Sur Outlook pour Mac 2021 (interface « Legacy »), l’erreur 17099 apparaît souvent lors d’envois groupés avec pièce jointe. Ce guide pratique détaille les causes probables (ex. VPN Intego), les correctifs immédiats et les réglages durables pour rétablir l’envoi SMTP.
Contexte et symptômes
Vous rédigez un message, y joignez un fichier, saisissez plusieurs destinataires et cliquez sur Envoyer. Tout semble partir, puis le message reste bloqué dans la Boîte d’envoi. Au bout de quelques minutes, Outlook affiche Erreur 17099. Une nouvelle tentative aboutit au même résultat : l’email ne quitte jamais la file d’attente.
Ce comportement est typique d’un blocage au moment de la connexion ou de la négociation de sécurité avec le serveur SMTP. La difficulté : plusieurs causes différentes déclenchent le même code d’erreur (paramètres, réseau, filtrage, volume de destinataires, taille de la pièce jointe, etc.).
Retour d’expérience : le VPN Intego comme cause racine
Dans le cas documenté ici, la cause s’est révélée être le VPN Intego. L’utilisateur envoyait le même message avec pièce jointe à une liste de contacts ; l’envoi échouait systématiquement avec l’erreur 17099.
- Désactivation momentanée du VPN Intego : l’envoi a été immédiat et sans erreur.
Ce diagnostic confirme un blocage réseau induit par le VPN (filtrage de ports, inspection TLS, IP de sortie classée « à risque », géolocalisation, ou politique anti‑spam côté serveur). Si vous utilisez Intego ou un autre VPN, commencez par ce test simple : désactivez temporairement le VPN, envoyez de nouveau le message et observez.
Pourquoi un VPN peut déclencher l’erreur 17099
La majorité des serveurs de messagerie exigent une connexion sécurisée authentifiée sur l’un des ports 587 (SMTP Submission avec STARTTLS) ou 465 (SMTPS). Certains VPN :
- bloquent ou redirigent ces ports (25/465/587),
- réécrivent/inspectent le trafic TLS,
- attribuent une IP de sortie partagée figurant sur une liste de réputation moyenne,
- imposent des règles qui perturbent la phase d’authentification SMTP.
Résultat : la négociation TLS ou l’authentification échoue, Outlook ne parvient pas à remettre le message et remonte l’erreur 17099.
Comportement VPN | Effet typique | Indicateur côté Outlook |
---|---|---|
Blocage du port 587/465 | Connexion SMTP impossible | Message reste en Boîte d’envoi, 17099 |
Inspection TLS/SSL | Échec du handshake | Échec immédiat ou après délai |
IP de sortie mal réputée | Refus côté serveur (anti‑abus) | Échec récurrent pour les envois groupés |
Limitation de débit | Timeout ou throttling | Échec aléatoire, surtout pièces jointes |
Procédure de dépannage, pas à pas
Appliquez les étapes suivantes dans l’ordre. Elles permettent d’isoler la cause en quelques minutes et d’implanter un correctif durable.
Vérifier rapidement les variables « réseau »
- Désactiver le VPN (Intego ou autre), puis retester l’envoi.
- Changer de réseau : partage de connexion 4G/5G depuis un smartphone, autre Wi‑Fi, réseau invité.
- Désactiver provisoirement le pare‑feu applicatif (y compris NetBarrier/filtrage d’Intego) pour tester.
Si l’envoi réussit dès que le VPN est coupé, le diagnostic est posé : la cause est réseau/VPN. Passez à la section « Ajuster le VPN ou le pare‑feu » ci‑dessous.
Contrôler les paramètres SMTP dans Outlook (Legacy)
Dans Outlook > Préférences > Comptes > [votre compte] > Serveur sortant (SMTP), comparez avec les recommandations ci‑dessous :
Paramètre | Recommandation | Remarques |
---|---|---|
Nom du serveur | smtp.votre‑domaine.tld | Utilisez le nom fourni par votre fournisseur de messagerie. |
Port | 587 avec STARTTLS, ou 465 en SSL/TLS | Évitez 25 pour l’envoi authentifié depuis un client. |
Sécurité | SSL/TLS activé | STARTTLS sur 587, SSL direct sur 465. |
Authentification | Mot de passe | Nom d’utilisateur : adresse e‑mail complète. |
Créneaux d’essai | Tester 587 puis 465 | Certains réseaux bloquent l’un des deux. |
Ajuster le VPN ou le pare‑feu
- Autoriser explicitement les ports
587
et465
(sortants TCP) dans les règles du VPN/pare‑feu. - Si le VPN propose un split tunneling : exclure Outlook et/ou les domaines smtp… du tunnel.
- Essayer un autre point de sortie (emplacement/serveur) dans le VPN ; certaines IP sont mal réputées.
- Créer une liste d’exclusion pour le trafic SMTP/TLS afin d’éviter l’inspection.
