- Communauté Orange
- ➔
- internet & fixe
- ➔
- mail Orange
- ➔
- Faille Sécurité SMTP Orange si Livebox Orange ? (P...
Vous avez une question ?
Interrogez la communautéFaille Sécurité SMTP Orange si Livebox Orange ? (Powershell)
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- « Précédent
-
- 1
- 2
- Suivant »
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Fausse Faille Sécurité SMTP Orange ou autre
Oui je veux bien croire que PowerShell n'est qu'un outil parmis tant autre. L'histoire de PowerShell est surtout pour permettre à n'importe qui de tester avec une seule et unique ligne de commande. (aucun développement, juste une ligne de commande que j'ai déjà préparé...). Mais là n'est pas le sujet, recadrons tout ça :
Je veux bien croire que le protocole SMTP est laxiste mais dans l'exemple, ce qui est IMPORTANT c'est que ça ne fonctionne qu'avec le SMTP de son FAI (smtp.orange.fr si tu as une Livebox, smtp.free.fr si tu a une FreeBox....).
Il y a donc le paramètre "FAI" qui rentre en jeu dans l'histoire. Car si tu essai d'utiliser, par exemple, smtp.free.fr alors que tu as une Livebox (Orange), ça ne fonctionne pas.
C'est comme si le SMTP d'Orange acceptait tous les mails SANS AUTHENTIFICATION qui viennent de Livebox (clients) et pareil pour les autres FAI.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Fausse Faille Sécurité SMTP Orange ou autre
@John_Doe a écrit :
Il y a donc le paramètre "FAI" qui rentre en jeu dans l'histoire. Car si tu essai d'utiliser, par exemple, smtp.free.fr alors que tu as une Livebox (Orange), ça ne fonctionne pas
Ben là non plus, ce n'est pas exact.
Je suis client Orange et Liveboxé, j'envoie mes mails sur LaPoste avec le smtp de LaPoste, sur free avec le SMTP de free et ça fonctionne.
D'autre par l'acceptation d'une adresse émetteur bidon est purement du ressort du serveur SMTP
Si tu passes par une authentification basée sur "Nom d'utilisateur" + mot de passe, le serveur SMTP peut très bien laisser passer les identités bidon.
C'est ce qui se passe avec le noreply@.... LIl n'y a aucun compte noreply d'installé dans le serveur.
Mais le SMTP l'accepte parce que l'utilisateur est authentifié autrement
Ce fut ma dernière réponse dans ce sujet.
It's a little bit boring !
Ciao
PhilDur désabonné du sujet
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Fausse Faille Sécurité SMTP Orange ou autre
Désolé mais tu as mal compris ce que j'ai dis.
Oublis l'histoire du changement du champ Emetteur, on peut le faire quelque soit la situation (en gros).
Mais ce que je dis c'est que nous l'avons fait sans s'authentifier auprès du SMTP de notre FAI, ce qui n'est pas ton cas, dans ton cas, même si tu changes le champs émetteur, ton logiciel de messagerie est configuré avec un SMTP avec des identifiants en paramètres (pour que le SMTP accepte les mails).
Tu as dit ''Si tu passes par une authentification basée sur "Nom d'utilisateur" + mot de passe, le serveur SMTP peut très bien laisser passer les identités bidon."
Et bien dans le cas d'Orange, Free, SFR... non les SMTP d'orange ne laisse pas passer les authentification bidons (pour avoir testé), sauf si le client a une Livebox pour Orange, une freebox pour Free...
Tu as dit "C'est ce qui se passe avec le noreply@.... LIl n'y a aucun compte noreply d'installé dans le serveur.
Mais le SMTP l'accepte parce que l'utilisateur est authentifié autrement"
Et bien dans notre cas nous ne sommes pas authentifé autrement, LA EST TOUTE LA QUESTION.... (si cette fois-ci tu n'as toujours pas compris le problème.... je ne sais plus quoi te dire.... ).
Et ce qui est "boring" n'est pas le sujet mais le fait que tu n'arrives pas à comprendre le problème... mais bon, je ne t'en veux pas...
- « Précédent
-
- 1
- 2
- Suivant »