OVH Cloud OVH Cloud

Orange filtre le port 25 ?

63 réponses
Avatar
Az Sam
Bonjour,

depuis 15 jours maintenant je ne peux plus rien faire passer par les smtp de
ifrance.com ou laposte.net sur le port 25 (l'authentification est
configurée)
L'erreur est soit 10060 soit 10051

Plus rien ne passe meme un ping sur le smtp de laposte ne passe plus chez
moi.
Par contre le ping sur le smtp de ifrance est ok. (???)

Pourtant cet AM depuis le bureau ca passait chez les 2. Mais je ne suis pas
sur que ce soit Orange le fournisseur pour ma ligne et si c'ets lui, c'est
un abonnement pro.

Je pense au port 25 car le smtp de gmail (ssl 465) fonctionne bien, lui.

Je pensais que ca venais mon PC mais le portable fait pareil que le fixe et
je cherche en vain sur mon Pc depuis plusierus jours..

J'ai l'impression que c'est ma ligne (ou mon NRA?) qui subit cela.
Ou bien cela viendriat t il du passage de Wanadoo a Orange sur les mail ?

D'autres sont dans mon cas ?


Fu2 fr.reseaux.telecoms.adsl

--
Cordialement,
Az Sam.

10 réponses

3 4 5 6 7
Avatar
Le Concombre masqué©
Az Sam a écrit:
ca depend un peu de ce que l'on met derriere le mot confiance.
pour moi c'est un service en moins, mais qui sait, ils va peut etre
reaparaitre sous forme d'une option d'abonnement. genre : "pour 5
euros par mois vous pouvez desormais passer par le port 25 pour
envoyer vos messages, plus besoin de selectionner vos adresses mails
gratuites en fonction de la dispo du 587. A vous la liberte"



Bonjour,
c'est déjà le cas pour le particulier qui n'a pas un abo pro => paiement
de l'option ip fixe... pour contourner le pb !


Avatar
Az Sam
"JOORIS Emmanuel" a écrit dans le message de news:
4722d27c$0$25933

s'il devais faire un abonement deriere ce serai d'autant plus rageant.
on vera que orange a fait cette meusure pour ce faire du pognon et pas
pour eviter le spam....



je fais le bete car j'ai le sentiment que la lutte contre le spam est un peu
une excuse quand meme.

Mais bon, peut etre que cette solution a ete inventee recement, en 2007...

--
Cordialement,
Az Sam.

Avatar
Pascal Hambourg

s'il devais faire un abonement deriere ce serai d'autant plus rageant.
on vera que orange a fait cette meusure pour ce faire du pognon et pas
pour eviter le spam....


je fais le bete car j'ai le sentiment que la lutte contre le spam est un
peu une excuse quand meme.


A quoi penses-tu ? A des préparatifs en vue de l'éventuelle mise en
place d'un taxe sur chaque courriel émis, suggérée par certains ?

Résumons la situation.
La majorité du spam provenant d'un FAI est émis par des ordinateurs de
clients vérolés à leur insu qui sont sous le contrôle de spammeurs. Des
gestionnaires de services de messagerie se plaignent au FAI de recevoir
du spam en provenance de son réseau. La première réaction du FAI est
"rien à cirer, on est un gros FAI, personne n'osera nous blacklister".
Ah, tiens, ben si, certains blacklistent quand même. Et là ce sont les
clients du FAI qui commencent à se plaindre que leurs courriels sont
refusés. La réputation du FAI en pâtit et il y a des clients qui
risquent de se barrer chez la concurrence si ça continue, il faut donc
réagir. Plusieurs voies d'action s'offrent au FAI.

a) Faire la chasse aux PC vérolés des clients, exiger leur désinfection
sous peine de suspension ou de restriction de l'accès. Techniquement
difficile, coûteux en moyens humains et impopulaire pour les nombreux
clients concernés, voire attaquable en justice pour rupture abusive de
service.