Valider les éléments « message »
- Adresses : une seule adresse mal formée peut provoquer un rejet complet. Supprimez/rectifiez les entrées suspectes.
- Taille des pièces jointes : gardez‑vous bien en‑dessous de 20–25 Mo ; privilégiez un lien cloud.
- Envoi par lots : scindez en groupes (par ex. 25–50 destinataires) et utilisez le champ Cci si nécessaire.
- Nom de fichier : évitez les caractères spéciaux ou accents inhabituels dans le nom de la pièce jointe.
Maintenance côté Outlook (Legacy)
- Mise à jour d’Outlook : Outlook > Mise à jour pour appliquer les correctifs de stabilité SMTP.
- Reconstruction de la base : quittez Outlook, maintenez Option au lancement, puis choisissez « Rebuild ».
- Nouveau profil : créez un profil vierge, ajoutez le compte et testez l’envoi.
- Trousseau d’accès : supprimez l’ancien mot de passe du compte dans le Trousseau, puis reconnectez‑vous.
Journaux et diagnostics
Activez les journaux : Aide > Collecte de diagnostics (ou Préférences > Général > Activer la journalisation selon les versions). Après un échec reproduit, consultez les événements SMTP pour repérer : port utilisé, tentative STARTTLS, échec d’authentification, délai d’attente.
Tableau récapitulatif des vérifications rapides
Vérification | Pourquoi ? | Comment faire ? |
---|---|---|
Adresses des destinataires | Une seule adresse mal formée peut provoquer le rejet SMTP. | Corriger ou supprimer l’adresse fautive. |
Taille de la pièce jointe | Les serveurs limitent souvent l’envoi à 20‑25 Mo. | Compresser le fichier ou utiliser un lien OneDrive/WeTransfer. |
Envoi par lots | Les listes de diffusion volumineuses sont parfois filtrées. | Scinder les destinataires en groupes plus petits. |
Mise à jour d’Outlook | Des correctifs de stabilité peuvent résoudre des problèmes SMTP. | Menu Outlook › Mise à jour. |
Reconstruction de la base de données | Une base corrompue peut empêcher l’envoi. | Quitter Outlook, maintenir Option au lancement, choisir « Rebuild ». |
Configuration VPN / pare‑feu | Certains VPN bloquent les ports 25, 465, 587 ou masquent l’IP, déclenchant un refus du serveur. | • Autoriser explicitement le trafic SMTP/TLS dans le VPN. • Tester un autre serveur SMTP (port 465 ou 587 avec SSL/TLS). |
Profil SMTP secondaire | Permet d’écarter un incident côté serveur principal. | Ajouter le SMTP de votre FAI/fournisseur en secours et tester l’envoi. |
Nom d’expéditeur et Reply‑To | Des incohérences peuvent déclencher un refus. | Vérifier que l’adresse du compte correspond au domaine autorisé. |
Horodatage système | Un décalage heure/date casse la négociation TLS. | Synchroniser l’horloge macOS sur « Date et heure automatiques ». |
IPv6/DNS | Résolutions IPv6 incomplètes => échecs de connexion. | Basculer temporairement en IPv4 ou définir des DNS publics fiables. |
Scénarios fréquents et correctifs ciblés
Pièces jointes volumineuses
Beaucoup de serveurs plafonnent à 20–25 Mo par message. Même un fichier de 15 Mo peut « gonfler » (encodage base64) et dépasser la limite effective. Objectif : < 10 Mo quand c’est possible. Sinon, hébergez le fichier et insérez un lien. Envoi à de nombreuses adresses
Envoyez en lots (25–50 destinataires) avec un intervalle de quelques minutes. Placez les destinataires en Cci pour limiter les réponses « Répondre à tous » et l’empreinte du message. Nom de fichier ou contenu du message
Certains filtres réagissent à des caractères non ASCII ou à des fichiers exécutables compressés. Renommez la pièce jointe avec lettres/traits simples et évitez d’embarquer des images lourdes en signature. Clés S/MIME ou signatures numériques
Un certificat expiré peut perturber l’envoi. Testez un email sans signature/chiffrement pour confirmer. Antivirus/pare‑feu
La surveillance des connexions sortantes peut déclencher des blocages. Désactivez brièvement la protection email pour tester, puis créez une règle d’autorisation dédiée à Outlook et aux ports 587/465. Réputation d’IP via VPN
Si seul le mode VPN échoue, tentez un autre point de sortie (pays/ville) ou utilisez le split tunneling pour que le trafic SMTP ne passe plus par le VPN.
Tests techniques en Terminal (macOS)
Ces commandes aident à qualifier rapidement l’incident. Remplacez smtp.exemple.com
par votre serveur.
