OVH Cloud OVH Cloud

[HowTo] Outrepasser le bloquage de port 25.

39 réponses
Avatar
WinTerMiNator
Certains fournisseurs (Tele2, AOL...) "bloquent" le port 25. Ceci veut dire
que l'on ne peut envoyer de mails qu'à travers le smtp du FAI.

Ceci présente plusieurs inconvénients:
- quand le smtp du FAI est en panne, on ne peut pas envoyer de mail,
- et tous les mails envoyés par un utilisateur sont accessibles de manière
centralisée en un seul endroit, le serveur de votre FAI; ceci pose donc un
problème de confidentialité (comme le stockage centralisé des mails reçus
sur le serveur pop3 de votre FAI, mais aujourd'hui il n'y a pas de FAI vous
obligeant à utiliser son seul pop3).

Voici donc une méthode, légale, originale, gratuite, pour outrepasser ce
bloquage.

1. Logiciels à télécharger:

- Il vous faut un accès à internet (bien entendu!), à travers un proxy. Si
votre FAI vous en propose un, l'utiliser. Sinon, utiliser un proxy
anonymisant gratuit et public, JAP "Java Anonymiser Proxy",
http://anon.inf.tu-dresden.de/index_en.html. (Nota: JAP a besoin pour
fonctionner qu'une machine JAVA soit présente sur votre PC).

- Ce proxy, celui de votre FAI ou celui de JAP, n'est pas nécessairement
prévu pour accepter le smtp. Il vous faut donc un mappeur de port, par
exemple HTTPort 3.SNFM, http://www.htthost.com qui fonctionne comme un
serveur socks local.

- L'application que vous allez utiliser pour envoyer un mail (client e-mail
ou serveur local smtp) n'a pas nécessairement de capacités à passer à
travers un proxy. Il vous faut donc un module de "socksification", par
exemple SocksCap32, http://www.socks.permeo.com. (Nécessaire, par exemple,
avec PostCast Server).

- Enfin, pour envoyer vos e-mails, il vous faut un client de messagerie
(Outlook Express, Thunderbird, Eudora...). Et deux manières différentes de
fonctionner:
* Vous disposez d'un compte vous autorisant à utiliser un autre smtp que
celui de votre FAI, et vous enverrez donc vos mails via ce smtp.
* Soit vous n'avez pas (ou vous souhaitez ne pas utiliser) un smtp externe,
il vous faut alors un logiciel de type "direct mailer", avec son propre
serveur smtp, comme PostCast Server 2.6 (version gratuite),
http://www.postcastserver.com.

2. Utilisation:

Bien entendu, installez tout ça. Lisez les "help" de chacun de ces
logiciels.

- Cas 1, utilisation de PostCast Server:

Avec JAP:
Lancez JAP; JAP est un proxy local, adresse 127.0.0.1, qui écoute par défaut
sur le port 4001.

Sans JAP:
Vous disposez du proxy de votre FAI, par exemple adresse
http-proxy.monfai.fr, qui écoute sur le port 8080.

Lancez HTTPort 3, dans l'onglet "Proxy", fenêtre "Host name or IP address"
entrez "127.0.0.1" pour JAP, ou le nom du proxy de votre FAI; dans la
fenêtre "Port" entrez 4001 pour JAP ou le port sur lequel écoute le proxy de
votre FAI. Démarrez HTTPort 3 par le bouton "Start" au bas de l'onglet
"Proxy".

Lancez SocksCap32; configurez-le pour utiliser HTTPort 3 comme serveur
socks; menu "File", "Settings", onglet "Socks Settings", entrez 127.0.0.1
dans la fenêtre "Socks Server" et 1080 dans la fenêtre "Port:", puis OK.

