<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>sujet Faille Sécurité SMTP Orange si Livebox Orange ? (Powershell) dans mon mail Orange</title>
    <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1492102#M83206</link>
    <description>&lt;P&gt;Bonjour tout le monde,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je poste ce message pour signaler un problème que j'ai rencontré lors de la réalisation d'un script Powershell, à savoir un envoi de mail qui fonctionne (alors que ça ne devrait pas... :smileyvery-happy&lt;img id="Content" class="emoticon emoticon-Content" src="https://communaute.orange.fr/html/@BEF3965B7E17F2AEBE59CD5EE1B708EC/images/smilies/emoji_licence_47.png" alt="" title="" /&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je m'explique,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Voici une ligne de commande Powershell que j'exécute pour envoyer un e-mail via le serveur SMTP d'Orange avec une adresse d'emetteur qui n'est pas la mienne, et mon adresse en destination que j'ai masquée dans la ligne suivante :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;Send-MailMessage -To "Moi &amp;lt;*****************@orange.fr&amp;gt;" -From "Administrateur Orange &amp;lt;administrateur@orange.fr&amp;gt;" -Subject "Test mail" -Body "Ca fonctionne mais ce ne devrait pas" -SmtpServer "smtp.orange.fr"&lt;/PRE&gt;&lt;P&gt;Je tiens à préciser qu'à aucun moment je n'ai renseigné d'information permettant de m'authentifier auprès du serveur SMTP d'Orange et que l'adresse administrateur@orange.fr ne m'appartient pas... (utilisée uniquement pour tester le problème).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Une fois la ligne de commande exécutée, le mail est bien envoyé et je le reçois dans ma boîte mail Orange depuis&amp;nbsp;sur le webmail Orange (depuis un navigateur) avec comme destinataire l'adresse administrateur@orange.fr qui n'est pas la mienne. Normalement ça ne devrait pas fonctionne car il faut s'authentifier auprès du serveur SMTP (mais là ça fonctionne avec usurpation d'identité).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Le problème ne survient qu'avec le SMTP d'Orange (smtp.orange.fr) sur le port 25 et peut fonctionner avec des adresses d'autre domaines que orange.fr (mais il me semble qu'il faut qu'elles existent tout de même).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai essayé de reproduire la manipulation avec telnet&amp;nbsp;et, bien que cette-fois ci je ne reçoit pas le mail, tout se déroule sans demande d'authentification.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai essayé telnet depuis chez un ami qui n'a pas de livebox Orange et cette fois-ci ça n'a pas fonctionné.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai une Livebox Orange et voici ma version de Powershell sous Windows 7 Pro :&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;PS C:\Users\******&amp;gt; $PsVersionTable&lt;BR /&gt;

Name                           Value                                                              
----                           -----                                                              
CLRVersion                     2.0.50727.8762                                                     
BuildVersion                   6.1.7601.17514                                                     
PSVersion                      2.0                                                                
WSManStackVersion              2.0                                                                
PSCompatibleVersions           {1.0, 2.0}                                                         
SerializationVersion           1.1.0.1                                                            
PSRemotingProtocolVersion      2.1             &lt;/PRE&gt;&lt;P&gt;Quelqu'un a-t-il une idée de l'origine du problème ou est-ce juste orange qui ne demande pas d'authentification pour émettre un mail depuis son smtp (usurpation d'identité très facile à réaliser dans ce cas).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Voici quelques captures annexes supplémentaires (vous remarquerez que le sujet apparaît avec un défaut d'encodage mais dans un logiciel de messagerie comme thunderbird ça apparaît normalement) :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;IMG src="https://communaute.orange.fr/t5/image/serverpage/image-id/30710iE22EC73908129288/image-size/original?v=1.0&amp;amp;px=-1" border="0" alt="Capture1.PNG" title="Capture1.PNG" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;IMG src="https://communaute.orange.fr/t5/image/serverpage/image-id/30711iCE4FF0E441260B66/image-size/original?v=1.0&amp;amp;px=-1" border="0" alt="Capture2.PNG" title="Capture2.PNG" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;En faisant une capture Wireshark, tout semble normal :&lt;/P&gt;&lt;P&gt;&lt;IMG src="https://communaute.orange.fr/t5/image/serverpage/image-id/30712iC81611C1E9265D38/image-size/original?v=1.0&amp;amp;px=-1" border="0" alt="Capture3.PNG" title="Capture3.PNG" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;En vous remerciant de l'attention que vous avez porté à ma demande.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Mon, 05 Feb 2018 13:31:42 GMT</pubDate>