Objectif | Commande | Lecture du résultat |
---|---|---|
Tester la connexion TCP 587 | nc -vz smtp.exemple.com 587 | succeeded = port ouvert. timed out/refused = blocage. |
Négocier STARTTLS | openssl s_client -starttls smtp -connect smtp.exemple.com:587 -brief | Vérifier l’établissement TLS et le certificat présenté. |
Tester SMTPS 465 | openssl s_client -connect smtp.exemple.com:465 -brief | Confirme l’accès si 587 est filtré. |
Vérifier les enregistrements MX | dig +short mx votre-domaine.tld | Valide l’infrastructure côté domaine. |
Forcer IPv4 (si souci IPv6) | nc -4 -vz smtp.exemple.com 587 | Permet d’identifier un problème IPv6. |
Astuce : si les tests réussissent sans VPN mais échouent avec VPN, la preuve est faite. Adaptez les règles VPN selon la section précédente.
Bonnes pratiques pour éviter le retour de l’erreur 17099
- Limiter la taille globale du message (texte + pièces) : visez < 10 Mo.
- Privilégier les liens cloud pour les fichiers lourds.
- Configurer un profil SMTP secondaire (par ex. celui de votre FAI) pour un basculement rapide.
- Activer les journaux d’Outlook (Aide › Collecte de diagnostics) pour accélérer les diagnostics ultérieurs.
- Tenir Outlook à jour pour bénéficier des correctifs de stabilité SMTP.
- Employer la Cci pour les diffusions et répartir l’envoi en plusieurs lots espacés.
- Soigner la réputation : messages clairs, pas de pièces potentiellement suspectes, nom de fichier simple.
- Stabiliser le réseau : DNS fiables, heure système synchronisée, évitez les bascules réseau pendant l’envoi.
Check‑list rapide
- Le même message part‑il correctement sans VPN ? Oui : ajuster VPN/pare‑feu.
- Les ports 587/465 sont‑ils ouverts depuis votre réseau ?
- Paramètres SMTP conformes (STARTTLS, authentification, utilisateur = adresse complète) ?
- Pièce jointe < 10 Mo et nom de fichier simple ?
- Destinataires valides, pas d’adresse mal formée ?
- Outlook à jour et base reconstruite si besoin ?
- Un profil SMTP secondaire permet‑il d’envoyer ? Si oui, suspectez le serveur principal.
- Journaux activés pour capter l’étape exacte d’échec ?
FAQ utile
L’erreur 17099 signifie‑t‑elle forcément un problème de mot de passe ?
Non. Elle signale un échec d’envoi au sens large : paramétrage incorrect, blocage réseau (VPN/pare‑feu), refus serveur, ou incident temporaire côté fournisseur.
Dois‑je supprimer mon profil Outlook ?
Pas d’emblée. Essayez d’abord la mise à jour, la reconstruction de la base et la création d’un nouveau profil de test. Conservez l’ancien tant que l’envoi n’est pas rétabli.
Changer de port (587 ↔ 465) peut‑il suffire ?
Oui, si un pare‑feu ou un opérateur bloque l’un des deux. Testez les deux variantes sécurisées.
Le message reste en Boîte d’envoi même après correctif
Ouvrez le message bloqué, enregistrez‑le en brouillon, fermez‑le, puis Envoyer de nouveau. Supprimez les éléments « fantômes » de la Boîte d’envoi si nécessaire.
Modèle d’email de test pour valider l’envoi
Avant de déclarer la panne résolue, utilisez un message de test minimal :
Objet : Test SMTP (Outlook Mac Legacy)
Corps : Ce message valide l’envoi SMTP sur port 587 (STARTTLS) / 465 (SSL).
Pièces jointes : Aucune.
Destinataire : Une adresse personnelle.
Si ce test passe mais que votre message initial échoue, l’écart se situe dans : taille/nom de la pièce jointe, volume de destinataires ou contenu.
Conclusion
Sur Outlook pour Mac 2021 (interface « Legacy »), l’erreur 17099 est souvent la conséquence d’un blocage réseau ou d’un réglage SMTP inadapté. L’expérience présentée montre qu’un VPN Intego peut suffire à déclencher le problème : la désactivation temporaire a permis l’envoi immédiat. En appliquant la méthode proposée — tests réseau rapides, vérification des paramètres, ajustement VPN/pare‑feu, bonnes pratiques de composition et maintenance d’Outlook — vous pouvez diagnostiquer et corriger la majorité des échecs sans recourir au support. Conservez en réserve un profil SMTP secondaire pour les urgences : c’est la meilleure assurance d’expédier vos messages, même quand le serveur principal ou le VPN fait des siennes.
Résumé opérationnel (à épingler)
Action | Objectif | Résultat attendu |
---|---|---|
Désactiver le VPN Intego | Écarter un blocage réseau | Envoi immédiat si VPN en cause |
Tester 587 puis 465 | Contourner un port filtré | Connexion SMTP sécurisée |
Scinder l’envoi | Éviter throttling/anti‑spam | Envois par lots stables |
Réparer base/mettre à jour | Supprimer défauts locaux | Outlook plus fiable |
Activer journaux | Tracer l’échec exact | Diagnostic accéléré |