Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)

verdy_p
contributeur confirmé
contributeur confirmé
4 604  

Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)

Depuis la nouvelle version, les envois de mail à nos comptes Orange et venant d'autres utilsiateurs de Gmail arrivent à nos boites Orange mais si on a paramétré le compte Orange pour qu'il redirige tous les mails vers Gmail, ces mails venant initialement de Gmail sont rejetés car le renvoi fait par Orange et corrompu les entêtes de suivi.

 

Ces mails sont perdus, ils ne sont plus dans nos boites Orange non plus. Mais à la place on reçoit de la part des serveuirs mail d'Orange une notification indiquant que les serveurs d'Orange n'ont pas pu se connecter à notre compte Gmail pour faire le renvoi.

 

Cette notification en revanche arrive bien chez Gmail:

 

- Son titre: "Undelivered Mail Returned to Sender"

- Son expéditeur: 

- Son texte en français approximatif (non il n'ya aucun accent ni apostrophes): [quote]

Nous sommes desoles de vous informer que votre message n a pas
pu etre remis a un ou plusieurs de ses destinataires.
Ceci est un message automatique genere par le serveur mwinf5d45.orange.fr.
Merci de ne pas y repondre.

This is the mail system at host mwinf5d45.orange.fr.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients.

                  The mail system

<v(...)@gmail.com>: host gmail.com[108.177.15.27] said: 550
5.7.1 DMARC initiative. m8-v6si4510252wmg.186 - gsmtp

 

---------- Message transféré ----------
From: "N(...)" <n(...)@zaclys.net>
To: "D(...)" <talk-fr@openstreetmap.org>
Cc: 
Bcc: 
Date: Wed, 27 Jun 2018 18:59:02 +0200
Subject: Re: [OSM-talk-fr] bus et giratoires en Haute-Garonne

 

(...texte original...)

[/quote]

 

Cette notification arrive chez Gmail dans la boite spéciale "Notifications" et pas dans la boite de réception normale, donc on peut très bien ne pas les voir du tout.

 

De plus on ne peut pas y répondre du tout car  l'adresse de réponse est une adresse interne du mail d'Orange:

Mail Delivery System <MAILER-DAEMON@orange.fr>

et le sujet initial n'est pas correct puisque remplacé par "Undelivered Mail Returned to Sender"). Il faut trafiquer le texte. On ne peut pas archiver et classer facilement ces messages de notifications mal fichus.

 

Ce sont des messages qui viennent d'une liste de diffusion avec de nombreux abonnés chez divers fournisseurs de messagerie et j'y suis abonné depuis des années avec une adresse mail Orange et il n'y avait aucun problème avant pour faire le renvoi vers Gmail.

 

C'est un bogue sévère du nouveau mail Orange, particulièrement bloquant. On ne peut même pas récupérer le mail original "propre" (alors même que la liste de diffusion en question figure dans ma "liste blanche").

 

De plus je perd des tas de messages de cette liste dont je ne reçois même pas toutes les notifications d'échec du serveur Orange. Et même hors des listes de diffusion, des messages directs à mon adresse perso Orange n'arrivent pas et sont perdus, ils ne sont même pas dans la boite "indésirables" d'Orange, et ne restent pas non plus dans la boite de réception d'Orange: ils sont éliminés aussitot des serveurs d'Orange.

 

Détails d'un exemple de mail de notification reçu chez Gmail (les parties privées sont partiellement masquées avec "(...)", dont les noms d'utilisateurs et le gros du contenu :

 