    <dc:creator>John_Doe</dc:creator>
    <dc:date>2018-02-05T13:31:42Z</dc:date>
    <item>
      <title>Faille Sécurité SMTP Orange si Livebox Orange ? (Powershell)</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1492102#M83206</link>
      <description>&lt;P&gt;Bonjour tout le monde,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je poste ce message pour signaler un problème que j'ai rencontré lors de la réalisation d'un script Powershell, à savoir un envoi de mail qui fonctionne (alors que ça ne devrait pas... :smileyvery-happy&lt;img id="Content" class="emoticon emoticon-Content" src="https://communaute.orange.fr/html/@BEF3965B7E17F2AEBE59CD5EE1B708EC/images/smilies/emoji_licence_47.png" alt="" title="" /&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je m'explique,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Voici une ligne de commande Powershell que j'exécute pour envoyer un e-mail via le serveur SMTP d'Orange avec une adresse d'emetteur qui n'est pas la mienne, et mon adresse en destination que j'ai masquée dans la ligne suivante :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;Send-MailMessage -To "Moi &amp;lt;*****************@orange.fr&amp;gt;" -From "Administrateur Orange &amp;lt;administrateur@orange.fr&amp;gt;" -Subject "Test mail" -Body "Ca fonctionne mais ce ne devrait pas" -SmtpServer "smtp.orange.fr"&lt;/PRE&gt;&lt;P&gt;Je tiens à préciser qu'à aucun moment je n'ai renseigné d'information permettant de m'authentifier auprès du serveur SMTP d'Orange et que l'adresse administrateur@orange.fr ne m'appartient pas... (utilisée uniquement pour tester le problème).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Une fois la ligne de commande exécutée, le mail est bien envoyé et je le reçois dans ma boîte mail Orange depuis&amp;nbsp;sur le webmail Orange (depuis un navigateur) avec comme destinataire l'adresse administrateur@orange.fr qui n'est pas la mienne. Normalement ça ne devrait pas fonctionne car il faut s'authentifier auprès du serveur SMTP (mais là ça fonctionne avec usurpation d'identité).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Le problème ne survient qu'avec le SMTP d'Orange (smtp.orange.fr) sur le port 25 et peut fonctionner avec des adresses d'autre domaines que orange.fr (mais il me semble qu'il faut qu'elles existent tout de même).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai essayé de reproduire la manipulation avec telnet&amp;nbsp;et, bien que cette-fois ci je ne reçoit pas le mail, tout se déroule sans demande d'authentification.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai essayé telnet depuis chez un ami qui n'a pas de livebox Orange et cette fois-ci ça n'a pas fonctionné.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai une Livebox Orange et voici ma version de Powershell sous Windows 7 Pro :&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;PS C:\Users\******&amp;gt; $PsVersionTable&lt;BR /&gt;

Name                           Value                                                              
----                           -----                                                              
CLRVersion                     2.0.50727.8762                                                     
BuildVersion                   6.1.7601.17514                                                     
PSVersion                      2.0                                                                
WSManStackVersion              2.0                                                                
PSCompatibleVersions           {1.0, 2.0}                                                         
SerializationVersion           1.1.0.1                                                            
PSRemotingProtocolVersion      2.1             &lt;/PRE&gt;&lt;P&gt;Quelqu'un a-t-il une idée de l'origine du problème ou est-ce juste orange qui ne demande pas d'authentification pour émettre un mail depuis son smtp (usurpation d'identité très facile à réaliser dans ce cas).