OVH Cloud OVH Cloud

[HowTo] Outrepasser le bloquage de port 25.

39 réponses
Avatar
WinTerMiNator
Certains fournisseurs (Tele2, AOL...) "bloquent" le port 25. Ceci veut dire
que l'on ne peut envoyer de mails qu'à travers le smtp du FAI.

Ceci présente plusieurs inconvénients:
- quand le smtp du FAI est en panne, on ne peut pas envoyer de mail,
- et tous les mails envoyés par un utilisateur sont accessibles de manière
centralisée en un seul endroit, le serveur de votre FAI; ceci pose donc un
problème de confidentialité (comme le stockage centralisé des mails reçus
sur le serveur pop3 de votre FAI, mais aujourd'hui il n'y a pas de FAI vous
obligeant à utiliser son seul pop3).

Voici donc une méthode, légale, originale, gratuite, pour outrepasser ce
bloquage.

1. Logiciels à télécharger:

- Il vous faut un accès à internet (bien entendu!), à travers un proxy. Si
votre FAI vous en propose un, l'utiliser. Sinon, utiliser un proxy
anonymisant gratuit et public, JAP "Java Anonymiser Proxy",
http://anon.inf.tu-dresden.de/index_en.html. (Nota: JAP a besoin pour
fonctionner qu'une machine JAVA soit présente sur votre PC).

- Ce proxy, celui de votre FAI ou celui de JAP, n'est pas nécessairement
prévu pour accepter le smtp. Il vous faut donc un mappeur de port, par
exemple HTTPort 3.SNFM, http://www.htthost.com qui fonctionne comme un
serveur socks local.

- L'application que vous allez utiliser pour envoyer un mail (client e-mail
ou serveur local smtp) n'a pas nécessairement de capacités à passer à
travers un proxy. Il vous faut donc un module de "socksification", par
exemple SocksCap32, http://www.socks.permeo.com. (Nécessaire, par exemple,
avec PostCast Server).

- Enfin, pour envoyer vos e-mails, il vous faut un client de messagerie
(Outlook Express, Thunderbird, Eudora...). Et deux manières différentes de
fonctionner:
* Vous disposez d'un compte vous autorisant à utiliser un autre smtp que
celui de votre FAI, et vous enverrez donc vos mails via ce smtp.
* Soit vous n'avez pas (ou vous souhaitez ne pas utiliser) un smtp externe,
il vous faut alors un logiciel de type "direct mailer", avec son propre
serveur smtp, comme PostCast Server 2.6 (version gratuite),
http://www.postcastserver.com.

2. Utilisation:

Bien entendu, installez tout ça. Lisez les "help" de chacun de ces
logiciels.

- Cas 1, utilisation de PostCast Server:

Avec JAP:
Lancez JAP; JAP est un proxy local, adresse 127.0.0.1, qui écoute par défaut
sur le port 4001.

Sans JAP:
Vous disposez du proxy de votre FAI, par exemple adresse
http-proxy.monfai.fr, qui écoute sur le port 8080.

Lancez HTTPort 3, dans l'onglet "Proxy", fenêtre "Host name or IP address"
entrez "127.0.0.1" pour JAP, ou le nom du proxy de votre FAI; dans la
fenêtre "Port" entrez 4001 pour JAP ou le port sur lequel écoute le proxy de
votre FAI. Démarrez HTTPort 3 par le bouton "Start" au bas de l'onglet
"Proxy".

Lancez SocksCap32; configurez-le pour utiliser HTTPort 3 comme serveur
socks; menu "File", "Settings", onglet "Socks Settings", entrez 127.0.0.1
dans la fenêtre "Socks Server" et 1080 dans la fenêtre "Port:", puis OK.

Sous l'écran principal, bouton "New", parcourez votre disque dur et
sélectionnez "PostCastServer.exe" (en général dans C:\Program Files\PostCast
Server\). Une fois ce profil créé, lancez PostCast Server en mode
"socksifié" en le sélectionnant dans la fenêtre de SocksCap32. SocksCap32 va
alors intercepter toute les connexions TCP générées par PostCast Server et
les envoyer vers HTTPort 3.

Générez un message de test, depuis PostCast Server, avec le bouton "New";
enregistrez-le et expédiez-le.

