Outlook pour Mac — Erreur 17099 : diagnostic complet et correctifs (Legacy 2021, SMTP, VPN Intego)

Sur Outlook pour Mac 2021 (interface « Legacy »), l’erreur 17099 apparaît souvent lors d’envois groupés avec pièce jointe. Ce guide pratique détaille les causes probables (ex. VPN Intego), les correctifs immédiats et les réglages durables pour rétablir l’envoi SMTP.

Sommaire

Contexte et symptômes

Vous rédigez un message, y joignez un fichier, saisissez plusieurs destinataires et cliquez sur Envoyer. Tout semble partir, puis le message reste bloqué dans la Boîte d’envoi. Au bout de quelques minutes, Outlook affiche Erreur 17099. Une nouvelle tentative aboutit au même résultat : l’email ne quitte jamais la file d’attente.

Ce comportement est typique d’un blocage au moment de la connexion ou de la négociation de sécurité avec le serveur SMTP. La difficulté : plusieurs causes différentes déclenchent le même code d’erreur (paramètres, réseau, filtrage, volume de destinataires, taille de la pièce jointe, etc.).

Retour d’expérience : le VPN Intego comme cause racine

Dans le cas documenté ici, la cause s’est révélée être le VPN Intego. L’utilisateur envoyait le même message avec pièce jointe à une liste de contacts ; l’envoi échouait systématiquement avec l’erreur 17099.

  • Désactivation momentanée du VPN Intego : l’envoi a été immédiat et sans erreur.

Ce diagnostic confirme un blocage réseau induit par le VPN (filtrage de ports, inspection TLS, IP de sortie classée « à risque », géolocalisation, ou politique anti‑spam côté serveur). Si vous utilisez Intego ou un autre VPN, commencez par ce test simple : désactivez temporairement le VPN, envoyez de nouveau le message et observez.

Pourquoi un VPN peut déclencher l’erreur 17099

La majorité des serveurs de messagerie exigent une connexion sécurisée authentifiée sur l’un des ports 587 (SMTP Submission avec STARTTLS) ou 465 (SMTPS). Certains VPN :

  • bloquent ou redirigent ces ports (25/465/587),
  • réécrivent/inspectent le trafic TLS,
  • attribuent une IP de sortie partagée figurant sur une liste de réputation moyenne,
  • imposent des règles qui perturbent la phase d’authentification SMTP.

Résultat : la négociation TLS ou l’authentification échoue, Outlook ne parvient pas à remettre le message et remonte l’erreur 17099.

Comportement VPNEffet typiqueIndicateur côté Outlook
Blocage du port 587/465Connexion SMTP impossibleMessage reste en Boîte d’envoi, 17099
Inspection TLS/SSLÉchec du handshakeÉchec immédiat ou après délai
IP de sortie mal réputéeRefus côté serveur (anti‑abus)Échec récurrent pour les envois groupés
Limitation de débitTimeout ou throttlingÉchec aléatoire, surtout pièces jointes

Procédure de dépannage, pas à pas

Appliquez les étapes suivantes dans l’ordre. Elles permettent d’isoler la cause en quelques minutes et d’implanter un correctif durable.

Vérifier rapidement les variables « réseau »

  1. Désactiver le VPN (Intego ou autre), puis retester l’envoi.
  2. Changer de réseau : partage de connexion 4G/5G depuis un smartphone, autre Wi‑Fi, réseau invité.
  3. Désactiver provisoirement le pare‑feu applicatif (y compris NetBarrier/filtrage d’Intego) pour tester.

Si l’envoi réussit dès que le VPN est coupé, le diagnostic est posé : la cause est réseau/VPN. Passez à la section « Ajuster le VPN ou le pare‑feu » ci‑dessous.

Contrôler les paramètres SMTP dans Outlook (Legacy)

Dans Outlook > Préférences > Comptes > [votre compte] > Serveur sortant (SMTP), comparez avec les recommandations ci‑dessous :

ParamètreRecommandationRemarques
Nom du serveursmtp.votre‑domaine.tldUtilisez le nom fourni par votre fournisseur de messagerie.
Port587 avec STARTTLS, ou 465 en SSL/TLSÉvitez 25 pour l’envoi authentifié depuis un client.
SécuritéSSL/TLS activéSTARTTLS sur 587, SSL direct sur 465.
AuthentificationMot de passeNom d’utilisateur : adresse e‑mail complète.
Créneaux d’essaiTester 587 puis 465Certains réseaux bloquent l’un des deux.

Ajuster le VPN ou le pare‑feu

  • Autoriser explicitement les ports 587 et 465 (sortants TCP) dans les règles du VPN/pare‑feu.
  • Si le VPN propose un split tunneling : exclure Outlook et/ou les domaines smtp… du tunnel.
  • Essayer un autre point de sortie (emplacement/serveur) dans le VPN ; certaines IP sont mal réputées.
  • Créer une liste d’exclusion pour le trafic SMTP/TLS afin d’éviter l’inspection.

