Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Blocage port 25 hormis smtp.orange.fr

Smoi
contributeur occasionnel
967  

Re: Blocage port 25 hormis smtp.orange.fr

@remetstestongs

Il est vrai que c'est une porte de spam donc normal qu'ils bloquent par défaut.
Mais l'utilisateur paie une connexion Internet alors il est normal qu'il décide ce que Orange doit bloquer ou non.
Surtout qu'Orange a de très bon système pour analyser les flux si ils pensent que c'est pour faire du spam.
Et je serais très bête d'en faire sachant qu'ils ont toutes mes coordonnées donc ce n'est pas vraiment une excuse...
bugs_denis
contributeur confirmé
contributeur confirmé
866  

Re: Blocage port 25 hormis smtp.orange.fr

Bonjour,

 

Il faut passer par le SMTP Relay : smtpauth.orange.fr, Port 587, Connexion sécurisée TLS, Authentification requise, et ID et mot de passe Orange

 

Mais faites attention si vous utilisez le SPF, il doit faire référence aux serveurs SMTP orange et non votre IP

855  

Re: Blocage port 25 hormis smtp.orange.fr

Bonjour,

 

Bon visiblement après avoir observé tranquillement tout ça, il semble evident que la politique d'Orange est :

 

-de renforcer l'anti-open-relay en sortie de leur reseau pour tous les serveurs (coté reseau orange interne).

-avec pour exception par defaut, le passage libre pour tous les autilisateurs authentifiés (avec un niveau correct, au delà du couple id/mdp circulant en clair).

-en laissant la possibilité normalisée à ses clients d'envoyer des mails, tout en protegeant le secret des communications ecrites (libertées individuelles toussa toussa) en n'inspectant rien.

 

Note de moi : reste a voir si il est possible d'envoyer du smtp ultra-light en id/mdp en clair en interne sur le reseau orange pour completer le tableau... mais j'en doute, ne serait-ce que pour eviter qu'un client puisse pourrir la vie d'un autre, surtout avec des IPs (pseudo)dynamiques ! Déjà qu'on se récupère les IPs pourries-pestiférées-moisies par les gamers avec leurs DoS répétitifs sans avoir rien demandé... alors si on se recupère des IPs avec un nappage de blacklist en plus...

 

Et tout ça mis en place via firewall/routeurs  car pas la peine de consomer de la bande passante pour un truc qui va se faire jeter, car ils sont aussi un peu responsable de ce qui sort de leur reseau et de leurs serveurs; alors que le "c'est-pas-moi-je-n'etais-pas-au-courant-mais-c'est-lui-là" n'est pas une option acceptable en business .

 

Pifometriquement, vouloir aller plus loin va etre equivalent a vouloir faire des ronds dans l'eau... ajouter une authentification au process va etre plus simple et plus silenceux que vouloir pousser le mamouth a la main.

 

Enfin, c'est juste mon avis, et je le partage.

 

Hop!

Vous avez une question ?

Interrogez la communauté

Déjà 795675 membres inscrits 🧡

2974 personnes actuellement en ligne

Tous les membres en ligne