Voici ce que ça donne (un message que je me suis expédié, sans utiliser le
smtp de tele2, tout en étant connecté sous tele2):
Return-Path: <moi!>

Received: from [64.83.28.82] (64.83.28.82) by mail.libertysurf.net (6.5.036)

id 409F83B5001EA5B3 for winterminator@chez.com; Tue, 11 May 2004 11:07:53
+0200

Message-ID: <409F83B5001EA5B3@mail01.pds.libertysurf.fr> (added by
postmaster@libertysurf.fr)

Received: FROM 213-101-228-254.[141.76.1.121] BY
htthost.seen-by-htthost-SMTP-filter VIA httport FOR [213.36.80.103] ; 11 MAY
04 09:06:24 UT

From: moi!

To: "winterminator@chez.com" <winterminator@chez.com>

Subject: test

Date: Tue, 11 May 2004 11:07:42 +0200

MIME-Version: 1.0

Content-type: text/plain; charset=US-ASCII

X-Priority: 3

test

Finalement, configurez votre client mail pour utiliser comme serveur smtp
l'adresse 127.0.0.1 et le port 25, pour que PostCast Server intercepte les
mails que vous envoyez (ou continuez à les envoyer avec PostCast Server).

- Cas 2, utilisation d'un serveur smtp autre que celui de votre FAI:

Avec JAP:
Lancez JAP; JAP est un proxy local, adresse 127.0.0.1, qui écoute par défaut
sur le port 4001.

Sans JAP:
Vous disposez du proxy de votre FAI, par exemple adresse
http-proxy.monfai.fr, qui écoute sur le port 8080.

Lancez HTTPort 3, dans l'onglet "Proxy", fenêtre "Host name or IP address"
entrez "127.0.0.1" pour JAP, ou le nom du proxy de votre FAI; dans la
fenêtre "Port" entrez 4001 pour JAP ou le port sur lequel écoute le proxy de
votre FAI.

Dans l'onglet "Port Mapping" créez un nouveau mappage de port avec le bouton
"Add"; prenez exemple sur ce qui est fait pour le "Yahoo mail":
Local port: 9025
Remote host: smtp.mail.yahoo.com (à remplacer par le nom du smtp que vous
comptez utiliser)
Remote port: 25

Démarrez HTTPort 3 par le bouton "Start" au bas de l'onglet "Proxy".

Configurez votre client messagerie pour qu'il utilise comme serveur smtp
127.0.0.1 et comme port smtp 9025. Vous pourrez alors envoyer des mails via
le serveur smtp configuré dans HTTPort 3.


N'abusez pas des bonnes choses... N'utilisez que des proxy que vous avez le
droit d'utiliser, ne spammez pas, ne saturez pas JAP (un excellent proxy
anonymisant qui vous permet de naviguer de manière totalement anonyme).

--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG

10 réponses

1 2 3 4
Avatar
F. Senault

- Le mail peut être chiffré.


Ergo, pour la question de confidentialité, ce n'est pas la peine de
faire hype avec trente-six proxies : point de salut en dehors de la
crypto.

Et, à mon avis, avec une approche qui multiplie les intermédiaires pas
forcément de confiance (sorry, mais le proxies publics, j'en
approcherais pas à moins de 100m), finalement, on réduit la sécurité
plutôt qu'on ne l'améliore. Idem à utiliser des softs dont on a pas la
sources, ou (pour les vrais paranos) dont on a pas *lu* la source.
JDCJDR.

Par contre, l'approche reste raisonnable pour contourner les problèmes
de serveur en rade des FAI.

Fred
Suite sur fr.comp.securite si on continue à parler de confidentialité,
je propose.
--
Dans les salons bleus de la classe supérieure, on sourit
Toucher du bout des doigts les rythmes sensuels assagis
Sans rien se dire les futilités d'usage (Noir Désir,
Et au dehors Les chiens se frottent aux herbes sages La rage)

Avatar
F. Senault

Grand Totals
------------
messages

1950 received
976 delivered
814 rejected (39%)
248 discarded (12%)


Et ça empire tous les jours, on va en arriver à rejetter plus de
messages qu'on en accepte.


On _va_ y arriver ?