b) Collaborer avec les services de messageries qui filtrent ou utilisent
des listes noires pour définir quelles machines de son réseau sont
autorisées à envoyer du courrier, en gros leurs relais SMTP. Vu le
nombre de services, ça représente beaucoup de boulot, et il faut qu'ils
acceptent de collaborer.

c) Bloquer les connexions sortantes des clients vers le port TCP 25
excepté vers les relais SMTP du FAI. Simple et radical. Assez facile à
mettre en place sur des équipement qui sont sous le contrôle du FAI, et
puis ce n'est à faire qu'une fois pour toutes. Ça va mécontenter les
clients utilisant d'autres relais SMTP sur le port 25 ou ayant un MTA
qui envoie le courrier directement aux MX. Mais c'est certainement une
minorité qui n'aura qu'à modifier ses réglages.

Un FAI commercial est comme tout le monde, il est partisan du moindre
effort (qui a dit "best effort" ?) et préfère mécontenter le moins de
clients possibles. Pas étonnant qu'il choisisse la solution c).


Avatar
Az Sam
"Pascal Hambourg" a écrit dans le message de
news: ffv69u$86r$


A quoi penses-tu ? A des préparatifs en vue de l'éventuelle mise en place
d'un taxe sur chaque courriel émis, suggérée par certains ?


en fait je tombe des nues. Depuis 15 jours j'attendais patiement que ca se
corrige. Mais je suis d'un naturel suspicieux.
Le mail payant apres les maj payante, tout cela dans une optique de
controle et cadre juridique de l'internet ca colle assez bien au schema.
Tout comme de rendre moins interressantes les fournisseurs d'adresses mail
gratuites alors que des alias existes.
Les choses se font petit a petit.


Résumons la situation.
La majorité du spam provenant d'un FAI est émis par des ordinateurs de
clients vérolés à leur insu qui sont sous le contrôle de spammeurs. Des
gestionnaires de services de messagerie se plaignent au FAI de recevoir du
spam en provenance de son réseau. La première réaction du FAI est "rien à
cirer, on est un gros FAI, personne n'osera nous blacklister".


et c'est donc en 2007 qu'ils s'en sont finalement apercus ?

c) Bloquer les connexions sortantes des clients vers le port TCP 25
excepté vers les relais SMTP du FAI. Simple et radical. Assez facile à
mettre en place sur des équipement qui sont sous le contrôle du FAI, et
puis ce n'est à faire qu'une fois pour toutes. Ça va mécontenter les
clients utilisant d'autres relais SMTP sur le port 25 ou ayant un MTA qui
envoie le courrier directement aux MX. Mais c'est certainement une
minorité qui n'aura qu'à modifier ses réglages.


mais alors, si mon pc est un zombi qu'un vilain l'utilise pour spammer le
monde, qu'est ce qui l'empechera de passer par le 587 tout comme seront
configurez mes comptes ?

Un FAI commercial est comme tout le monde, il est partisan du moindre
effort (qui a dit "best effort" ?) et préfère mécontenter le moins de
clients possibles. Pas étonnant qu'il choisisse la solution c).


alors que a et b sont les solutions que l'on est en droit d'attendre d'un
Fournisseur de grande ambition et present internationalement.

--
Cordialement,
Az Sam.

Avatar
Pascal Hambourg

La majorité du spam provenant d'un FAI est émis par des ordinateurs de
clients vérolés à leur insu qui sont sous le contrôle de spammeurs.
Des gestionnaires de services de messagerie se plaignent au FAI de
recevoir du spam en provenance de son réseau. La première réaction du
FAI est "rien à cirer, on est un gros FAI, personne n'osera nous
blacklister".


et c'est donc en 2007 qu'ils s'en sont finalement apercus ?