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Voici quelques captures annexes supplémentaires (vous remarquerez que le sujet apparaît avec un défaut d'encodage mais dans un logiciel de messagerie comme thunderbird ça apparaît normalement) :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;IMG src="https://communaute.orange.fr/t5/image/serverpage/image-id/30710iE22EC73908129288/image-size/original?v=1.0&amp;amp;px=-1" border="0" alt="Capture1.PNG" title="Capture1.PNG" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;IMG src="https://communaute.orange.fr/t5/image/serverpage/image-id/30711iCE4FF0E441260B66/image-size/original?v=1.0&amp;amp;px=-1" border="0" alt="Capture2.PNG" title="Capture2.PNG" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;En faisant une capture Wireshark, tout semble normal :&lt;/P&gt;&lt;P&gt;&lt;IMG src="https://communaute.orange.fr/t5/image/serverpage/image-id/30712iC81611C1E9265D38/image-size/original?v=1.0&amp;amp;px=-1" border="0" alt="Capture3.PNG" title="Capture3.PNG" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;En vous remerciant de l'attention que vous avez porté à ma demande.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Feb 2018 13:31:42 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1492102#M83206</guid>
      <dc:creator>John_Doe</dc:creator>
      <dc:date>2018-02-05T13:31:42Z</dc:date>
    </item>
    <item>
      <title>Re: Faille Sécurité SMTP Orange si Livebox Orange ? (Powershell)</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1492847#M83258</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Intéressant en effet. J'ai fait le test de chez moi vers un mail non-orange, le script sort sans erreur, mais je ne reçois rien, ce qui est le comportement normal.&lt;/P&gt;&lt;P&gt;Sur une adresse orange, je n'ai pas essayé, mais bon, un SMTP, ça passe ou ça ne passe pas.&lt;/P&gt;</description>
      <pubDate>Tue, 06 Feb 2018 10:05:13 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1492847#M83258</guid>
      <dc:creator>cocobolo</dc:creator>
      <dc:date>2018-02-06T10:05:13Z</dc:date>
    </item>
    <item>
      <title>Re: Faille Sécurité SMTP Orange si Livebox Orange ? (Powershell)</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1492876#M83261</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Merci de ta contribution pour la résolution de ce problème.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai effectué de nouveaux tests avec telnet et j'arrive bien à envoyer un mail mais celui-ci va dans les indésirables.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;En revanche, l'envoi avec powerhsell fonctionne correctement.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;Après avoir pas mal testé avec un pote hier soir nous en sommes arrivé à la conclusion suivante :&lt;/U&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Il est possible d'envoyer un mail via le SMTP de son FAI sur le port 25 (smtp.orange.fr si vous êtes chez Orange par exemple) sans authentification en changement le champ FROM (émetteur) ce qui permet une usurpation d'identité. A noter qu'avec Telnet il est considéré comme indésirables (spam-level = low) alors qu'avec Powershell ça passe sans problème. Mon pote qui est chez SFR a réussi la manipulation via le smtp de SFR.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Il doit donc y avoir des entêtes SMTP particulières dans les paquets générés par PowerShell lors de l'envoi d'un mail pour que ça passe.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Après peut-être que certains Fournisseurs d'adresses mails prennent du temps à traiter ces mails ou les refusent. En tout cas de Orange vers Orange en ayant comme FAI Orange ça passe de mon côté.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A noter aussi le sujet "=?us-ascii?Q?Test mail?=" un peu particulier ("&lt;SPAN&gt;=?us-ascii?Q?&lt;/SPAN&gt;" étant visible seulement sur le webmail) qui me rappel un peu une faille qui a été corrigée il y a deux mois même si ce n'est pas le même type de problème, enfin je crois (car la faille mailsploit&amp;nbsp;concernait les MUA et non les SMTP) :&amp;nbsp;&lt;A href="https://www.mailsploit.com/index&amp;nbsp;" target="_blank"&gt;https://www.mailsploit.com/index&amp;nbsp;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Est-ce que quelqu'un d'autre à essayer ou a des réponses à la situation présente ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Feb 2018 10:38:29 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1492876#M83261</guid>
      <dc:creator>John_Doe</dc:creator>
      <dc:date>2018-02-06T10:38:29Z</dc:date>
    </item>
    <item>
      <title>Re: Faille Sécurité SMTP Orange si Livebox Orange ? (Powershell)</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1493131#M83276</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je n'avais effectivement pas regardé ma boîte spam chez yahoo, mes deux mails de test sont arrivés dedans, mais ils sont arrivés.&lt;/P&gt;&lt;P&gt;Un test vers un de mes comptes Orange me met le mail directement dans la BaL, avec la chaîne de caractères que tu as mentionnée dans le titre.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Du coup, j'ai creusé un peu plus.