Scan : RAS 677 (41.0%)
SpamAssassin 767 (46.5%)
F-Prot 207 (12.5%)

Actions : Accepté 581 (35.2%)
Rejeté 77 (4.7%)
Supprimé 991 (60.1%)

Bon, je suis peut-être un peu agressif sur le filtrage, mais c'est un
serveur "perso" (par opposition à professionnel, s'entend). Avec une
dizaine d'utilisateurs qui sont bien contents de cette politique.

Fred
--
Je regarde le bleu profond se voiler
Parfois, un point lumineux se charge de me rappeler
Que je ne suis pas ici pour paresser
Et que quelque part on a besoin de moi pour aider (Merzhin, Par delà)

Avatar
WinTerMiNator
"F. Senault" a écrit dans le message de
news:

- Le mail peut être chiffré.


Ergo, pour la question de confidentialité, ce n'est pas la peine de
faire hype avec trente-six proxies : point de salut en dehors de la
crypto.

Et, à mon avis, avec une approche qui multiplie les intermédiaires pas
forcément de confiance (sorry, mais le proxies publics, j'en
approcherais pas à moins de 100m), finalement, on réduit la sécurité
plutôt qu'on ne l'améliore. Idem à utiliser des softs dont on a pas la
sources, ou (pour les vrais paranos) dont on a pas *lu* la source.
JDCJDR.

Par contre, l'approche reste raisonnable pour contourner les problèmes
de serveur en rade des FAI.


C'était un des buts initiaux. Les autres étant de:
- pouvoir utiliser un autre compte smtp (la Poste, Chez...) auquel on a
accès et qui est bloqué par le FAI (Tele2),
- pouvoir utiliser des méthodes "normales" sous AOL.


Fred
Suite sur fr.comp.securite si on continue à parler de confidentialité,
je propose.


Pour la confidentialité, la crypto est certes la base. Reste l'origine du
mail (nom de l'émetteur, mais aussi adresse IP).
A part une cascade de 3(*) remailers anonymes avec chiffrement en "pelure
d'oignon", je ne connais pas d'autre réponse.

(*): Le premier connaît l'émetteur, mais pas le destinataire final,
le deuxième ne connaît ni émetteur ni destinataire,
le troisième ne connaît pas l'émetteur mais le destinataire final.

Aucun ne connaît le contenu:
- le contenu est chiffré pour la clé publique du destinataire final;
- on ajoute un bloc Anon-to et on chiffre le tout pour le 3ème remailer
- on ajoute un bloc Anon-to et on chiffre pour le deuxième remailer
- on ajoute un bloc Anon-to et on chiffre pour le premier remailer

C'est un peu lourd mais ça peut être automatisé.


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
WinTerMiNator
"jdc" a écrit dans le message de
news:

Si vous étiez postmaster, ne serait-ce qu'un jour ou deux, au lieu de
nous emboucaner les oreilles en glapissant aux mesures liberticides
vous trouveriez tout ça excellent.


Réduire les libertés au nom de la sécurité, je ne trouve pas ça excellent

Parce que là, sans vouloir vous offenser, on sent bien que vous n'avez
pas à gérer toutes les saloperies quotidiennement déversées sur mon
serveur (je dis mon serveur parce que c'est le mien, non pas parce que
je suis le seul à faire l'éboueur). Tâche sans intérêt et bouffeuse de
temps au point que vérificateur de messages pourris est en passe de
devenir une occupation à temps plein.


Faut bien que je gère ça au moins sur mon PC perso: en 20 jours, 282 mails
reçus, dont 235 sont des spams ou des virus (83%).

On sent bien que vous n'avez pas investi du temps ou de l'argent -
souvent les deux et souvent beaucoup (beaucoup trop)- dans des
passerelles antivirus, antispam, et anti que sais-je encore qui ne
devrait pas tarder à sortir.


Mais si, mais si.

Et on sent encore mieux que vous n'avez pas à à passer pour un vaincu
de la vie,


Et un peu de philosophie de comptoir...

[...]

- Et, quand le serveur smtp du FAI est en rade ou en maintenance... faut
bien continuer à envoyer des mails!


Ben voyons.


Vous n'utilisez pas Tele2, et vous ne lisez pas frif, ou frta.

