Tous les articles

Vérifier une adresse Outlook ou Hotmail : ce qui fonctionne vraiment

··8 min de lecture

Les adresses Outlook et Hotmail peuvent être contrôlées en SMTP sans rien envoyer, mais « Microsoft » recouvre en réalité trois systèmes différents. Outlook.com grand public (hotmail, live, msn) répond 550 5.5.0 pour les boîtes mail indisponibles. Microsoft 365 avec le blocage en périphérie rejette les destinataires inconnus avec 550 5.4.1. Microsoft 365 derrière une passerelle ou en mode hybride peut tout accepter. Identifiez d'abord lequel vous avez en face.

La plupart des guides rangent tout cela sous l'étiquette « Outlook », d'où des conseils si contradictoires sur la manière de les vérifier. Celui-ci commence par les distinguer, à partir de requêtes DNS que nous avons effectuées le 1er octobre 2026, puis s'appuie sur la documentation de Microsoft pour expliquer ce que répond chaque système.

Étape 1 : savoir à quel Microsoft vous avez affaire

L'enregistrement MX vous dit quel système va répondre, et chacun répond différemment. Voici ce que dig MX a renvoyé pour une série de domaines hébergés par Microsoft :

Domaine Hôte MX Système
outlook.com outlook-com.olc.protection.outlook.com Outlook.com grand public
hotmail.com hotmail-com.olc.protection.outlook.com Outlook.com grand public
live.com live-com.olc.protection.outlook.com Outlook.com grand public
msn.com msn-com.olc.protection.outlook.com Outlook.com grand public
hotmail.co.uk, outlook.fr eur.olc.protection.outlook.com Outlook.com grand public (domaines régionaux européens)
microsoft.com microsoft-com.mail.protection.outlook.com Microsoft 365 (Exchange Online)
Une entreprise derrière une passerelle de sécurité par ex. un hôte pphosted.com Inconnu : c'est la passerelle qui répond, pas Microsoft

La règle est simple. olc.protection.outlook.com signifie une boîte mail grand public. mail.protection.outlook.com signifie un tenant professionnel sur Microsoft 365. Tout le reste, même pour une entreprise dont vous savez qu'elle utilise Outlook en interne, signifie qu'une passerelle tierce se trouve devant et que vous vérifiez selon les règles de cette passerelle. Vous pouvez faire la même requête sur n'importe quel domaine avec l'outil de recherche MX.

Outlook.com, Hotmail, Live et MSN grand public

Les serveurs grand public de Microsoft peuvent rejeter les boîtes mail indisponibles à l'étape RCPT TO, mais le rejet est moins précis que celui de Gmail. La réponse que vous verrez est :

550 5.5.0 Requested action not taken: mailbox unavailable

Ce texte exact apparaît dans des journaux de rebonds publiés sur le forum Q&A de Microsoft. Microsoft ne publie pas de tableau de référence des réponses SMTP de son service grand public, comme Google le fait pour Gmail : leur signification doit donc se déduire du comportement observé.

Et c'est justement le comportement qui complique les choses. Dans ce même fil, un expéditeur signalait que des messages adressés aux mêmes boîtes Outlook.com étaient tantôt délivrés, tantôt refusés avec 550 5.5.0. Parmi les causes évoquées : certains comptes étaient bloqués et exigeaient une vérification par téléphone avant de pouvoir recevoir du courrier.

Un 550 5.5.0 venant d'un serveur grand public de Microsoft peut donc signifier :

  • L'adresse n'a jamais existé ou a été fermée. À traiter comme invalid.
  • Le compte existe mais est bloqué ou suspendu. Une vraie personne, injoignable pour l'instant.

Comparez avec Gmail, où 550 5.1.1 signifie « n'existe pas » et un code distinct, 550 5.2.1, signifie « inactif ». Voir comment vérifier si une adresse Gmail existe. Avec la messagerie grand public de Microsoft, un seul 550 est un bon indice, et un 550 obtenu lors de deux contrôles espacés d'au moins un jour est un indice solide.