Sous l'écran principal, bouton "New", parcourez votre disque dur et
sélectionnez "PostCastServer.exe" (en général dans C:\Program Files\PostCast
Server\). Une fois ce profil créé, lancez PostCast Server en mode
"socksifié" en le sélectionnant dans la fenêtre de SocksCap32. SocksCap32 va
alors intercepter toute les connexions TCP générées par PostCast Server et
les envoyer vers HTTPort 3.

Générez un message de test, depuis PostCast Server, avec le bouton "New";
enregistrez-le et expédiez-le.

Voici ce que ça donne (un message que je me suis expédié, sans utiliser le
smtp de tele2, tout en étant connecté sous tele2):
Return-Path: <moi!>

Received: from [64.83.28.82] (64.83.28.82) by mail.libertysurf.net (6.5.036)

id 409F83B5001EA5B3 for winterminator@chez.com; Tue, 11 May 2004 11:07:53
+0200

Message-ID: <409F83B5001EA5B3@mail01.pds.libertysurf.fr> (added by
postmaster@libertysurf.fr)

Received: FROM 213-101-228-254.[141.76.1.121] BY
htthost.seen-by-htthost-SMTP-filter VIA httport FOR [213.36.80.103] ; 11 MAY
04 09:06:24 UT

From: moi!

To: "winterminator@chez.com" <winterminator@chez.com>

Subject: test

Date: Tue, 11 May 2004 11:07:42 +0200

MIME-Version: 1.0

Content-type: text/plain; charset=US-ASCII

X-Priority: 3

test

Finalement, configurez votre client mail pour utiliser comme serveur smtp
l'adresse 127.0.0.1 et le port 25, pour que PostCast Server intercepte les
mails que vous envoyez (ou continuez à les envoyer avec PostCast Server).

- Cas 2, utilisation d'un serveur smtp autre que celui de votre FAI:

Avec JAP:
Lancez JAP; JAP est un proxy local, adresse 127.0.0.1, qui écoute par défaut
sur le port 4001.

Sans JAP:
Vous disposez du proxy de votre FAI, par exemple adresse
http-proxy.monfai.fr, qui écoute sur le port 8080.

Lancez HTTPort 3, dans l'onglet "Proxy", fenêtre "Host name or IP address"
entrez "127.0.0.1" pour JAP, ou le nom du proxy de votre FAI; dans la
fenêtre "Port" entrez 4001 pour JAP ou le port sur lequel écoute le proxy de
votre FAI.

Dans l'onglet "Port Mapping" créez un nouveau mappage de port avec le bouton
"Add"; prenez exemple sur ce qui est fait pour le "Yahoo mail":
Local port: 9025
Remote host: smtp.mail.yahoo.com (à remplacer par le nom du smtp que vous
comptez utiliser)
Remote port: 25

Démarrez HTTPort 3 par le bouton "Start" au bas de l'onglet "Proxy".

Configurez votre client messagerie pour qu'il utilise comme serveur smtp
127.0.0.1 et comme port smtp 9025. Vous pourrez alors envoyer des mails via
le serveur smtp configuré dans HTTPort 3.


N'abusez pas des bonnes choses... N'utilisez que des proxy que vous avez le
droit d'utiliser, ne spammez pas, ne saturez pas JAP (un excellent proxy
anonymisant qui vous permet de naviguer de manière totalement anonyme).

--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG

10 réponses

1 2 3 4
Avatar
WinTerMiNator
"era" a écrit dans le message de
news:
- quand le smtp du FAI est en panne, on ne peut pas envoyer de mail


En plusieurs années de internet, je n'ai jamais eu
de panne stmp de mon fai.
Mes messages sont toujours partis.


T'es pas sur Tele2... port 25 bloqué + smtp en rade périodiquement...


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
Spyou
"WinTerMiNator" a écrit dans le message de
news:

"era" a écrit dans le message de
news:
- quand le smtp du FAI est en panne, on ne peut pas envoyer de mail


En plusieurs années de internet, je n'ai jamais eu
de panne stmp de mon fai.
Mes messages sont toujours partis.