--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
F. Senault

C'est là toute la différence, je crois. En entreprise c'est difficile
de scorer trop sauvagement sans rejetter une bonne part de messages
valides.


A l'évidence. En ce moment, à part ce qui est attrapé par l'anti-virus,
sur le serveur de mon employeur, je ne filtre rien. Et encore, les
virus sont mis en quarantaine. Par contre, SpamAssassin fait un peu de
tagging.

Valides au sens du destinataire bien sûr. Après, savoir si ces
messages sont utiles ou si le destinataire ne confond pas le SI de son
entreprise avec son FAI et s'il est fondé à le faire, est un débat
sans fond.


Loin de moi l'idée d'y entrer... :)

Fred
--
Comme elle est belle la ville et ses lumières seulement pour les fous
Celui qui veut, il la découpe en tableaux
Là c'est l'heure ou le silence balance sur les eaux du fleuve
Le rythme des horloges qui pourissent (Noir Désir, Le fleuve)

Avatar
Christophe Cuq
Michel Guillou writes:

jdc écrivait :

1950 received
976 delivered
814 rejected (39%)
248 discarded (12%)


Petit joueur.

Grand Totals
------------
messages

2889 received
942 delivered
2 forwarded
4 deferred (60 deferrals)
44 bounced
1889 rejected (64%)
0 reject warnings
0 held
101 discarded (3%)


Arf

Postfix log summaries for May 10

Grand Totals
------------
messages

4266 received
1459 delivered
5 forwarded
1103 deferred (10248 deferrals)
1716 bounced
718 rejected (20%)
0 reject warnings
0 held
1332 discarded (37%)

Et encore, le mx de Flo fonctionne.

--
CHC


Avatar
Christophe Cuq
Michel Guillou writes:

Tricheur. T'as pas montré le 11.



Postfix log summaries for May 11

Grand Totals
------------
messages

3468 received
1434 delivered
6 forwarded
852 deferred (9760 deferrals)
2070 bounced
652 rejected (21%)
0 reject warnings
0 held
923 discarded (30%)


C'est moins pire :)

Et encore, le mx de Flo fonctionne.


Oui, c'est rare :)


:)

--
CHC


Avatar
Christophe Cuq
(jdc) writes:

Je serais vous j'éviterais de me vanter de ramasser tout ce qui traîne
comme miasmes.


C'est la rançon su succès d'être mx2 pour alu.

C'est au pied du domaine bien tenu qu'on voit le maçon[*].


Et avec l'étagère sur le pieds qu'on voit le mauvais menusier.

[*] Enfin genre.


Vala.

--
Bisque rage.


<cycliste>

--
CHC

Avatar
Laurent Wacrenier
Michel Guillou écrit:
Petit joueur.

Grand Totals
------------
messages

2889 received
942 delivered
2 forwarded
4 deferred (60 deferrals)
44 bounced
1889 rejected (64%)
0 reject warnings
0 held
101 discarded (3%)


Toi même.

Grand Totals
------------
messages

64036 received
91563 delivered
0 forwarded
5413 deferred (83444 deferrals)
11025 bounced
188173 rejected (67%)
0 reject warnings
0 held
0 discarded (0%)

Ce à quoi il faut retirer 33542 messages jetés à la livraison pour
diverses raisons et non comptabilisés par Postfix (virus, filtres
utilisateurs, etc.)

Avatar
F. Senault

F. Senault nous disait, ici <i5ruij78squ8$
:

On _va_ y arriver ?


Non. Amha, c'est trop tard. Sauf à établir une sorte de dictature
politicojudiciarochaispasquoi. C'est trop tard, beaucoup trop tard.


J'ai lu un article récemment qui prétendait qu'on avait dépassé les 80%
de spam/virus sur le trafic mail aux USA...

<grepgrepgrep>

http://itmanagement.earthweb.com/secu/article.php/3349921

Aux armes.

Fred
--
Quick poll: In financial-democratic terms, lusers make up what percent
of the home PC market? a) Less than 50% ; b) 50% to 100% ; c) 100% or
higher ; d) "..*blam* they are coming out of the <cha-chink> *blam*
walls.." (Chris in the SDM)


1 2 3 4