Les adresses Hotmail se dégradent plus vite que la plupart

Microsoft ferme les boîtes mail grand public inutilisées au bout d'un an, ce qui fait vieillir rapidement les anciennes listes riches en Hotmail. La page d'assistance de Microsoft sur les emails manquants dans Outlook.com indique : « Si vous ne vous êtes pas connecté à votre boîte Outlook.com au moins une fois sur une période d'un an, Microsoft fermera votre boîte Outlook.com et tous les emails seront supprimés. » Le Contrat de services Microsoft ajoute que vous « devez vous connecter au moins une fois sur une période de deux ans » pour que votre compte Microsoft reste actif.

Pour les comptes Gmail personnels, le délai équivalent de Google est de deux ans. Une liste grand public comportant beaucoup d'adresses hotmail.com et live.com, qui n'a été ni utilisée ni vérifiée depuis un an ou plus, doit être revérifiée avant toute autre chose. Voir à quelle fréquence revérifier votre liste.

Nous n'avons trouvé aucune déclaration de Microsoft indiquant si une adresse Outlook.com fermée peut ensuite être réenregistrée par quelqu'un d'autre : nous n'affirmons donc rien dans un sens ou dans l'autre.

Les tenants professionnels Microsoft 365

Un domaine Microsoft 365 qui héberge toutes ses boîtes mail dans le cloud rejette les destinataires inconnus en périphérie, avec un code documenté. La fonctionnalité s'appelle Directory-Based Edge Blocking (DBEB). La documentation DBEB de Microsoft précise que si une adresse n'existe pas, « le service bloque le message avant même tout filtrage », avec une réponse de ce type :

550 5.4.1 Recipient address rejected: Access denied

La référence des NDR d'Exchange Online de Microsoft décrit ce code en une ligne : « L'adresse du destinataire n'existe pas. »

Deux pièges guettent ici.

Les mots « Access denied » évoquent un blocage, pas une mauvaise adresse. Les expéditeurs voient 5.4.1 ... Access denied, supposent que leur IP a été mise sur liste noire et se lancent dans un diagnostic de réputation. Pour un destinataire unique à l'étape RCPT TO, il s'agit d'une adresse qui n'existe pas. Un vrai blocage lié à la réputation ou à une politique arrive avec un autre code, généralement de la famille 5.7.x, comme 550 5.7.1.

Le même code 5.4.1 a un second sens. La référence des NDR mentionne aussi 5.4.1 Relay Access Denied, qui signifie que « le serveur de messagerie qui génère l'erreur n'accepte pas le courrier pour le domaine du destinataire ». Cela indique un problème de DNS ou de configuration côté destinataire, pas une boîte mail morte. Lisez le texte qui suit le code, pas seulement le numéro. La page générale 550 5.4.1 couvre les deux cas.

Quand Microsoft 365 accepte tout

Le DBEB ne fonctionne que si Microsoft connaît toutes les adresses valides : certains domaines 365 acceptent donc les destinataires inconnus et se comportent comme des catch-all. La documentation DBEB précise explicitement qu'il s'applique lorsque « tous les destinataires de votre domaine sont dans Exchange Online ». Pendant les migrations, le domaine est configuré en Internal relay (relais interne) au lieu d'Authoritative (faisant autorité), et dans ce mode le courrier destiné à des adresses inconnues est transmis plutôt que rejeté en périphérie. Microsoft note aussi que même avec le DBEB activé, « il peut arriver, rarement, que des adresses de destinataires inexistantes dans votre organisation Microsoft 365 ou Office 365 soient autorisées à transiter par le service ».

Il en va de même pour les entreprises dont le MX pointe vers une passerelle de sécurité tierce. C'est la passerelle qui décide comment répondre, et une passerelle qui accepte d'abord et règle la distribution ensuite ressemble trait pour trait à un catch-all vue de l'extérieur.

Dans les deux cas, le résultat est le même qu'avec n'importe quel domaine catch-all : une adresse inventée est acceptée, donc aucune adresse du domaine ne peut être confirmée. Un vérificateur qui teste d'abord une adresse aléatoire le repérera et renverra risky.

