OVH Cloud OVH Cloud

[HowTo] Outrepasser le bloquage de port 25.

39 réponses
Avatar
WinTerMiNator
Certains fournisseurs (Tele2, AOL...) "bloquent" le port 25. Ceci veut dire
que l'on ne peut envoyer de mails qu'à travers le smtp du FAI.

Ceci présente plusieurs inconvénients:
- quand le smtp du FAI est en panne, on ne peut pas envoyer de mail,
- et tous les mails envoyés par un utilisateur sont accessibles de manière
centralisée en un seul endroit, le serveur de votre FAI; ceci pose donc un
problème de confidentialité (comme le stockage centralisé des mails reçus
sur le serveur pop3 de votre FAI, mais aujourd'hui il n'y a pas de FAI vous
obligeant à utiliser son seul pop3).

Voici donc une méthode, légale, originale, gratuite, pour outrepasser ce
bloquage.

1. Logiciels à télécharger:

- Il vous faut un accès à internet (bien entendu!), à travers un proxy. Si
votre FAI vous en propose un, l'utiliser. Sinon, utiliser un proxy
anonymisant gratuit et public, JAP "Java Anonymiser Proxy",
http://anon.inf.tu-dresden.de/index_en.html. (Nota: JAP a besoin pour
fonctionner qu'une machine JAVA soit présente sur votre PC).

- Ce proxy, celui de votre FAI ou celui de JAP, n'est pas nécessairement
prévu pour accepter le smtp. Il vous faut donc un mappeur de port, par
exemple HTTPort 3.SNFM, http://www.htthost.com qui fonctionne comme un
serveur socks local.

- L'application que vous allez utiliser pour envoyer un mail (client e-mail
ou serveur local smtp) n'a pas nécessairement de capacités à passer à
travers un proxy. Il vous faut donc un module de "socksification", par
exemple SocksCap32, http://www.socks.permeo.com. (Nécessaire, par exemple,
avec PostCast Server).

- Enfin, pour envoyer vos e-mails, il vous faut un client de messagerie
(Outlook Express, Thunderbird, Eudora...). Et deux manières différentes de
fonctionner:
* Vous disposez d'un compte vous autorisant à utiliser un autre smtp que
celui de votre FAI, et vous enverrez donc vos mails via ce smtp.
* Soit vous n'avez pas (ou vous souhaitez ne pas utiliser) un smtp externe,
il vous faut alors un logiciel de type "direct mailer", avec son propre
serveur smtp, comme PostCast Server 2.6 (version gratuite),
http://www.postcastserver.com.

2. Utilisation:

Bien entendu, installez tout ça. Lisez les "help" de chacun de ces
logiciels.

- Cas 1, utilisation de PostCast Server:

Avec JAP:
Lancez JAP; JAP est un proxy local, adresse 127.0.0.1, qui écoute par défaut
sur le port 4001.

Sans JAP:
Vous disposez du proxy de votre FAI, par exemple adresse
http-proxy.monfai.fr, qui écoute sur le port 8080.

Lancez HTTPort 3, dans l'onglet "Proxy", fenêtre "Host name or IP address"
entrez "127.0.0.1" pour JAP, ou le nom du proxy de votre FAI; dans la
fenêtre "Port" entrez 4001 pour JAP ou le port sur lequel écoute le proxy de
votre FAI. Démarrez HTTPort 3 par le bouton "Start" au bas de l'onglet
"Proxy".

Lancez SocksCap32; configurez-le pour utiliser HTTPort 3 comme serveur
socks; menu "File", "Settings", onglet "Socks Settings", entrez 127.0.0.1
dans la fenêtre "Socks Server" et 1080 dans la fenêtre "Port:", puis OK.

Sous l'écran principal, bouton "New", parcourez votre disque dur et
sélectionnez "PostCastServer.exe" (en général dans C:\Program Files\PostCast
Server\). Une fois ce profil créé, lancez PostCast Server en mode
"socksifié" en le sélectionnant dans la fenêtre de SocksCap32. SocksCap32 va
alors intercepter toute les connexions TCP générées par PostCast Server et
les envoyer vers HTTPort 3.

Générez un message de test, depuis PostCast Server, avec le bouton "New";
enregistrez-le et expédiez-le.

Voici ce que ça donne (un message que je me suis expédié, sans utiliser le
smtp de tele2, tout en étant connecté sous tele2):
Return-Path: <moi!>

Received: from [64.83.28.82] (64.83.28.82) by mail.libertysurf.net (6.5.036)

id 409F83B5001EA5B3 for winterminator@chez.com; Tue, 11 May 2004 11:07:53
+0200

Message-ID: <409F83B5001EA5B3@mail01.pds.libertysurf.fr> (added by
postmaster@libertysurf.fr)

Received: FROM 213-101-228-254.[141.76.1.121] BY
htthost.seen-by-htthost-SMTP-filter VIA httport FOR [213.36.80.103] ; 11 MAY
04 09:06:24 UT

From: moi!