Delivered-To: v(...)@gmail.com
Received: by 2002:a4a:ca8b:0:0:0:0:0 with SMTP id x11-v6csp113537ooq;
        Wed, 27 Jun 2018 10:00:13 -0700 (PDT)
X-Google-Smtp-Source: AAOMgpfnRM30cjYCMeI/S+aY2l0KeYTodeUeLfT1MoLS1e2e/9M4LSlliOwaB15alRQSRHeeDui+
X-Received: by 2002:a1c:6b51:: with SMTP id g78-v6mr5840572wmc.149.1530118813024;
        Wed, 27 Jun 2018 10:00:13 -0700 (PDT)
ARC-Seal: i=1; a=rsa-sha256; t=1530118812; cv=none;
        d=google.com; s=arc-20160816;
        b=a/Ra4CnUK8KbOW1CwZHb02InFulOtTbrJGqj/c93dpEEuA2FHvkTDz07coNCQdr8OG
         bJ89/avzDvTWbMDu3/CbBioVyDu4u44B2JW/v+6Kylr1qRHO4xtXHrlY0kLude6uFxpo
         ULsxfyLzg4H9FCNfzn2awwb2ArMnKGthU7s6GtZD6EDeE6O3dY0YCx6D2FYAN/LENKDE
         Qsm6LdVIBu2hmyl9wwp8xelNRu1lgMlVYHrHVKkWr7z+UMNa7ecu2dgNAX8ocYtpXI5P
         9MTr4S5kH6mYDWNqkD8pSRc9UZFO9MZ4+PtzC3mLZRIrdhqlJNMqy5HvNf250jdVMKne
         WaGA==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20160816;
        h=mime-version:subject:to:date:from:message-id
         :arc-authentication-results;
        bh=gk0U85WuOHuW31v5GKMtEuYDs3Y0UoFntHzhuphCI64=;
        b=FMMqK/HOK6ZFAMfPcAx7TKG9wMCf9ABDCYk5D4Sn4MCeuS0osWobM91+NpyIDWJAzU
         rc4w7Su19jye0tYzdWF5LTXxRvAvNMHkEpIR7QZnfu3scFofzNylVfn7vB23PTZYegyg
         ccCRgLiX/83XMMSstOaLpNM5lBLOg1mEJ7fG02/ABz6aulfhWdlwzKfaIgtKIWawMhXt
         8bdNb/22AzmxBxSGOTZZ7Pr0+7mdNkhg3qaCwUyX5egSWFmTb6d2/DFEMDp/qSOZ/mu6
         2C6if/A1bPHLQPwPyVuKoARXZMtHd4oAq4HbcoQ8nPhucUZs+HAI6IO2zkxam9Y9iE6M
         rOgA==
ARC-Authentication-Results: i=1; mx.google.com;
       spf=pass (google.com: best guess record for domain of postmaster@smtp.smtpout.orange.fr designates 80.12.242.123 as permitted sender) smtp.helo=smtp.smtpout.orange.fr
Return-Path: <>
Received: from smtp.smtpout.orange.fr (smtp01.smtpout.orange.fr. [80.12.242.123])
        by mx.google.com with ESMTPS id x5-v6si4488604wrg.385.2018.06.27.10.00.12
        for <v(...)@gmail.com>
        (version=TLS1 cipher=AES128-SHA bits=128/128);
        Wed, 27 Jun 2018 10:00:12 -0700 (PDT)
Received-SPF: pass (google.com: best guess record for domain of postmaster@smtp.smtpout.orange.fr designates 80.12.242.123 as permitted sender) client-ip=80.12.242.123;
Authentication-Results: mx.google.com;
       spf=pass (google.com: best guess record for domain of postmaster@smtp.smtpout.orange.fr designates 80.12.242.123 as permitted sender) smtp.helo=smtp.smtpout.orange.fr
Received: from opme11dob01nd1.rouen.francetelecom.fr ([10.110.50.232]) by mwinf5d77 with ME id 3t0C1y00F50bGQi03t0CYi; Wed, 27 Jun 2018 19:00:12 +0200
X-ME-Helo: opme11dob01nd1.rouen.francetelecom.fr
X-ME-Date: Wed, 27 Jun 2018 19:00:12 +0200
X-ME-IP: 10.110.50.232
X-Sieve: Pigeonhole Sieve 0.4.21 (3e1590c)
X-Sieve-Redirected-From: v(...)@wanadoo.fr
Message-ID: <dovecot-sieve-1530118812-529235-0@opme11dob01nd1.rouen.francetelecom.fr>
Received: from opme11dod01nd1.rouen.francetelecom.fr ([10.79.5.104]) by opme11dob01nd1.rouen.francetelecom.fr with LMTP id 4CB4HZzCM1vASgAANp/vCw ; Wed, 27 Jun 2018 19:00:12 +0200
Received: from opme11ppr01nd1.rouen.francetelecom.fr ([10.79.5.104]) by opme11dod01nd1.rouen.francetelecom.fr with LMTP id mD9gHZzCM1t6GQAADLpaYw ; Wed, 27 Jun 2018 19:00:12 +0200
Received: from mwinf5d45 ([10.79.5.104]) by opme11ppr01nd1.rouen.francetelecom.fr with LMTP id oLIiHJzCM1vTDAAAKPHnNg ; Wed, 27 Jun 2018 19:00:12 +0200
From: Mail Delivery System <MAILER-DAEMON@orange.fr>
X-bcc: v(...)@wanadoo.fr
Date: Wed, 27 Jun 2018 19:00:12 +0200
To: v(...)@wanadoo.fr
Subject: Undelivered Mail Returned to Sender
MIME-Version: 1.0
Content-Type: multipart/report; boundary="------------I305M09060309060P_474515301188120"