Je ne sais pas. Peut-être est-on arrivé à un point où la situation est
devenue telle qu'il fallait réagir.

c) Bloquer les connexions sortantes des clients vers le port TCP 25
excepté vers les relais SMTP du FAI. [...]


mais alors, si mon pc est un zombi qu'un vilain l'utilise pour spammer
le monde, qu'est ce qui l'empechera de passer par le 587 tout comme
seront configurez mes comptes ?


D'une part, les véroles spammeuses qui ne sont pas prévues pour utiliser
un relais SMTP devront s'adapter. Il faudra aussi qu'elles trouvent un
relais utilisable selon le FAI. Certes il ne devrait pas être bien
difficile de chercher dans la configuration des logiciels de courriel
les plus courants. Première difficulté. D'autre part, le FAI a tout
loisir de faire du filtrage antispam sur ses relais SMTP. Premier effet,
le spam a plus de chances d'être bloqué à la source. Deuxième effet, les
machines spammeuses sont plus faciles à détecter. Autant une plainte
d'un tiers pas forcément très bien identifié contre un client peut être
discutable, autant il n'y a plus de doute si ce sont les propres relais
SMTP du FAI qui ont détecté des torrents de spam en provenance de ce client.


Avatar
Steph
mais peut t'on avoir confiance en un smtp d'un FAI qui bloque le port 25
en sorties sur toutes les host sauf les sciène... et surtout sans en
avertir ses clients........
Il y a deja plusieurs mois il me semble avoir eu des infos là dessus par

Orange ...

Avatar
Az Sam
"Steph" a écrit dans le message de news:
fg4kmf$rif$
mais peut t'on avoir confiance en un smtp d'un FAI qui bloque le port
25

en sorties sur toutes les host sauf les sciène... et surtout sans en
avertir ses clients........
Il y a deja plusieurs mois il me semble avoir eu des infos là dessus par

Orange ...


moi j'ai pas recu ca. Sorti des pub de la boutique, j'ai eu a plusieurs
reprises une incitation a passer mon adresse mail en "*Orange.fr" mais rien
d'autre.

--
Cordialement,
Az Sam.


Avatar
Zavier
Steph racontait :

mais peut t'on avoir confiance en un smtp d'un FAI qui bloque le port 25
en sorties sur toutes les host sauf les sciène... et surtout sans en
avertir ses clients........
Il y a deja plusieurs mois il me semble avoir eu des infos là dessus par

Orange ...


Tu es un privilégié alors ;-)
En fait, seuls semblent avoir reçu une info ceux qui ont râlé auprès
d'Orange. Après blocage donc.
--
Amicalement,
Xavier
In Reply-To veritas
Vivement le temps des cerises.


Avatar
Zavier
Charly racontait :

Sinon, depuis qu'il fait cela, Orange accepte qu'on utilise son serveur
SMTP avec n'importe quelle adresse d'expéditeur (dans le temps on devait
avoir une adresse en orange.fr ou wanadoo.fr).


Non, jamais... ou tout du moins pas depuis que je suis chez eux, soit
1998. Vers le début des années 2000 est apparu un filtrage sur la
validité du domaine de l'enveloppe expéditeur, mais ce domaine n'est pas
limité à wanadoo/orange.
--
Amicalement,
Xavier
In Reply-To veritas
Vivement le temps des cerises.

Avatar
Az Sam
"Zavier" a écrit dans le message de news:

Charly racontait :

Sinon, depuis qu'il fait cela, Orange accepte qu'on utilise son serveur
SMTP avec n'importe quelle adresse d'expéditeur (dans le temps on devait
avoir une adresse en orange.fr ou wanadoo.fr).


Non, jamais... ou tout du moins pas depuis que je suis chez eux, soit
1998. Vers le début des années 2000 est apparu un filtrage sur la
validité du domaine de l'enveloppe expéditeur, mais ce domaine n'est pas
limité à wanadoo/orange.


si le relaying etait interdit pendant un temps.
il l'est d'ailleurs toujours sur l'abbonnement pro du boulot.

--
Cordialement,
Az Sam.


3 4 5 6 7