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai déclaré mes variables normales :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#339966"&gt;&lt;STRONG&gt;$To&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#339966"&gt;&lt;STRONG&gt;$From&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#339966"&gt;&lt;STRONG&gt;$Subject&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#339966"&gt;&lt;STRONG&gt;$SmtpServer&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#339966"&gt;&lt;STRONG&gt;$body&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mais... J'en ai ajouté une :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#339966"&gt;&lt;STRONG&gt;$encodingMail&lt;/STRONG&gt;&lt;/FONT&gt; = [System.Text.Encoding]::UTF8&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dans le $body, j'ai ajouté de la balise HTML pour faire un peu joli, et dans la commande, en plus des paramètres normaux, j'ai mis&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;-BodyAsHtml&lt;/STRONG&gt;&lt;/FONT&gt;&amp;nbsp; &lt;FONT color="#339966"&gt;$body&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;et&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;FONT color="#993300"&gt;-Encoding&lt;/FONT&gt;&lt;/STRONG&gt; &lt;FONT color="#339966"&gt;$encodingMail&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Et voilà ! Plus de vilaine chaîne de caractères dans le sujet, et du beau HTML dans le corps du message, caractères accentués et spéciaux compris !&lt;/P&gt;</description>
      <pubDate>Tue, 06 Feb 2018 14:24:52 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1493131#M83276</guid>
      <dc:creator>cocobolo</dc:creator>
      <dc:date>2018-02-06T14:24:52Z</dc:date>
    </item>
    <item>
      <title>Re: Faille Sécurité SMTP Orange si Livebox Orange ? (Powershell)</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1493151#M83278</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oui, bien vu pour l'encodage, j'avoue que je me suis plutôt intéressé au problème au niveau du réseau (SMTP, FAI etc...) plutôt qu'essayer de voir ce problème d'encodage.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mais du coup merci d'avoir résolu le problème d'encodage et d'avoir fait un retour sur la boite yahoo qui considère quand même le mail comme un spam.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai aussi trouvé un article wikipedia intéressant parlant du SPF qui, peut-être, pourrait être une des explications bien que j'en doute fort :&amp;nbsp;&lt;A href="https://fr.wikipedia.org/wiki/Sender_Policy_Framework" target="_blank"&gt;https://fr.wikipedia.org/wiki/Sender_Policy_Framework&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sinon, bah, je pense que des gens doivent utiliser cette méthode pour envoyer des spams. Il doit être possible de forger ses paquets SMTP afin de modifier les entêtes de manière à ce qu'ils passent normalement dans certains cas...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aussi, fais attention à ne pas trop envoyer de mails avec cette méthode, on ne sait jamais que ton FAI bloque tes paquets IP&lt;SPAN&gt;&amp;nbsp;(&lt;/SPAN&gt;mails&lt;SPAN&gt;)&amp;nbsp;&lt;/SPAN&gt;si ils voient qu'ils sont anormaux et nombreux (je ne pense pas, mais sais-t-on jamais).&lt;/P&gt;</description>
      <pubDate>Tue, 06 Feb 2018 14:46:32 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1493151#M83278</guid>
      <dc:creator>John_Doe</dc:creator>
      <dc:date>2018-02-06T14:46:32Z</dc:date>
    </item>
    <item>
      <title>Fausse  Faille Sécurité SMTP Orange ou autre</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1493389#M83286</link>
      <description>&lt;P&gt;Bonjour&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;L'adresse émetteur n'est que du commentaire.&lt;/P&gt;
&lt;P&gt;Ton script fonctionne parce que nulle part il est spécifié que tu dois mettre ton adresse dans l'adresse émettrice.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Montre moi la RFC qui le stipule.&lt;/P&gt;
&lt;P&gt;N'oublie pas que les protocoles de la messagerie datent du grand père de Mathusalem.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ca a été développé à une émpoque où les ordinateurs utilisaient des communications UUCP et où principaleemnt les utilisateurs étaient tous sur le même site (c'étaient tous des surfeurs californiens autour de l'UCLA des labos d'ATT,&amp;nbsp; ....) Personne ne s'avait que 15 ans plus tard Internet allait surgir.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;La seule manière de contrôler est de regarder le contenu de l'en-tête détaillée.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;A ton avis pourquoi les opérateurs français (au moins) exigent une authentification de l'émetteur.&lt;/P&gt;
&lt;P&gt;Bientôt on ne pourra plus accéder au port 25 d'un serveur SMTP français, même depuis une ligne gérée par l'opérateur du SMTP.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Tu n'as pas besoin de script pour faire ton test&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Je me suis envoyé à moi même ce mail dont voici l'affichage.&lt;/P&gt;