--------------I305M09060309060P_474515301188120
Content-Type: text/plain; charset=UTF-8;
Content-Transfer-Encoding: 8bit

Nous sommes desoles de vous informer que votre message n a pas
pu etre remis a un ou plusieurs de ses destinataires.
Ceci est un message automatique genere par le serveur mwinf5d45.orange.fr.
Merci de ne pas y repondre.

This is the mail system at host mwinf5d45.orange.fr.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients.

                  The mail system

<v(...)@gmail.com>: host gmail.com[108.177.15.27] said: 550
5.7.1 DMARC initiative. m8-v6si4510252wmg.186 - gsmtp
 

--------------I305M09060309060P_474515301188120
Content-Type: message/rfc822
Content-Description: Undelivered Message

Received: from opme11dob01nd1.rouen.francetelecom.fr ([10.110.50.232]) by mwinf5d45 with ME id 3t0B1y00Z50bGQi03t0BTW; Wed, 27 Jun 2018 19:00:12 +0200
X-ME-Helo: opme11dob01nd1.rouen.francetelecom.fr
X-ME-Date: Wed, 27 Jun 2018 19:00:12 +0200
X-ME-IP: 10.110.50.232
X-ME-Entity: ofr
X-Sieve: Pigeonhole Sieve 0.4.21 (3e1590c)
X-Sieve-Redirected-From: v(...)@wanadoo.fr
Received: from opme11dod09nd1.rouen.francetelecom.fr ([10.79.5.104]) by opme11dob01nd1.rouen.francetelecom.fr with LMTP id 6Jm1MZvCM1tERAAANp/vCw ; Wed, 27 Jun 2018 19:00:11 +0200
Received: from opme11ppr02nd1.rouen.francetelecom.fr ([10.79.5.104]) by opme11dod09nd1.rouen.francetelecom.fr with LMTP id YIKMMZvCM1ugDwAApySKYg ; Wed, 27 Jun 2018 19:00:11 +0200
Received: from mwinf5c22 ([10.79.5.104]) by opme11ppr02nd1.rouen.francetelecom.fr with LMTP id iKwFL5vCM1tmNQAA7xAy+w ; Wed, 27 Jun 2018 19:00:11 +0200
Received: from shenron.openstreetmap.org ([212.110.172.32]) by mwinf5c22 with ME id 3t061y0050iHprG01t07dF; Wed, 27 Jun 2018 19:00:11 +0200
X-bcc: v(...)@wanadoo.fr
X-ME-bounce-domain: wanadoo.fr
X-ME-engine: default
X-me-spamcause: (0)(0000)gggruggvucftvghtrhhoucdtuddrgedtiedrudejgddutdekucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecuoffgpdggtffipffknecuuegrihhlohhuthemucegtddtnecunecujfgurhepggffhffvjghfkfigfgfuphhrjefjgedufedttggvsehmtdhjredtreejnecuhfhrohhmpefpohormhhivggpnfgvhhhusgihuceonhhovghmihgvrdhlvghhuhgshiesiigrtghlhihsrdhnvghtqeenucffohhmrghinhepohhpvghnshhtrhgvvghtmhgrphdrohhrghdpohhsmhhfrhdrohhrghdpohhpvghnshhtrhgvvghtmhgrphdrfhhrnecukfhppedvuddvrdduuddtrddujedvrdefvddphedrudeliedrheekrddufeeknecurfgrrhgrmhephhgvlhhopehshhgvnhhrohhnrdhophgvnhhsthhrvggvthhmrghprdhorhhgpdhinhgvthepvdduvddruddutddrudejvddrfedvpdhmrghilhhfrhhomhepthgrlhhkqdhfrhdqsghouhhntggvshesohhpvghnshhtrhgvvghtmhgrphdrohhrghdprhgtphhtthhopehmrghtlhgvsghorhhgnhgvsehorhgrnhhgvgdrfhhrnecuvehluhhsthgvrhfuihiivgeptd
X-me-spamlevel: not-spam
X-ME-Helo: shenron.openstreetmap.org
X-ME-IP: 212.110.172.32
X-ME-Entity: ofr
