Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Faille Sécurité SMTP Orange si Livebox Orange ? (Powershell)

John_Doe
contributeur occasionnel
1 139  

Re: Fausse Faille Sécurité SMTP Orange ou autre

Oui je veux bien croire que PowerShell n'est qu'un outil parmis tant autre. L'histoire de PowerShell est surtout pour permettre à n'importe qui de tester avec une seule et unique ligne de commande. (aucun développement, juste une ligne de commande que j'ai déjà préparé...). Mais là n'est pas le sujet, recadrons tout ça :

 

Je veux bien croire que le protocole SMTP est laxiste mais dans l'exemple, ce qui est IMPORTANT c'est que ça ne fonctionne qu'avec le SMTP de son FAI (smtp.orange.fr si tu as une Livebox, smtp.free.fr si tu a une FreeBox....). 

 

Il y a donc le paramètre "FAI" qui rentre en jeu dans l'histoire. Car si tu essai d'utiliser, par exemple, smtp.free.fr alors que tu as une Livebox (Orange), ça ne fonctionne pas.

 

C'est comme si le SMTP d'Orange acceptait tous les mails SANS AUTHENTIFICATION qui viennent de Livebox (clients) et pareil pour les autres FAI.

 

 

PhilDur
#TopMembre
#TopMembre
1 125  

Re: Fausse Faille Sécurité SMTP Orange ou autre


@John_Doe a écrit :
Il y a donc le paramètre "FAI" qui rentre en jeu dans l'histoire. Car si tu essai d'utiliser, par exemple, smtp.free.fr alors que tu as une Livebox (Orange), ça ne fonctionne pas

Ben là non plus, ce n'est pas exact.

Je suis client Orange et Liveboxé, j'envoie mes mails sur LaPoste avec le smtp de LaPoste, sur free avec le SMTP de free et ça fonctionne.

 

D'autre par l'acceptation d'une adresse émetteur bidon est purement du ressort du serveur SMTP

Si tu passes par une authentification basée sur "Nom d'utilisateur" + mot de passe, le serveur SMTP peut très bien laisser passer les identités bidon.

 

C'est ce qui se passe avec le noreply@.... LIl n'y a aucun compte noreply d'installé dans le serveur.

Mais le SMTP l'accepte parce que l'utilisateur est authentifié autrement

 

Ce fut ma dernière réponse dans ce sujet.

It's a little bit boring !

 

Ciao

PhilDur  désabonné du sujet

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
John_Doe
contributeur occasionnel
1 115  

Re: Fausse Faille Sécurité SMTP Orange ou autre

Désolé mais tu as mal compris ce que j'ai dis.

 

Oublis l'histoire du changement du champ Emetteur, on peut le faire quelque soit la situation (en gros).

 

Mais ce que je dis c'est que nous l'avons fait sans s'authentifier auprès du SMTP de notre FAI, ce qui n'est pas ton cas, dans ton cas, même si tu changes le champs émetteur, ton logiciel de messagerie est configuré avec un SMTP avec des identifiants en paramètres (pour que le SMTP accepte les mails).

 

Tu as dit ''Si tu passes par une authentification basée sur "Nom d'utilisateur" + mot de passe, le serveur SMTP peut très bien laisser passer les identités bidon."

Et bien dans le cas d'Orange, Free, SFR... non les SMTP d'orange ne laisse pas passer les authentification bidons (pour avoir testé), sauf si le client a une Livebox pour Orange, une freebox pour Free...

 

Tu as dit "C'est ce qui se passe avec le noreply@.... LIl n'y a aucun compte noreply d'installé dans le serveur.

Mais le SMTP l'accepte parce que l'utilisateur est authentifié autrement"

Et bien dans notre cas nous ne sommes pas authentifé autrement, LA EST TOUTE LA QUESTION.... (si cette fois-ci tu n'as toujours pas compris le problème.... je ne sais plus quoi te dire.... ).

 

Et ce qui est "boring" n'est pas le sujet mais le fait que tu n'arrives pas à comprendre le problème... mais bon, je ne t'en veux pas...

Vous avez une question ?

Interrogez la communauté

Déjà 795676 membres inscrits 🧡

3833 personnes actuellement en ligne

Tous les membres en ligne