&lt;P&gt;Aucun besoin de script ou d'outil de développement.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG src="https://communaute.orange.fr/t5/image/serverpage/image-id/30729i0B00CAE0CB470441/image-size/original?v=1.0&amp;amp;px=-1" border="0" alt="Orange_021_06022018_175800.jpg" title="Orange_021_06022018_175800.jpg" /&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Le code source est plus explicite :&lt;/P&gt;
&lt;P&gt;Mon adresse mail et mon IP Wan&amp;nbsp; ont été masquées.&lt;/P&gt;
&lt;P&gt;L'IP LAN est visible et montre bien que l'envoi est fait depuis un PC et pas un webmail.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;From - Tue Dec  5 17:06:22 2017
X-Account-Key: account1
X-UIDL: 1426671311.33024
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:                                                                                 
Return-Path: &amp;lt;XXXXXXX@orange.fr&amp;gt;
Received: from mwinf5d68 (mwinf5c68 [10.223.111.118])
	 by mwinb2y02 with LMTPA;
	 Tue, 05 Dec 2017 17:06:12 +0100
X-Sieve: CMU Sieve 2.3
Received: from [192.168.1.16] ([83.202.ZZZ.ZZ])
	by mwinf5d68 with ME
	id iG6B1w00C0GNgNj03G6BQY; Tue, 05 Dec 2017 17:06:11 +0100
&lt;FONT color="#0000FF"&gt;&lt;STRONG&gt;X-ME-User-Auth: XXXXXXX@orange.fr&lt;/STRONG&gt;&lt;/FONT&gt;
X-bcc: XXXXXXX@orange.fr
X-me-spamcause: (0)(0000)gggruggvucftvghtrhhoucdtuddrgedtuddrudeggdekfecutefuodetggdotefrodftvfcurfhrohhfihhlvgemucfogfdpggftiffpkfdpqfgfvfenuceurghilhhouhhtmecugedttdenucenucfjughrpefhuffkffgfggfvtgfgsehtkeertddtfeejnecuhfhrohhmpefrqohrvggppfhovghluceorfgrrfgrrdfpohgvlhesvfhrvghstehunfhoihhntehupfhorhgurdhglhgrghhlrgeqnecukfhppeekfedrvddtvddrudeiiedruddvnecurfgrrhgrmhephhgvlhhopegludelvddrudeikedruddrudeingdpihhnvghtpeekfedrvddtvddrudeiiedruddvpdhmrghilhhfrhhomhepphhhihhlughurhesohhrrghnghgvrdhfrhdprhgtphhtthhopehphhhilhguuhhrsehorhgrnhhgvgdrfhhrnecuvehluhhsthgvrhfuihiivgeptd
X-me-spamlevel: not-spam
X-ME-bounce-domain: orange.fr
X-ME-Helo: [192.168.1.16]
X-ME-Auth: cGhpbGR1ckBvcmFuZ2UuZnI=
X-ME-Date: Tue, 05 Dec 2017 17:06:11 +0100
X-ME-IP: 83.202.ZZZ.ZZ
X-ME-Entity: ofr
From: =?UTF-8?Q?P=c3=a8re_Noel?= &amp;lt;PaPa.Noel@TresAuLoinAuNord.glagla&amp;gt;
Subject: =?UTF-8?Q?Joyeux_No=c3=abl?=
Message-ID: &amp;lt;5eb8bbc6-391e-a70e-b5ee-092964c0c120@orange.fr&amp;gt;
Date: Tue, 5 Dec 2017 17:06:10 +0100
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101
 Thunderbird/52.5.0
MIME-Version: 1.0
To: destinataires inconnus: ;
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
Content-Language: fr
&lt;/PRE&gt;
&lt;P&gt;Rien de celà n'est choquant.&lt;/P&gt;
&lt;P&gt;&lt;FONT color="#0000FF"&gt;&lt;STRONG&gt;Mon identité réelle se trouve dans le login&lt;/STRONG&gt;&lt;/FONT&gt; qui a été utilisé lors de l'authentification, je l'ai coloré en bleu dans la trace. Et ça personne ne peut le contrefaire, parce que le mail est passé par un port 465 du serveur SMTP.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ce qui me choque c'est la crédulité.&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;Un mail, ce n'est que du vent !&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;L'utiliser pour des conversations privées , pas de problème pour moi.&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;L'utiliser en matière commerciale, c'est du délire.&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;J'ai vu des appli bancaires envoyer des résultats par mail, c'est suicidaire !!!&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;Il faut craindre qu'un jour, un avocat cherche à se faire un fric fou avec ce défaut structurel du mail.&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;Il faudra bien sécuriser la messagerie. Ce jour là la "gratuité" du net sera du passé.&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Cordialement&lt;/P&gt;
&lt;P&gt;&lt;FONT color="#0000FF"&gt;&lt;STRONG&gt;&lt;EM&gt;PhilDur&lt;/EM&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Feb 2018 17:18:16 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1493389#M83286</guid>
      <dc:creator>PhilDur</dc:creator>
      <dc:date>2018-02-06T17:18:16Z</dc:date>
    </item>
    <item>