Received: from localhost ([::1]:53598 helo=shenron.openstreetmap.org) by shenron.openstreetmap.org with esmtp (Exim 4.82) (envelope-from <talk-fr-bounces@openstreetmap.org>) id 1fYDmn-0000Jd-3V; Wed, 27 Jun 2018 16:59:17 +0000
Received: from smtp3.zaclys.net ([178.33.93.72]:50271 helo=mail.zaclys.net) by shenron.openstreetmap.org with esmtps (TLS1.2:DHE_RSA_AES_256_CBC_SHA256:256) (Exim 4.82) (envelope-from <n(...)@zaclys.net>) id 1fYDmf-0000JG-Fs for talk-fr@openstreetmap.org; Wed, 27 Jun 2018 16:59:11 +0000
Received: from webmail.zaclys.net (webmail.zaclys.net [5.196.58.138]) (authenticated bits=0) by mail.zaclys.net (8.14.7/8.14.7) with ESMTP id w5RGx3RY008712 for <talk-fr@openstreetmap.org>; Wed, 27 Jun 2018 18:59:03 +0200
DMARC-Filter: OpenDMARC Filter v1.3.2 mail.zaclys.net w5RGx3RY008712
Authentication-Results: mail.zaclys.net; dmarc=pass (p=reject dis=none) header.from=zaclys.net
Authentication-Results: mail.zaclys.net; spf=pass smtp.mailfrom=n(...)@zaclys.net
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=zaclys.net; s=default; t=1530118743; bh=J1V8RhMOel+Nn+4OfpZaAxaSw4wjBphu0JxGqD/06XU=; h=Date:From:To:Subject:In-Reply-To:References:From; b=oIOSYPS0vER9zX5wBwqE3DsqK3SSN9qZjVjhDfRoGiZa7FoO0fiCkuhUkGLQQxFyD glrSkWZdbt51EfvuRJa+FKeqrcyqvTjwOsW7m6tNX+xCYm4A1krS2bEu7NxJMg/elI 42IyOCDnXLUTJ3N4846TPUwxYnH7I9Y4LoO2oulc=
MIME-Version: 1.0
Date: Wed, 27 Jun 2018 18:59:02 +0200
From: "N(...)" <n(...)@zaclys.net>
To: "Discussions sur OSM en français" <talk-fr@openstreetmap.org>
In-Reply-To: <VI1P190MB038421586BB4CF74E19EAD46B7490@VI1P190MB0384.EURP190.PROD.OUTLOOK.COM>
References: <a3243426-d726-2e7a-8dd1-c5a1050ac2b9@orange.fr> <VI1P190MB038421586BB4CF74E19EAD46B7490@VI1P190MB0384.EURP190.PROD.OUTLOOK.COM>
Message-ID: <ebb69e1a162dfdda021d3c9f525d142f@imaps.zaclys.net>
X-Sender: n(...)@zaclys.net
User-Agent: Roundcube Webmail/1.1.12
Subject: Re: [OSM-talk-fr] bus et giratoires en Haute-Garonne
X-BeenThere: talk-fr@openstreetmap.org
X-Mailman-Version: 2.1.16
Precedence: list
Reply-To: "Discussions sur OSM en français" <talk-fr@openstreetmap.org>
List-Id: Discussions sur OSM en français <talk-fr.openstreetmap.org>
List-Unsubscribe: <https://lists.openstreetmap.org/options/talk-fr>, <mailto:talk-fr-request@openstreetmap.org?subject=unsubscribe>
List-Archive: <http://lists.openstreetmap.org/pipermail/talk-fr/>
List-Post: <mailto:talk-fr@openstreetmap.org>
List-Help: <mailto:talk-fr-request@openstreetmap.org?subject=help>
List-Subscribe: <https://lists.openstreetmap.org/listinfo/talk-fr>, <mailto:talk-fr-request@openstreetmap.org?subject=subscribe>
Content-Type: multipart/mixed; boundary="===============3952800553943762006=="
Errors-To: talk-fr-bounces@openstreetmap.org