T'es pas sur Tele2... port 25 bloqué + smtp en rade périodiquement...


Mauvais fournisseur, changez de fournisseur.

(ou utilisez un SMTP sur un autre port)



Avatar
Lio
"WinTerMiNator" a écrit dans le message de
news:

T'es pas sur Tele2... port 25 bloqué + smtp en rade périodiquement...


ben la c'est la base alors si votre fournisseur n'est pas capable de fournir
la base il faut peut penser à en changer rapidement....

Avatar
WinTerMiNator
Deuxième manip, plus simple.

L'intérêt d'utiliser JAP ou un proxy est de rajouter "une couche" pour
dissimuler aux yeux du FAI que l'on cherche à outrepasser son bloquage de
port 25. Le but est de ne pas lui montrer qu'on se connecte à
"photo.technetva.com", le serveur public HTTHost.

On peut faire plus court:

- Lancer HTTPort en connexion directe, c'est à dire sans rien mettre dans la
case "Proxy to bypass".

- Puis, toujours deux solutions:
* SocksCap + PostCast Server, pour envoi de mail à partir d'un serveur local
smtp,
* ou création d'un nouveau mappage de port dans HTTPort et configuration du
logiciel client de messagerie.


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG
Avatar
WinTerMiNator
"Lio" a écrit dans le message de
news:c7sm8e$cj2$

"WinTerMiNator" a écrit dans le message de
news:

T'es pas sur Tele2... port 25 bloqué + smtp en rade périodiquement...


ben la c'est la base alors si votre fournisseur n'est pas capable de
fournir

la base il faut peut penser à en changer rapidement....



Il y a plusieurs critères de choix à un FAI... si l'un d'entre eux les
réunissait tous, il serait seul sur le marché! ;-)

Aujourd'hui, en France, il n'y a que 2 FAI qui pratiquent le bloquage de
port 25 (Tele2 et AOL); aux USA ils sont plus nombreux. Cette mode risque de
s'étendre, le bloquage de port 25 (= obliger à passer par le seul serveur
smtp du FAI) présentant pour un FAI de nombreux avantages:
- bloquage des virus (qui ont leur propre serveur smtp) à l'émission,
- bloquage des spams (l'émetteur de spam se signalant en étant contraint
d'utiliser toujours le même smtp),
---> moins de plaintes venant des autres FAI.

En France, sous l'influence de la LEN, je pense que cette pratique devrait
se répandre... Et bientôt les abonnés d'AOL et Tele2 ne se sentiront plus
seuls!

Je le rappelle, j'y vois deux inconvénients:
- Je n'aime pas savoir que tous les mails que j'envoie sont stockés en un
seul endroit; je suis partisan de l'envoi de mail avec son propre serveur
smtp.
- Et, quand le serveur smtp du FAI est en rade ou en maintenance... faut
bien continuer à envoyer des mails!

--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
F. Senault

- bloquage des virus (qui ont leur propre serveur smtp) à l'émission,
- bloquage des spams (l'émetteur de spam se signalant en étant contraint
d'utiliser toujours le même smtp),
---> moins de plaintes venant des autres FAI.


Ce ne sont que des bonnes choses. Je dis ça, je ne dis rien.

Je le rappelle, j'y vois deux inconvénients:
- Je n'aime pas savoir que tous les mails que j'envoie sont stockés en un
seul endroit; je suis partisan de l'envoi de mail avec son propre serveur
smtp.


En fait, c'est ça qui provoquait ma réponse : je suppose que vous êtes
au courant que, pour un relai SMTP, les courriers ne restent pas stockés
plus d'une fraction de seconde, généralement ?

Fred
--
Oh I try to find her Oh I try to answer I touch her hand And death
smiles She really want to take me I've seen the door And the walls
cry (So) let it drain (Your) static blood And kiss the fallen angel
Down in the heart of hell (Noir Désir, Lola)

Avatar
Xavier Roche
WinTerMiNator wrote:
s'étendre, le bloquage de port 25 (= obliger à passer par le seul serveur
smtp du FAI) présentant pour un FAI de nombreux avantages:
---> moins de plaintes venant des autres FAI.