Valider les éléments « message »

  1. Adresses : une seule adresse mal formée peut provoquer un rejet complet. Supprimez/rectifiez les entrées suspectes.
  2. Taille des pièces jointes : gardez‑vous bien en‑dessous de 20–25 Mo ; privilégiez un lien cloud.
  3. Envoi par lots : scindez en groupes (par ex. 25–50 destinataires) et utilisez le champ Cci si nécessaire.
  4. Nom de fichier : évitez les caractères spéciaux ou accents inhabituels dans le nom de la pièce jointe.

Maintenance côté Outlook (Legacy)

  • Mise à jour d’Outlook : Outlook > Mise à jour pour appliquer les correctifs de stabilité SMTP.
  • Reconstruction de la base : quittez Outlook, maintenez Option au lancement, puis choisissez « Rebuild ».
  • Nouveau profil : créez un profil vierge, ajoutez le compte et testez l’envoi.
  • Trousseau d’accès : supprimez l’ancien mot de passe du compte dans le Trousseau, puis reconnectez‑vous.

Journaux et diagnostics

Activez les journaux : Aide > Collecte de diagnostics (ou Préférences > Général > Activer la journalisation selon les versions). Après un échec reproduit, consultez les événements SMTP pour repérer : port utilisé, tentative STARTTLS, échec d’authentification, délai d’attente.

Tableau récapitulatif des vérifications rapides

VérificationPourquoi ?Comment faire ?
Adresses des destinatairesUne seule adresse mal formée peut provoquer le rejet SMTP.Corriger ou supprimer l’adresse fautive.
Taille de la pièce jointeLes serveurs limitent souvent l’envoi à 20‑25 Mo.Compresser le fichier ou utiliser un lien OneDrive/WeTransfer.
Envoi par lotsLes listes de diffusion volumineuses sont parfois filtrées.Scinder les destinataires en groupes plus petits.
Mise à jour d’OutlookDes correctifs de stabilité peuvent résoudre des problèmes SMTP.Menu Outlook › Mise à jour.
Reconstruction de la base de donnéesUne base corrompue peut empêcher l’envoi.Quitter Outlook, maintenir Option au lancement, choisir « Rebuild ».
Configuration VPN / pare‑feuCertains VPN bloquent les ports 25, 465, 587 ou masquent l’IP, déclenchant un refus du serveur.• Autoriser explicitement le trafic SMTP/TLS dans le VPN.
• Tester un autre serveur SMTP (port 465 ou 587 avec SSL/TLS).
Profil SMTP secondairePermet d’écarter un incident côté serveur principal.Ajouter le SMTP de votre FAI/fournisseur en secours et tester l’envoi.
Nom d’expéditeur et Reply‑ToDes incohérences peuvent déclencher un refus.Vérifier que l’adresse du compte correspond au domaine autorisé.
Horodatage systèmeUn décalage heure/date casse la négociation TLS.Synchroniser l’horloge macOS sur « Date et heure automatiques ».
IPv6/DNSRésolutions IPv6 incomplètes => échecs de connexion.Basculer temporairement en IPv4 ou définir des DNS publics fiables.

Scénarios fréquents et correctifs ciblés

Pièces jointes volumineuses

Beaucoup de serveurs plafonnent à 20–25 Mo par message. Même un fichier de 15 Mo peut « gonfler » (encodage base64) et dépasser la limite effective. Objectif : < 10 Mo quand c’est possible. Sinon, hébergez le fichier et insérez un lien. Envoi à de nombreuses adresses

Envoyez en lots (25–50 destinataires) avec un intervalle de quelques minutes. Placez les destinataires en Cci pour limiter les réponses « Répondre à tous » et l’empreinte du message. Nom de fichier ou contenu du message

Certains filtres réagissent à des caractères non ASCII ou à des fichiers exécutables compressés. Renommez la pièce jointe avec lettres/traits simples et évitez d’embarquer des images lourdes en signature. Clés S/MIME ou signatures numériques

Un certificat expiré peut perturber l’envoi. Testez un email sans signature/chiffrement pour confirmer. Antivirus/pare‑feu

La surveillance des connexions sortantes peut déclencher des blocages. Désactivez brièvement la protection email pour tester, puis créez une règle d’autorisation dédiée à Outlook et aux ports 587/465. Réputation d’IP via VPN

Si seul le mode VPN échoue, tentez un autre point de sortie (pays/ville) ou utilisez le split tunneling pour que le trafic SMTP ne passe plus par le VPN.

Tests techniques en Terminal (macOS)

Ces commandes aident à qualifier rapidement l’incident. Remplacez smtp.exemple.com par votre serveur.