--===============3952800553943762006==
Content-Type: multipart/alternative; boundary="=_15c47b7add2c62737ec0e5a0e614ae77"

--=_15c47b7add2c62737ec0e5a0e614ae77
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset=UTF-8

(...texte original en UTF-8...)
Le 2018-06-26 20:22, m(...) a écrit :

> Bonjour,
> (...)
> Cordialement,
> M(...)
> _______________________________________________
> Talk-fr mailing list
> Talk-fr@openstreetmap.org
> https://lists.openstreetmap.org/listinfo/talk-fr
--=_15c47b7add2c62737ec0e5a0e614ae77
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html; charset=UTF-8

(...texte original en HTML/UTF-8...)

--=_15c47b7add2c62737ec0e5a0e614ae77--
--===============3952800553943762006==
Content-Type: text/plain; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: base64
Content-Disposition: inline

X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18KVGFsay1mciBt
YWlsaW5nIGxpc3QKVGFsay1mckBvcGVuc3RyZWV0bWFwLm9yZwpodHRwczovL2xpc3RzLm9wZW5z
dHJlZXRtYXAub3JnL2xpc3RpbmZvL3RhbGstZnIK
--===============3952800553943762006==--

--------------I305M09060309060P_474515301188120--

 

7 RÉPONSES 7
Daniel35
Orange Star
Orange Star
4 583  

Re: Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)

Bonjour @verdy_p

 

Décidément, entre tes problèmes de certificats et tes problèmes de redirection maintenant, Murphy te court après.

 

Je n'ai pas de solution pour ce soucis de redirection, mais plutôt une solution, que tu connais sans aucun doute, pour ne pas perdre tes mails, c'est de supprimer la redirection et de déclarer tes comptes dans une appli de messagerie sur PC, smartphone, tablette... 

Tu peux aussi via ton compte Gmail, rapatrier l'adresse orange dans ton compte/adresse gmail, au lieu de la redirection chez orange, en attendant que orange ait réglé ça. Mais la solution  précédente est préférable AMHA.

 

Cordialement

Daniel35

 

 

 

 

 

 

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
verdy_p
contributeur confirmé
contributeur confirmé
4 567  

Re: Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)

Non, les souscriptions aux mailing lists sont là depuis des années et sont suivies avec une adresse régulière et stable avec mon ancienne adresse @wanadoo.fr (gérée avec les mêmes droits et certificats que @orange.fr sur lequel j'ai aussi un alias déclaré équivalent pour la même mailbox, mais que je n'ai jamais utilisé que pour des communications privées, celle en wanadoo.fr servant pour les messages publics et ayant des filtres indésirables plus sélectifs).

 

J'ai essayé aussi de faire l'inverse : demander à Google d'aller lire les mails chez Orange et les supprimer d'Orange lors de la relève, au lieu que ce soit Orange qui renvoiie directement chez Gmail. Mais là encore cela ne marche plus depuis la nouvelle messagerie car cette fois c'est Orange qui rejete la connexion avec le certificat invalide sur 2 de ses 10 serveurs POP (et malheureusement Gmail tombe systématiquement sur ceux qui ne fonctionnent pas!).

 

Bref Orange n'est pas fiable du tout (déjà son filtre anti-indésirable est largement défaillant, son webmail est une passoire contre tous les risques de sécurité, avec du cross-scripting partout, et des cookies traceurs tiers indésirables, et des tonnes de scripts tiers publicitaires qui espionnent le contenu, et son analyseurs de liens défaillant qui utilise un DNS falsifié... sans compter que le site Orange n'est lui-même pas correctement sécurisé avec un mix HTTP+HTTPS à cause des inclusions de tiers, sans compter les nombreux bogues de ses propres frameworks javascript hébergés localement...)