To: "winterminator@chez.com" <winterminator@chez.com>

Subject: test

Date: Tue, 11 May 2004 11:07:42 +0200

MIME-Version: 1.0

Content-type: text/plain; charset=US-ASCII

X-Priority: 3

test

Finalement, configurez votre client mail pour utiliser comme serveur smtp
l'adresse 127.0.0.1 et le port 25, pour que PostCast Server intercepte les
mails que vous envoyez (ou continuez à les envoyer avec PostCast Server).

- Cas 2, utilisation d'un serveur smtp autre que celui de votre FAI:

Avec JAP:
Lancez JAP; JAP est un proxy local, adresse 127.0.0.1, qui écoute par défaut
sur le port 4001.

Sans JAP:
Vous disposez du proxy de votre FAI, par exemple adresse
http-proxy.monfai.fr, qui écoute sur le port 8080.

Lancez HTTPort 3, dans l'onglet "Proxy", fenêtre "Host name or IP address"
entrez "127.0.0.1" pour JAP, ou le nom du proxy de votre FAI; dans la
fenêtre "Port" entrez 4001 pour JAP ou le port sur lequel écoute le proxy de
votre FAI.

Dans l'onglet "Port Mapping" créez un nouveau mappage de port avec le bouton
"Add"; prenez exemple sur ce qui est fait pour le "Yahoo mail":
Local port: 9025
Remote host: smtp.mail.yahoo.com (à remplacer par le nom du smtp que vous
comptez utiliser)
Remote port: 25

Démarrez HTTPort 3 par le bouton "Start" au bas de l'onglet "Proxy".

Configurez votre client messagerie pour qu'il utilise comme serveur smtp
127.0.0.1 et comme port smtp 9025. Vous pourrez alors envoyer des mails via
le serveur smtp configuré dans HTTPort 3.


N'abusez pas des bonnes choses... N'utilisez que des proxy que vous avez le
droit d'utiliser, ne spammez pas, ne saturez pas JAP (un excellent proxy
anonymisant qui vous permet de naviguer de manière totalement anonyme).

--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG

10 réponses

1 2 3 4
Avatar
Laurent Wacrenier
[En-tête "Followup-To:" positionné à fr.comp.mail.]
WinTerMiNator écrit:
- et tous les mails envoyés par un utilisateur sont accessibles de manière
centralisée en un seul endroit, le serveur de votre FAI; ceci pose donc un
problème de confidentialité (comme le stockage centralisé des mails reçus
sur le serveur pop3 de votre FAI, mais aujourd'hui il n'y a pas de FAI vous
obligeant à utiliser son seul pop3).


N'importe quoi. Votre fournisseur est tenu par le secret professionnel.
La loi vous protège contre les abus.

- Enfin, pour envoyer vos e-mails, il vous faut un client de messagerie
(Outlook Express, Thunderbird, Eudora...). Et deux manières différentes de
fonctionner:
* Vous disposez d'un compte vous autorisant à utiliser un autre smtp que
celui de votre FAI, et vous enverrez donc vos mails via ce smtp.
* Soit vous n'avez pas (ou vous souhaitez ne pas utiliser) un smtp externe,
il vous faut alors un logiciel de type "direct mailer", avec son propre
serveur smtp, comme PostCast Server 2.6 (version gratuite),
http://www.postcastserver.com.


Où est la confidentialité là dedans ?

D'une part, le fournisseur pervers peut toujours écouter vos paquets
et d'autre part, en ajoutant un intermédiaire, vous multipliez les
possibilités d'interception.

Avatar
JustMe
Laurent Wacrenier wrote:



N'importe quoi. Votre fournisseur est tenu par le secret professionnel.


et ? Il est protégé du piratage par la loi aussi ?

La loi vous protège contre les abus.


la LEN ?

Avatar
Laurent Wacrenier
JustMe écrit:
N'importe quoi. Votre fournisseur est tenu par le secret professionnel.


et ? Il est protégé du piratage par la loi aussi ?


Le piratage est interdit par la loi.
Que ce soit sur des machines privées, celles des fournisseurs,
ou celles des intermédiaires rajoutés pour satisfaire
cette illusion de confidentialité supplémentaire.

La loi vous protège contre les abus.


la LEN ?


Le code pénal.


Avatar
WinTerMiNator
"Laurent Wacrenier" <lwa@ teaser . fr> a écrit dans le message de
news:
[En-tête "Followup-To:" positionné à fr.comp.mail.]
WinTerMiNator écrit:
- et tous les mails envoyés par un utilisateur sont accessibles de
manière


centralisée en un seul endroit, le serveur de votre FAI; ceci pose donc
un


problème de confidentialité (comme le stockage centralisé des mails
reçus


sur le serveur pop3 de votre FAI, mais aujourd'hui il n'y a pas de FAI
vous


obligeant à utiliser son seul pop3).


N'importe quoi. Votre fournisseur est tenu par le secret professionnel.
La loi vous protège contre les abus.


Si je peux trouver un moyen pour que tous mes mails ne soient pas
centralisés en un seul endroit, je préfère, même avec la protection de la
loi!