ObjectifCommandeLecture du résultat
Tester la connexion TCP 587nc -vz smtp.exemple.com 587succeeded = port ouvert. timed out/refused = blocage.
Négocier STARTTLSopenssl s_client -starttls smtp -connect smtp.exemple.com:587 -briefVérifier l’établissement TLS et le certificat présenté.
Tester SMTPS 465openssl s_client -connect smtp.exemple.com:465 -briefConfirme l’accès si 587 est filtré.
Vérifier les enregistrements MXdig +short mx votre-domaine.tldValide l’infrastructure côté domaine.
Forcer IPv4 (si souci IPv6)nc -4 -vz smtp.exemple.com 587Permet d’identifier un problème IPv6.

Astuce : si les tests réussissent sans VPN mais échouent avec VPN, la preuve est faite. Adaptez les règles VPN selon la section précédente.

Bonnes pratiques pour éviter le retour de l’erreur 17099

  1. Limiter la taille globale du message (texte + pièces) : visez < 10 Mo.
  2. Privilégier les liens cloud pour les fichiers lourds.
  3. Configurer un profil SMTP secondaire (par ex. celui de votre FAI) pour un basculement rapide.
  4. Activer les journaux d’Outlook (Aide › Collecte de diagnostics) pour accélérer les diagnostics ultérieurs.
  5. Tenir Outlook à jour pour bénéficier des correctifs de stabilité SMTP.
  6. Employer la Cci pour les diffusions et répartir l’envoi en plusieurs lots espacés.
  7. Soigner la réputation : messages clairs, pas de pièces potentiellement suspectes, nom de fichier simple.
  8. Stabiliser le réseau : DNS fiables, heure système synchronisée, évitez les bascules réseau pendant l’envoi.

Check‑list rapide

  • Le même message part‑il correctement sans VPN ? Oui : ajuster VPN/pare‑feu.
  • Les ports 587/465 sont‑ils ouverts depuis votre réseau ?
  • Paramètres SMTP conformes (STARTTLS, authentification, utilisateur = adresse complète) ?
  • Pièce jointe < 10 Mo et nom de fichier simple ?
  • Destinataires valides, pas d’adresse mal formée ?
  • Outlook à jour et base reconstruite si besoin ?
  • Un profil SMTP secondaire permet‑il d’envoyer ? Si oui, suspectez le serveur principal.
  • Journaux activés pour capter l’étape exacte d’échec ?

FAQ utile

L’erreur 17099 signifie‑t‑elle forcément un problème de mot de passe ?

Non. Elle signale un échec d’envoi au sens large : paramétrage incorrect, blocage réseau (VPN/pare‑feu), refus serveur, ou incident temporaire côté fournisseur.

Dois‑je supprimer mon profil Outlook ?

Pas d’emblée. Essayez d’abord la mise à jour, la reconstruction de la base et la création d’un nouveau profil de test. Conservez l’ancien tant que l’envoi n’est pas rétabli.

Changer de port (587 ↔ 465) peut‑il suffire ?

Oui, si un pare‑feu ou un opérateur bloque l’un des deux. Testez les deux variantes sécurisées.

Le message reste en Boîte d’envoi même après correctif

Ouvrez le message bloqué, enregistrez‑le en brouillon, fermez‑le, puis Envoyer de nouveau. Supprimez les éléments « fantômes » de la Boîte d’envoi si nécessaire.

Modèle d’email de test pour valider l’envoi

Avant de déclarer la panne résolue, utilisez un message de test minimal :

Objet&nbsp;: Test SMTP (Outlook Mac Legacy)
Corps&nbsp;: Ce message valide l’envoi SMTP sur port 587 (STARTTLS) / 465 (SSL).
Pièces jointes&nbsp;: Aucune.
Destinataire&nbsp;: Une adresse personnelle.

Si ce test passe mais que votre message initial échoue, l’écart se situe dans : taille/nom de la pièce jointe, volume de destinataires ou contenu.

Conclusion

Sur Outlook pour Mac 2021 (interface « Legacy »), l’erreur 17099 est souvent la conséquence d’un blocage réseau ou d’un réglage SMTP inadapté. L’expérience présentée montre qu’un VPN Intego peut suffire à déclencher le problème : la désactivation temporaire a permis l’envoi immédiat. En appliquant la méthode proposée — tests réseau rapides, vérification des paramètres, ajustement VPN/pare‑feu, bonnes pratiques de composition et maintenance d’Outlook — vous pouvez diagnostiquer et corriger la majorité des échecs sans recourir au support. Conservez en réserve un profil SMTP secondaire pour les urgences : c’est la meilleure assurance d’expédier vos messages, même quand le serveur principal ou le VPN fait des siennes.

Résumé opérationnel (à épingler)

ActionObjectifRésultat attendu
Désactiver le VPN IntegoÉcarter un blocage réseauEnvoi immédiat si VPN en cause
Tester 587 puis 465Contourner un port filtréConnexion SMTP sécurisée
Scinder l’envoiÉviter throttling/anti‑spamEnvois par lots stables
Réparer base/mettre à jourSupprimer défauts locauxOutlook plus fiable
Activer journauxTracer l’échec exactDiagnostic accéléré
Sommaire