 

Orange en fin de compte cumule les bogues, met des mois ou des années à les corriger après leur signalement, nous renvoie à un support technique qui n'a aucun outil correct pour vérifier et se contente de lire un talbeau de bord limité sans faire AUCUN test réel, et sans même aucune possiiblité de remonter les incidents à une éuipe de plus haut niveau car ce support officiel est totalement externalisé à des sociétés tierces.

 

Je ne compte plus les aberrations de ce support qui en plus demande de faire n'importe quoi sur nos machines, y compris désactiver les sécurités de base (et même celles par défaut dans les OS), puis abandonne l'utilisateur après avoir esssayé ça (ce qui n'avait pourtant aucun effet sur la cause réelle de l'anomalie qui est bien chez Orange et pas nos appareils) sans indiquer en plus à l'utilsiateur commetn annuler les changements qu'ils ont demandé.

 

Tout ce qu'on demande au support Orange les dépasse, c'est preqque toujours en dehors de leur périmètre à cause de la segmentation des services et l'absence de communications entre eux (et Orange a beaucoup externalisé ses services en passant par des fournisseurs tiers qui se contentent de livrer des trucs à peine validés, puis ensuite Orange arrête les contrats de support avec ses fournisseurs, et ne maintient plus le reste, un autre fournisseur arrive et ne comprend rien à l'installation existante et rajoute ses propres verrues. Orange ne sait pas gérer la qualité à long terme. Une fois un contrat terminé avec un fournisseur, il calsse le tout dans des archives oubliées et à un autre est confié un noouveau cahier des charges dans lequel ne figure pas de plan détaillé sur les contraintes et anomalies existantes à régler, ou les contraintes de compatibilité. Orange "bricole" en permanence, et tant que ça "passe" et ça marche pour 80% de ses utilisateurs, il se contente de ça et laisse les 20% autres dans la panade. Au fil du temps ces erreurs se cumulent et finissent par affecter tout le monde d'une façon ou d'une autre.

 

Dans le cas présent la redirection de mail vers un autre fournisseurs de messagerie fonctionne pour certains mails, pas tous, même quand ils proviennent de la même liste de diffusion (et ses messages proviennent du même abonné). On perd les messages reçus de façon complètement aléatoire (et si tu regardes le détail technique ci-dessus, nulle part ce mail n'a été détecté comem du spam même potentiel... et la liste de diffusion en question est bien en liste blanche).

 

Les serveurs SMTP d'Orange en émission ne sont pas fiables (et déjà on a eu le cas avec les serveurs POP pour l'autre sens en réception).

 

Orange n'a également toujours pas anticipé les changements de sécurité annoncés partout depuis des mois concernant l'élévation de niveau de sécurité sur SSL/TLS (des algos anciens sont désapprouvés le 1er juillet, notamment SHA1 pour les signatures ou l'authentification plein de certificats racines mondiaux ont été mis à jour depuis le début de l'année, ils seront obligatoires le mois prochain et cela concerne plein de sites web aussi, dont Wikipédia qui va rejeter aussi un certain nombre d'anciens navigateurs n'ayant pas encore les nouveaux algorithmes remplaçant définitivement SHA1).

 

Je m'attends le 1er juillet (dans 3 jours !) à de grosses pannes là encore ! Orange utilise des méthodes de sécurité déclarées obsolètes depuis longtemps et qui seront maintenant interdites. Je vois déjà des abonnés incapables de se connecter, et des tas de mails non reçus ou non envoyés chez encore plus de monde.

 

Orange n'est toujours pas au point non plus avec IPv6 (il ne supporte toujours pas les connexions IPv6 natives, pourtant indispensables pour IPSEC et DNSSEC qui sera nécessaire et même obligatoire pour assurer la sécurité de bout en bout. Orange va bricoler rapidement ensuite des proxies relais non sécurisés pour faire le relais avec ses serveurs obsolètes et non conformes.

 

Et je ne parle même pas non plus des terminaux d'accès vendus ou distribués par Orange (smarthpones, tablettes, boxes, clés 3G/4G...), tout aussi bogués dans leur firmware propriétaire bricolé par Orange (et pas modifiable): n'achetez aucun apparei là Orange, c'est pas maintenu et pas remplaçable et bridé par des barrières stupides et des logiciels tiers malveillants préinstallés mais pas supprimables ni désactivables sous Android (même les iPhones et iPad vendus par Orange ont ces verrues, non supportées par Apple,n ce qui empêche ensuite d'installer les patches de sécurité ou les nouvelles versions d'iOS! Orange en fait exprès comem une tactique d'obsolesence programmée, illégale, aujourd'hui pourtant assimilable à des vices cachés puisque ces produits ne sont pas conformes aux normes prétendument supportées.