Synthèse

Ce que vous voyez Système Verdict
550 5.5.0 Requested action not taken: mailbox unavailable Outlook.com grand public Invalid, mais revérifiez avant d'en supprimer une grosse part, car les comptes bloqués le produisent aussi
550 5.4.1 Recipient address rejected: Access denied Microsoft 365 avec DBEB Invalid
550 5.4.1 Relay Access Denied Microsoft 365, domaine mal configuré Problème de domaine. Risky
250 pour l'adresse réelle et pour une adresse aléatoire 365 en Internal relay, ou une passerelle Catch-all. Risky
250 pour l'adresse réelle, 550 pour une adresse aléatoire L'un ou l'autre Valid
Délai dépassé, ou réponse temporaire 4xx L'un ou l'autre Unknown. Réessayer plus tard

Envoyer vers Microsoft après la vérification

La vérification élimine les boîtes mail mortes ; ce sont les règles d'expéditeur de Microsoft qui décident si le reste de votre courrier est accepté. Depuis le 5 mai 2025, Microsoft impose l'authentification aux domaines qui envoient plus de 5 000 messages par jour vers ses boîtes grand public. Son annonce exige SPF, DKIM et DMARC, précise que le courrier non conforme sera rejeté avec « 550; 5.7.515 Access denied, sending domain [SendingDomain] does not meet the required authentication level », et cite parmi les bonnes pratiques : « Supprimez régulièrement les adresses invalides pour réduire les plaintes pour spam, les rebonds et les messages gaspillés. »

Vous pouvez contrôler les enregistrements de votre propre domaine avec l'audit de délivrabilité. Pour l'ensemble des exigences de Microsoft, voir les exigences de Microsoft Outlook pour les expéditeurs en masse. Pour comprendre pourquoi Outlook classe en courrier indésirable des messages pourtant acceptés, voir pourquoi les emails atterrissent dans les indésirables d'Outlook.

À retenir

  1. Triez les adresses Microsoft par MX : grand public (olc.protection.outlook.com), Microsoft 365 (mail.protection.outlook.com) et derrière une passerelle.
  2. Traitez 550 5.4.1 Recipient address rejected comme invalid, et ne le confondez pas avec un blocage.
  3. Traitez un 550 5.5.0 grand public comme invalid, mais revérifiez si une grosse part d'une liste par ailleurs saine le renvoie.
  4. Attendez-vous à ce que certains domaines 365 ou derrière une passerelle soient catch-all, et traitez-les comme risky.
  5. Revérifiez les listes riches en Hotmail au bout d'un an, car c'est à ce moment que Microsoft ferme les boîtes mail inutilisées.

Pour savoir lequel de ces cas s'applique à une adresse précise, le vérificateur d'email gratuit affiche le résultat et sa raison, une adresse à la fois.

Questions fréquentes

Peut-on vérifier une adresse Hotmail ou Outlook.com sans envoyer d'email ?

Généralement oui, mais de façon moins fiable qu'avec Gmail. Les serveurs grand public de Microsoft peuvent refuser un destinataire inconnu ou indisponible pendant la conversation SMTP avec 550 5.5.0 « Requested action not taken: mailbox unavailable », mais la même réponse peut aussi revenir pour un compte réel bloqué : un résultat isolé est donc une preuve plus faible qu'il n'y paraît.

Comment savoir si une entreprise utilise Microsoft 365 pour ses emails ?

Consultez son enregistrement MX. Les tenants Microsoft 365 publient un MX se terminant par mail.protection.outlook.com, généralement sous la forme company-com.mail.protection.outlook.com. Les domaines grand public Outlook.com et Hotmail utilisent plutôt des hôtes se terminant par olc.protection.outlook.com.

Que signifie 550 5.4.1 Recipient address rejected: Access denied ?

C'est le Directory-Based Edge Blocking de Microsoft 365 qui rejette une adresse inexistante dans l'organisation. Microsoft le documente par « L'adresse du destinataire n'existe pas » : pour la vérification, c'est donc clairement un résultat invalid.

Au bout de combien de temps une adresse Hotmail inutilisée cesse-t-elle de fonctionner ?

Les pages d'assistance de Microsoft indiquent qu'une boîte Outlook.com est fermée et ses emails supprimés si personne ne s'y connecte au moins une fois sur une période d'un an, et que le compte Microsoft lui-même est fermé après deux ans sans connexion. C'est un délai plus court que la politique d'inactivité de deux ans de Gmail.

Vérifiez un nombre illimité d’adresses pour 29,99 USD/mois

Vérification SMTP réelle de la boîte aux lettres. Sans crédits ni frais par e-mail.

Commencer

Lire l’article original en anglais