      <title>Re: Fausse  Faille Sécurité SMTP Orange ou autre</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1493514#M83290</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bon, tout d'abord, en effet l'adresse IP figure dans l'entête ainsi que le Hostname de la machine (tu n'allais tout de même pas t'imaginer que je n'ai pas étudié un petit peu avant de poster un message ?).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mais là n'est pas le problème, la question concerne le fait qu'aucune authentification n'est effectuée auprès du serveur SMTP pour faire transiter le mail et d'ailleurs, dans les entêtes générées par ma ligne de commande PowerShell ne contiennent &lt;STRONG&gt;AUCUN Champ X-ME-User-Auth...&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;De plus, dans ton exemple tu utilises un compte de messagerie qui t'appartient qui est probablement authentifié à un SMTP (même si tu as changé le champ emetteur qui est, comme tu le dis, l'équivalent d'un commentaire) alors que dans notre cas nous n'avons configuré aucun SMTP (si ce n'est que son adresse ainsi que le port 25).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nous ne cherchons pas à masquer notre identité mais essayons de comprendre pourquoi il est possible d'envoyer des mails considérés comme correctes sans authentification auprès d'un SMTP et surtout que cela ne fonctionne qu'avec le SMTP respectif de son FAI.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Désolé que ta réponse ne nous permette pas d'avancer... Merci tout de même pour ta contribution.&lt;/P&gt;</description>
      <pubDate>Tue, 06 Feb 2018 17:39:51 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1493514#M83290</guid>
      <dc:creator>John_Doe</dc:creator>
      <dc:date>2018-02-06T17:39:51Z</dc:date>
    </item>
    <item>
      <title>Re: Fausse  Faille Sécurité SMTP Orange ou autre</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494047#M83298</link>
      <description>&lt;P&gt;Il n'y a pas pire aveugle que celui qui ne veut voir&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;J'ai montré comment j'ai fait&lt;/P&gt;
&lt;P&gt;Tu n'as rien montré du tout, où est la trace du mail reçu ?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Et surtout pour qu'il y ait faille il faudrait que tu me montres où il est spécifié que l'adresse du champ "emetteur" doit être ton adresse ?&amp;nbsp; Dans quelle RFC celà est-il spécifié ?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Aucun mail envoyé n'est envoyé depuis une boite mail !&lt;/P&gt;
&lt;P&gt;Un mail est toujours envoyé par un client mail vers un serveur SMTP&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;L'adresse expéditeur n'est là que pour permettre le retour.&lt;/P&gt;
&lt;P&gt;Si tu n'as pas besoin de retour tu mets noreply@trucmuche.grd par exemple.&lt;/P&gt;
&lt;P&gt;Tu n'as jamais reçu de mail avec émetteur = noreply@....&amp;nbsp;&amp;nbsp;&amp;nbsp; ????&lt;/P&gt;
&lt;P&gt;Tu serais bien le premier !&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/8919544"&gt;@John_Doe&lt;/a&gt; a écrit&amp;nbsp;:&lt;BR /&gt;&lt;BR /&gt;
&lt;P&gt;Mais là n'est pas le problème, la question concerne le fait qu'aucune authentification n'est effectuée auprès du serveur SMTP pour faire transiter le mail et d'ailleurs, dans les entêtes générées par ma ligne de commande PowerShell ne contiennent &lt;STRONG&gt;AUCUN Champ X-ME-User-Auth...&lt;/STRONG&gt;&lt;/P&gt;
&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Ca c'est normal, c'est parce que ton mail a probablement été envoyé par un client mail de site webmail vers le serveur SMTP du même opérateur.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Si c'est le cas (en interne) tu considères l'adresse de l'émetteur suffisante pour identifier la source.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Le mail que j'ai produit a été généré par un client mail qui s'est adressé au serveur SMTP d'Orange.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Le webmail t'impose de n'utiliser que une adresse authentifiée (elle est vérifiée par ton authentification lors de ta connexion au compte).&lt;/P&gt;
&lt;P&gt;Tu n'a eu à configurer aucun serveur SMTP parce que Orange ne te laisse pas le choix, quand tu passes par un webmail, c'est préconfiguré par le webmail.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="3" color="#0000FF"&gt;La question principale reste&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;&lt;FONT size="3"&gt;&lt;FONT color="#FF6600"&gt;&lt;STRONG&gt;Où&lt;/STRONG&gt; &lt;/FONT&gt;as tu vu qu'il fallait mettre ton adresse ?&lt;/FONT&gt;&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;&lt;FONT size="3"&gt;&lt;FONT color="#800080"&gt;&lt;STRONG&gt;Cite nous le texte de la norme internationale qui l'impose&lt;/STRONG&gt;&lt;/FONT&gt; !!!!&lt;/FONT&gt;&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;&lt;FONT size="3"&gt;Bon courage !&lt;/FONT&gt;&lt;/P&gt;
&lt;P style="padding-left: 30px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT color="#0000FF"&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size="3"&gt;PhilDur&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Feb 2018 22:04:29 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494047#M83298</guid>
      <dc:creator>PhilDur</dc:creator>
      <dc:date>2018-02-06T22:04:29Z</dc:date>
    </item>
    <item>