 

verdy_p
contributeur confirmé
contributeur confirmé
4 555  

Re: Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)

En fait l'analyse détaillé d'erreur de connexion d'Orange vers Google vient de cette ligne

 

Received: from smtp.smtpout.orange.fr (smtp01.smtpout.orange.fr. [80.12.242.123])
        by mx.google.com with ESMTPS id x5-v6si4488604wrg.385.2018.06.27.10.00.12
        for <v(...)@gmail.com>
        (version=TLS1 cipher=AES128-SHA bits=128/128);
        Wed, 27 Jun 2018 10:00:12 -0700 (PDT)

Ici le problème c'est qu'Orange veut se connecter avec une connexion TLS chez Google avec un "cipher" désapprouvé (ici AES128-SHA, qui est déapprouvé car sa signature est trop faible, encore en SHA1).

 

Les serveurs SMTP sortants d'Orange ne connaissent toujours pas SHA-256 (pourtant standardisé et hautement recommandés depuis près de 15 ans ! Ils seront obligatoires presque partout sur Internet en juillet à la place de SHA1). Ce n'est pas nouveau, la fin de SHA1 a été annoncée en novembre l'année dernière et il y a eu asssez d'avertissements depuis des années, presque plus personne ne l'utilise pour la signature, et c'est la raison pour laquelle l'obsolescence de SHA1 a maintenant été programmée et pourquoi bon nombre de certificats de certificats ont été remplacés (certains le sont depuis des années, bon nombre ont mis à jour leurs certificats entre janvier et mars et ont déjà profité des 3 mosi de sursis restant pour régler les problèmes éventuels avec repli vers SHA1 pour qu'il n'y en ait plus, et ensuite ils ont annulé ces replis pour blinder encore plsu les accès).

 

SHA1 est maintenant largement attaqué et l'échelle des attaques de sécurité (et l'explosion de leurs couts que plus aucune assurance ne peut prendre en charge) ne permet plus à aucun service sérieux de continuer à garder des pratiques anciennes qui ne sont plus recommandées depuis longtemps et dont on savait qu'elles devraient être définitivement abandonnées et à terme bloquées. Le terme est arrivé, Orange n'en a pas tenu compte pour son nouveau service de messagerie, il a certainement été défaillant dans sqes cahiers des charges et les recettes de modules réalisés par ses fournisseurs, ou il a imprudemment estimé que cela n'était pas nécessaire de faire une mises à jour pour une option qui pour l'instant n'état pas ou peu utilisée.

 

Orange croit encore qu'il peut faire sur le net comme s'il était uniquement sur son propre réseau et pouvait s'abstenir de respecter les normes et bonnes pratiques recommandées. Il ne lit pas les RFC, ne participe pas activement aux travaux de normalisation. Son "Labs" n'expérimente pas les modifications nécessaires, il agit uniquement dans l'urgence le jour où finalement un truc "tombe" brutalement et affecte une part importante de ses services. C'est un manque complat de préparation et d'anticipation (et pourtant les changements nécessaires ont été publiés depuis longtemps, il avait largement le temps de s'y préparer)

 

Même chose pour IPv6 qu'Orange a beaucoup trop tardé à déployer et rendre disponible au moins en tant qu'option chez ses utilisateurs, maintenant il n'a plus le choix parce qu'il est contraint de céder des adresses IPv4 qui lui coutent de plus en plus cher; l'IPv6 natif auait du être disponible chez tous les clients depuis longtemps, et pas le bricolage par un tunnel via IPv4 via des serveurs de tunnels sous-dimensionnés pour tenir la charge. Mais pour le faire Orange devait aussi redévelopper les firmwares de ses boxes et bonnombre sont incompatibles ou ne sont plus supportées par leurs constructeurs qui ont fourni Orange avec des modules logiciels obsolètes. Orange aurait du prévoir de provisonner assez de nouvelles boxes pour ses clients. J'ai été abonné fibre chez Orange et j'ai vu la catastrophe de leur box jamais conçue pour gérer le débit. Orange a encore des box obsolètes déployées chez des clients qui peinent encore à obtenir leur remplacement à défaut de pouvoir changer leur firmware (cela concerne la box internet comme la box du décodeur TV). Orange est même incapable encore de fournir des box correctes de remplacement en cas de panne et procède à des échanges par des modèles encore plus anciens recyclés, conçus il y a plus de 10 ans, avec trop peu de mémoire interne pour le firmware comme poru la RAM interne nécessaire pour monter les débits. Orange n'a pas prévu l'arrivée des IoT ni leur croissance (multiplications des matériels connectés).

