommandé)

Microsoft 365 ne permet pas de lister les adresses IPv6 de la même façon que les IPv4 dans l'interface graphique de la règle de flux de courrier. Pour éviter qu'un email relayé par Clean Mailbox en IPv6 ne contourne les règles mises en place ci-dessus, nous recommandons de désactiver l'IPv6 pour votre domaine accepté, afin que nos serveurs ne communiquent avec Microsoft 365 qu'en IPv4.

Connectez-vous à Exchange Online PowerShell (Connect-ExchangeOnline), puis exécutez :

Disable-IPv6ForAcceptedDomain -Domain "votredomaine.com"

Remplacez votredomaine.com par votre nom de domaine. Cette commande est sans risque si l'ensemble de votre messagerie entrante transite déjà par Clean Mailbox.

Vérifier que tout fonctionne

Une fois la configuration enregistrée (elle peut mettre quelques minutes à se propager), envoyez un email de test depuis un domaine externe avec SPF/DMARC strict, et vérifiez :

Questions fréquentes

Mes emails sont toujours bloqués après cette configuration

Vérifiez qu'aucune autre règle de flux de courrier, avec une priorité plus élevée (numéro plus petit), n'intercepte le message avant la règle créée à l'étape 2. Vérifiez également, dans le rapport de non-remise (NDR), que l'adresse IP mentionnée correspond bien à l'une des IPs Clean Mailbox listées ci-dessus.

Faut-il configurer un connecteur entrant dédié ?

Pour la majorité des Clients, la configuration ci-dessus suffit. Si vous souhaitez que Microsoft 365 conserve la réputation de l'IP d'origine de l'expéditeur (fonctionnalité Microsoft Enhanced Filtering for connectors), un connecteur entrant dédié peut être mis en place ; contactez-nous pour être accompagné sur ce point.

Une question sur la configuration Clean Mailbox ?

Notre support peut vous aider à confirmer les adresses IP à autoriser ou à diagnostiquer un blocage. Pour l'administration de votre tenant Microsoft 365, votre interlocuteur reste le support Microsoft ou votre prestataire informatique.

Contacter Clean Mailbox →

Protégeons votre boîte mail.

Questions sur l'essai, la configuration, les tarifs ou un partenariat ? Nous sommes là — et nous répondons vite.

Essai 30 jours, sans carte bancaire
Compatible avec tous les serveurs mail
Mise en place en moins de 5 minutes
Infrastructure hébergée en France 🇫🇷