      <title>Re: Fausse  Faille Sécurité SMTP Orange ou autre</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494205#M83306</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bon, pour commencer, as-tu réellement lu ma réponse ?&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai bien compris le fait qu'un mail est envoyé depuis un client vers un SMTP, mais là n'est pas le problème.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tu me dis "&lt;EM&gt;Tu n'a eu à configurer aucun serveur SMTP parce que Orange ne te laisse pas le choix, quand tu passes par un webmail, c'est préconfiguré par le webmail.&lt;/EM&gt;"&lt;/P&gt;&lt;P&gt;Oui mais là est en Powershell sans avoir configuré de SMTP, ce n'est pas depuis un webmail que nous avons envoyé les mails en question.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tu me dis aussi "&lt;FONT size="2"&gt;&lt;EM&gt;&lt;FONT color="#FF6600"&gt;Où&amp;nbsp;&lt;/FONT&gt;as tu vu qu'il fallait mettre ton adresse ?&lt;/EM&gt;&lt;/FONT&gt;"&lt;/P&gt;&lt;P&gt;Mais à aucun moment je n'ai insinué ça, je te dis juste qu'il est possible d'envoyer des mails sans authentification auprès d'un SMTP via Powershell (par exemple) A CONDITION que le SMTP corresponde à ton FAI. Après, je citais l'usurpation d'identité pour citer une des conséquences possibles (à savoir que le mails n'était pas considéré comme spam et qu'aucune authentification n'a été faite).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je ne sais pas quoi te dire, essaie la manipulation au pire, peut-être que tu comprendras le problème car tes messages ne nous apprend rien de nouveau....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Merci tout de même de gentillement nous avoir cité la RFC 5321 histoire de nous faire des petits rappels concernant les bases.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bonne journée à toi.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ps : au cas où tu ne sais pas trop ce qu'est PowerShell et que tu aimerais essayer la manipulation :&amp;nbsp;&lt;A href="https://fr.wikipedia.org/wiki/Windows_PowerShell" target="_blank"&gt;https://fr.wikipedia.org/wiki/Windows_PowerShell&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 08:18:00 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494205#M83306</guid>
      <dc:creator>John_Doe</dc:creator>
      <dc:date>2018-02-07T08:18:00Z</dc:date>
    </item>
    <item>
      <title>Re: Fausse  Faille Sécurité SMTP Orange ou autre</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494298#M83316</link>
      <description>&lt;P&gt;Je t'ai farpaitement bien lu&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ce sur quoi j'insiste ce n'est pas l'outil, que tu aies utilisé PowerShell, Python, ou n'importe que produit de hack (au bon sens).&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;J'insiste sur le fait que modifier une adresse émettrice n'est pas une faille de sécurité.&lt;/P&gt;
&lt;P&gt;Ce n'est jamais que exploiter le protocole SMTP.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;On a tout à fait le droit de mettre ce qu'on veut.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Avant de croire l'adresse expéditeur, si on a un doute il faut juste regarder la trace, le bidouillage devient alors clair.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="3"&gt;&lt;STRONG&gt;Il n'y a aucune faille de sécurité&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="3"&gt;&lt;STRONG&gt;C'est juste le protocole qui est laxiste.&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Franchement NON, je n'ai plus envie de me replonger dans les scripts PowerShell, bash ou autres ... je l'ai fait pendant tellement longtemps.&lt;/P&gt;
&lt;P&gt;Mon premier développement de ce type a été de développer sous Dos 2.11 entièrement en .bat MS-DOS une implémentation de mail pour partager un poste de travail à plusieurs utilisateurs.&lt;/P&gt;
&lt;P&gt;J'ai perdu toute envie de jouer à ça.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Simer coubo&lt;/P&gt;
&lt;P&gt;&lt;FONT color="#0000FF"&gt;&lt;STRONG&gt;&lt;EM&gt;PhilDur&lt;/EM&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 10:23:40 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494298#M83316</guid>
      <dc:creator>PhilDur</dc:creator>
      <dc:date>2018-02-07T10:23:40Z</dc:date>
    </item>
    <item>
      <title>Re: Fausse  Faille Sécurité SMTP Orange ou autre</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494327#M83319</link>