 

Au lieu de cela Orange ne ait qu'expérimenter des nouvelles fonctionnalités commerciales et publicitaires (souvent pour des options supplémentaires payantes et la plupart du temps via des partenaires qu'il ne controle pas réellement, ou juste pour des changements cosmétiques comme des logos ou une nouvelle présentation), mais n'expérimente pas les évolutions techniques nécessaire pour le service de base.

verdy_p
contributeur confirmé
contributeur confirmé
4 506  

Re: Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)

Note aussi: je ne veux pas récupérer mes mails sur un PC unique je les veux synchronisés sur un compte en ligne et accessibles depuis plusieurs machines ou depuis mon mobile et tous accessibles de n'importe quel de mes postes. Le stockage local c'est fini (la synchro entre appareils est encore plus contraignante et en fait marche très mal entre les logiciels ou entre les OS incompatibles entre eux).

L'import automatique sur certains système marche très mal et crée énormément de doublons. Les réponses sécurisés ne fonctionnent pas non plus en cas de transfert d'une machine à l'autre car les messages originaux sont en fait altérés (leur format est trop modifié).

Don non je n'utilisera pas un client mail local. Et je ne veux surtout pas utiliser le webmail Orange qui est horriblement lent et très peu pratique à utiliser (et pollué par trop de publicités et d'éléments inutiles sur la page).

papou22
#TopMembre
#TopMembre
4 500  

Re: Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)


@verdy_p@  a écrit :
.../...

Donc non je n'utilisera pas un client mail local. Et je ne veux surtout pas utiliser le webmail Orange qui est horriblement lent et très peu pratique à utiliser (et pollué par trop de publicités et d'éléments inutiles sur la page).


Bonjour @verdy_p,

 

Donc il te reste le vélo !

Un problème bien décrit est déjà à moitié résolu

Daniel35
Orange Star
Orange Star
4 498  

Re: Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)

Bonjour @verdy_p


@verdy_p@  a écrit :

...Donc non je n'utiliserai pas un client mail local....


C'est pourtant, à part le vélo comme le propose @papou22 ;-) ,la bonne solution: client mail sur chaque terminal, avec tes différents comptes déclarés, tous en imap, sauf un en pop  (avec option laisser les messages sur le serveur jusqu'à ce que je les supprime) pour la sauvegarde/sécurité

 

Mais c'est toi qui vois...! 

 

Cordialement

Daniel35

 

 

 

 

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
PhilDur
#TopMembre
#TopMembre
4 489  

Re: Renvoi défaillant des mails reçus vers Gmail (depuis la dernière version du mail Orange)

Bonjour @verdy_p

 


@verdy_p  a écrit :

...Donc non je n'utiliserai pas un client mail local....


C'est pourtant la seule manière de protéger tes données.

En utilisant convenablement IMAP, la synchronisation est intégrée.

Note bien que tous les webmails utilisent IMAP.

 

Alors je ne vois aucune différence entre utiliser IMAP en direct ou IMAP via un rebond sur un site web.

 

Ah si, en l'écrivant je vois la différence.

 

IMAP depuis une machine

Courrielleur <---> serveur IMAP

c'est direct, et donc plus rapide.

 

Via un webmail

Navigateur  <---> Webmail|Conversions|Courrielleur <---> serveur IMAP

Cette architecture explique tous les défauts.

 

 

Si en plus tu configures un compte POP sur une machine chez toi, tes messages sont non piratables.

 

A lire : Le webmail est dangereux

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 755161 membres inscrits 🧡

1458 personnes actuellement en ligne

Tous les membres en ligne