- Enfin, pour envoyer vos e-mails, il vous faut un client de messagerie
(Outlook Express, Thunderbird, Eudora...). Et deux manières différentes
de


fonctionner:
* Vous disposez d'un compte vous autorisant à utiliser un autre smtp que
celui de votre FAI, et vous enverrez donc vos mails via ce smtp.
* Soit vous n'avez pas (ou vous souhaitez ne pas utiliser) un smtp
externe,


il vous faut alors un logiciel de type "direct mailer", avec son propre
serveur smtp, comme PostCast Server 2.6 (version gratuite),
http://www.postcastserver.com.


Où est la confidentialité là dedans ?

D'une part, le fournisseur pervers peut toujours écouter vos paquets
et d'autre part, en ajoutant un intermédiaire, vous multipliez les
possibilités d'interception.


Le fournisseur pervers ne peutpas écouter mes paquets; il y a une liaison
chiffrée entre JAP et le groupe de machines qui sert de proxy; et un
deuxième tunnel chiffré créé par HTTPort à l'intérieur de cette liaision.

Avec PostCast Server, je ne multiplie pas les possibilités d'interception.
Au contaire, je m'adresse directement au serveur mx du destinataire de mon
mail (je saute l'étape intermédiaire d'un smtp de FAI).

--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
Nicolas Le Scouarnec
N'importe quoi. Votre fournisseur est tenu par le secret professionnel.
La loi vous protège contre les abus.
Si je peux trouver un moyen pour que tous mes mails ne soient pas

centralisés en un seul endroit, je préfère, même avec la protection de la
loi!


Dans ce cas, il faut utiliser GPG et non pas utiliser des serveurs au
hasard, de manière plus ou moins securisé, puisque de toute facon,
votre tunnel chiffré ne va que jusqu'a votre reemetteur, après, votre
reemeteur peu eventuellement écouter, ou alors quelqu'un entre votre
reemeteur et le FAI de destination...

Avec PostCast Server, je ne multiplie pas les possibilités d'interception.
Au contaire, je m'adresse directement au serveur mx du destinataire de mon
mail (je saute l'étape intermédiaire d'un smtp de FAI).


Oui, mais tu as encore un serveur qui se charge de remettre.



--
Nicolas Le Scouarnec


Avatar
Nicolas Le Scouarnec
Le fournisseur pervers ne peutpas écouter mes paquets; il y a une liaison
chiffrée entre JAP et le groupe de machines qui sert de proxy; et un
deuxième tunnel chiffré créé par HTTPort à l'intérieur de cette liaision.
C'est la NSA qui va faire la gueule.

Perso j'aurais enveloppé le tout avec un blindage en titane, des fois
qu'on veuille intercepter mes photos d'anniversaire.


Pour tes photos, tu peux aussi monter un serveur HTTPS plutot que de
bricoler pour laisser une faille au final (on peut voir tes mails en
clair sur le serveur de destination de toute facon).

Perso, pour lire le courrier des utilisateurs, je tapes un petit:
sudo -u toto cat /var/mail/toto et ca me demande juste mon mot de
passe a moi, et boum, je peux lire tranquille les mails des
utilisateurs.

--
Nicolas Le Scouarnec


Avatar
ts
"V" == Virginie Renonce writes:






V> Je n'ai rien compris...

C'est pour faire rebelle ...

--

Guy Decoux





Avatar
WinTerMiNator
"Virginie Renonce" a écrit dans le message de
news:
Bonjour,

"WinTerMiNator" a écrit le 11/05/04 à 12:21:48

Certains fournisseurs (Tele2, AOL...) "bloquent" le port 25. Ceci
veut dire que l'on ne peut envoyer de mails qu'à travers le smtp du
FAI.

Voici donc une méthode, légale, originale, gratuite, pour
outrepasser ce bloquage.


Je n'ai rien compris...

Est-ce que quelqu'un pourrait expliquer les mécanismes qui sont
utilisés ?

[suivi sur fr.comp.mail]
--
Virginie Renoncé
Parce que certains ont besoin d'aide : http://www.aider.com


Bon,

Le port 25 étant bloqué, il faut sortir du PC par un autre port! Pour cela,
c'est le couple Proxy + HTTPort qu'on utilise.

HTTPort contacte un serveur "HTTHost" (photo.technetva.com) sur le port 80
de ce serveur.

Pour cela il peut:
- utiliser un proxy,
- ou même faire une connexion directe à ce serveur.

HTTPort change le port de l'application locale qui dialogue avec lui,
contacte HTTHost qui lui va contacter le serveur smtp (sur le port 25).

C'est une technique habituellement utilisée pour contourner le proxy ou le
firewall interne d'une entreprise; ici elle est utilisée pour contourner le
bloquage du port 25 par certains FAI.

Pour plus de détails, voir le site d'HTTPort.


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
era
Quelle complication pour envoyer un message !!
Faut sortir de St-Cyr ou Politechnique !
Avatar
era
- quand le smtp du FAI est en panne, on ne peut pas envoyer de mail


En plusieurs années de internet, je n'ai jamais eu
de panne stmp de mon fai.
Mes messages sont toujours partis.

1 2 3 4