Oui. Pour résumer, ces ISP, au lieu de prévenir leurs utilisateurs
qu'ils sont infectés et/ou avoir une politique sérieuse en matière
d'information, préfèrent ignorer le problème en bridant l'accès IP
proposé à leurs clients. Lesquels sont toujours infectés, mais ne
génèrent plus de plaintes (..)
Une politique de feignasses, en fait.

Avatar
WinTerMiNator
"F. Senault" a écrit dans le message de
news:1719y0rcn0b4u$

- bloquage des virus (qui ont leur propre serveur smtp) à l'émission,
- bloquage des spams (l'émetteur de spam se signalant en étant contraint
d'utiliser toujours le même smtp),
---> moins de plaintes venant des autres FAI.


Ce ne sont que des bonnes choses. Je dis ça, je ne dis rien.

Je le rappelle, j'y vois deux inconvénients:
- Je n'aime pas savoir que tous les mails que j'envoie sont stockés en
un


seul endroit; je suis partisan de l'envoi de mail avec son propre
serveur


smtp.


En fait, c'est ça qui provoquait ma réponse : je suppose que vous êtes
au courant que, pour un relai SMTP, les courriers ne restent pas stockés
plus d'une fraction de seconde, généralement ?

Fred


Par principe, en matière de sécurité / respect de la vie privée, je préfère
compter sur moi que sur les autres. Je ne sais pas quels types de logs fait
mon FAI, et même s'il me le disait je ne le croirais pas.

Je suis aussi un partisan de l'usage de la cryptographie. Voir mes sites.

--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
F. Senault

Par principe, en matière de sécurité / respect de la vie privée, je préfère
compter sur moi que sur les autres.


J'ignorais que j'avais affaire au gestionnaire des proxis utilisés par
le logiciel. Ce n'est pas trop lourd à gérer ? Et sinon, félicitations
pour vos logiciels.

Je ne sais pas quels types de logs fait
mon FAI, et même s'il me le disait je ne le croirais pas.


Je suppose aussi que vous n'écrivez qu'à des personnes qui ont des
comptes sur des serveurs que vous gérez ? On ne sait jamais les logs
que les FAIs des gens en face peuvent tenir.

Je suis aussi un partisan de l'usage de la cryptographie. Voir mes sites.


Au moins, là, nous sommes d'accord : en dehors de la crypto forte, point
de salut.

Fred
--
All software sucks. Everybody is considered a jerk by somebody. The
sun rises, the sun sets, the Sun crashes, lusers are LARTed, BOFHs get
drunk. It is the way of things.
(Steve Conley)

Avatar
WinTerMiNator
"F. Senault" a écrit dans le message de
news:

Par principe, en matière de sécurité / respect de la vie privée, je
préfère


compter sur moi que sur les autres.


J'ignorais que j'avais affaire au gestionnaire des proxis utilisés par
le logiciel. Ce n'est pas trop lourd à gérer ? Et sinon, félicitations
pour vos logiciels.


Arf! Faut toujours s'en remettre à quelqu'un!
Bon, je ne gère pas, bien entendu, les sites HTTHost publics.
Mais:
- HTTHost est une application qu'on peut héberger sur n'importe quel PC,
qu'on peut contrôler (évidemment, pas sur le PC connecté au FAI qui bloque
le port); c'est d'ailleurs une technique utilisée pour contourner les
firewalls ou proxies d'entreprise (il y a une page de Sebastien Sauvage qui
décrit ça très bien).
- Le mail peut être chiffré.

Quant aux logiciels, ce ne sont pas "les miens", je ne fait que les
utiliser... Pas toujours suivant leur usage originel!

--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


1 2 3 4