      <description>&lt;P&gt;Oui je veux bien croire que PowerShell n'est qu'un outil parmis tant autre. L'histoire de PowerShell est surtout pour permettre à n'importe qui de tester avec une seule et unique ligne de commande. (aucun développement, juste une ligne de commande que j'ai déjà préparé...). Mais là n'est pas le sujet, recadrons tout ça :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je veux bien croire que le protocole SMTP est laxiste mais dans l'exemple, ce qui est IMPORTANT c'est que ça ne fonctionne qu'avec le SMTP de son FAI (smtp.orange.fr si tu as une Livebox, smtp.free.fr si tu a une FreeBox....).&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Il y a donc le paramètre "FAI" qui rentre en jeu dans l'histoire. Car si tu essai d'utiliser, par exemple, smtp.free.fr alors que tu as une Livebox (Orange), ça ne fonctionne pas.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;C'est comme si le SMTP d'Orange acceptait tous les mails SANS AUTHENTIFICATION qui viennent de Livebox (clients) et pareil pour les autres FAI.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 11:10:41 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494327#M83319</guid>
      <dc:creator>John_Doe</dc:creator>
      <dc:date>2018-02-07T11:10:41Z</dc:date>
    </item>
    <item>
      <title>Re: Fausse  Faille Sécurité SMTP Orange ou autre</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494350#M83328</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/8919544"&gt;@John_Doe&lt;/a&gt; a écrit&amp;nbsp;:&lt;BR /&gt;Il y a donc le paramètre "FAI" qui rentre en jeu dans l'histoire. Car si tu essai d'utiliser, par exemple, smtp.free.fr alors que tu as une Livebox (Orange), ça ne fonctionne pas &lt;BR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Ben là non plus, ce n'est pas exact.&lt;/P&gt;
&lt;P&gt;Je suis client Orange et Liveboxé, j'envoie mes mails sur LaPoste avec le smtp de LaPoste, sur free avec le SMTP de free et ça fonctionne.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;D'autre par l'acceptation d'une adresse émetteur bidon est purement du ressort du serveur SMTP&lt;/P&gt;
&lt;P&gt;Si tu passes par une authentification basée sur "Nom d'utilisateur" + mot de passe, le serveur SMTP peut très bien laisser passer les identités bidon.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;C'est ce qui se passe avec le noreply@.... LIl n'y a aucun compte noreply d'installé dans le serveur.&lt;/P&gt;
&lt;P&gt;Mais le SMTP l'accepte parce que l'utilisateur est authentifié autrement&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ce fut ma dernière réponse dans ce sujet.&lt;/P&gt;
&lt;P&gt;It's a little bit boring !&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ciao&lt;/P&gt;
&lt;P&gt;&lt;FONT color="#0000FF"&gt;&lt;EM&gt;&lt;STRONG&gt;PhilDur&amp;nbsp;&lt;/STRONG&gt; &lt;/EM&gt;&lt;/FONT&gt;désabonné du sujet&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 11:52:00 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494350#M83328</guid>
      <dc:creator>PhilDur</dc:creator>
      <dc:date>2018-02-07T11:52:00Z</dc:date>
    </item>
    <item>
      <title>Re: Fausse  Faille Sécurité SMTP Orange ou autre</title>
      <link>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494368#M83331</link>
      <description>&lt;P&gt;Désolé mais tu as mal compris ce que j'ai dis.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oublis l'histoire du changement du champ Emetteur, on peut le faire quelque soit la situation (en gros).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mais ce que je dis c'est que nous l'avons fait sans s'authentifier auprès du SMTP de notre FAI, ce qui n'est pas ton cas, dans ton cas, même si tu changes le champs émetteur, ton logiciel de messagerie est configuré avec un SMTP avec des identifiants en paramètres (pour que le SMTP accepte les mails).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tu as dit&amp;nbsp;''&lt;EM&gt;Si tu passes par une authentification basée sur "Nom d'utilisateur" + mot de passe, le serveur SMTP peut très bien laisser passer les identités bidon."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Et bien dans le cas d'Orange, Free, SFR... non les SMTP d'orange ne laisse pas passer les authentification bidons (pour avoir testé), sauf si le client a une Livebox pour Orange, une freebox pour Free...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tu as dit "&lt;EM&gt;C'est ce qui se passe avec le noreply@.... LIl n'y a aucun compte noreply d'installé dans le serveur.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Mais le SMTP l'accepte parce que l'utilisateur est authentifié autrement"&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Et bien dans notre cas nous ne sommes pas authentifé autrement, LA EST TOUTE LA QUESTION.... (si cette fois-ci tu n'as toujours pas compris le problème.... je ne sais plus quoi te dire.... ).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Et ce qui est "&lt;EM&gt;boring&lt;/EM&gt;" n'est pas le sujet mais le fait que tu n'arrives pas à comprendre le problème... mais bon, je ne t'en veux pas...&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 12:28:43 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/mon-mail-Orange/Faille-S%C3%A9curit%C3%A9-SMTP-Orange-si-Livebox-Orange-Powershell/m-p/1494368#M83331</guid>
      <dc:creator>John_Doe</dc:creator>
      <dc:date>2018-02-07T12:28:43Z</dc:date>
    </item>
  </channel>
</rss>

