Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Sécurité TLS email en provenance de orange

PhilDur
#TopMembre
#TopMembre
1 624  

Re: Sécurité TLS email en provenance de orange

Bonjour tous

 

Hier j'ai fait un envoi depuis le webmail d'Orange et en voilà l'analyse

image.png

 

Dans l'en-tête on trouve bien l'identité du webmail  wwinf1d24 en tant que client émetteur

 

Lligne 1 : Envoi du message du webmail au serveur SMTP d'Orange. 

Transfert du message de wwinf1d24  à  mwinf5d43

Au passage pour ceux qui confondent webmail et boite mail, vous avez ici la preuve qu'un webmail rajoute une étape pour tous vos traitements mail, le lien rajouté est l'accès web de votre navigateur au webmail. Bref le webmail    C K K !

 

Ligne 2 :  Transfert de Orange à Microsoft

smtp.smtpout.orange.fr envoie le message au serveur SMTP de Microsoft

Et c'est là que ce pose le problème, ça met 7 mn 30 !!  Pour un mail de 8 ko !

Ligne 3 : Transfert interne Microsoft

De AM6EUR05FT044 à AM6EUR05HT191 dans la même seconde

A noter que la problématique TLS qui n'apparait pas dans les étapes précédentes

Ici, il apparait clairement que TLS 1.2 est utilisé en interne entre ces deux serveur

Ligne 4 : Remise du message dans la boite mail Micosoft

 

A noter les "autres données d'en tête"

image.png

 

La ligne 7  "Authentication Results"  ne semble montrer aucun problème entre les domaines Orange et Microsoft.

 

 


@Frantz44  a écrit :
.. Depuis quelques semaines, nos boites mails hébergées chez Microsoft ne reçoiventt plus aucun email envoyé depuis une adresse orange.fr ou wanadoo.fr.

Le service technique de chez MS m'a fait part que Orange n'était pas en conformité, car le serveur utilise TLS 1.0. Tout ce qui est envoyé par TLS 1.0 est refusé par les serveur MS.

MS avait prévenu Orange en octobre, qu'il fallait migrer vers TLS 1.2 afin que les emails puissent être reçus sans problèmes. MS, depuis cette date, a commencé à bloquer progressivement la version 1.0, (nous faisons partie de la liste de février 2021).

Aux dires de MS, seul Orange n'a pas encore travaillé sur ce point.

Avez vous des informations à ce sujet ?


 

Pourrais-tu nous préciser les points suivants, après consultation des émetteurs (pas évident je le sais bien) :

Les émetteurs bloqués utilisent quel méthode pour envoyer leurs mails :

Le webmail d'Orange ou une application locale dans leurs machines (Mail, Email, Outlook, Thunderbird, ....) ?

Et s'ils utilisent un client mail local comment est-il configuré pour envoyer ?

Utilisent-ils smtp sur le port 25 ou smtp sur le port 465 ?

 

 

Le webmail d'Orange envoie les mails avec authentification

Mes tests avec un client mail local ont été fait avec Thunderbird et utilisaient des envois smtp sur le port 465 avec authentification.

 

 

Ce que je crains :

Il se peut que si l'envoi initial a été fait sans authentification (smtp sur port 25)  Microsoft refuse le message.

Ce type d'envoi n'est encore possible que depuis des raccordements internet Orange.

 

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Frantz44
contributeur occasionnel
1 620  

Re: Sécurité TLS email en provenance de orange

Bonjour @PhilDur 

Les envois sur adresses mail Live ne posent a priori pas de soucis.

Le souci ce sont les boites sous exchange qui posent problème.

Merci pour ce retour instructif en tous cas

 

JuanLucas38
#TopMembre
#TopMembre
1 611  

Re: Sécurité TLS email en provenance de orange

Salut @PhilDur 

 

Merci pour tes analyses détaillées.

Qu'est ce que tu penses du message de la ligne 8 : Orange.fr does not designate permitted sender host.

 

J'ai le même message dans mon entête.

 

Si on cherche un peu on finit par trouver

Daniel35
Orange Star
Orange Star
1 597  

Re: Sécurité TLS email en provenance de orange

Salut @PhilDur 

 

@JuanLucas38  @Frantz44 

 

Merci à toi de creuser ce sujet un peu nébuleux.

 

A toutes fins utiles:

J'ai retrouvé 2 fils avec même souci signalé:

https://communaute.orange.fr/t5/mon-mail-Orange/Mails-non-distribu%C3%A9s/m-p/2488704/highlight/true...

https://communaute.orange.fr/t5/mon-mail-Orange/Envoi-impossible-vers-serveur-Office-365-530-5-7-57/...

...il y en a d'autres. Il semble que l'envoi authentifié n'est pas en cause, puisque idem avec envois webmail. Dans les cas signalés il s'agissait de Office 365 (hébergement en ligne.?.)

 

Cordialement
Daniel35
.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
JuanLucas38
#TopMembre
#TopMembre
1 585  

Re: Sécurité TLS email en provenance de orange

Salut @Daniel35 

 

Dans les cas signalés il s'agissait de Office 365 (hébergement en ligne.?.)

 

De mon coté que ce soit en ligne ou avec TB (compte outlook) les mails envoyés depuis Orange arrivent bien mais avec beaucoup de décalage pour ne pas dire retard.

 

A chaque fois on voit "protection outlook" dans les entêtes, c'est quoi le process ? anti-virus ? analyse du contenu ou titre ou PJ ? etc....

 

C'est peut être ce traitement qui prend du temps

 

Si on cherche un peu on finit par trouver

PhilDur
#TopMembre
#TopMembre
1 546  

Re: Sécurité TLS email en provenance de orange

Merci @Frantz44   pour ton retour

 


@Frantz44  a écrit :

Les envois sur adresses mail Live ne posent a priori pas de soucis.

Le souci ce sont les boites sous exchange qui posent problème.

 


Donc, problème potentiellement spécifique à exchange.

 

 

Pourrais-tu me trouver une adresse mail de ce type à laquelle je pourrais envoyer un mail sans perturber  et sans être indiscret ?

Une adresse absorbante ou une adresse de type echo ?

Tu peux envoyer l'adresse par MP si tu n'as pas envie que le premier malade de passage ne la spamme.

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Frantz44
contributeur occasionnel
1 539  

Re: Sécurité TLS email en provenance de orange

@PhilDur 

C'est fait Merci à toi

PhilDur
#TopMembre
#TopMembre
1 498  

Re: Sécurité TLS email en provenance de orange

Salut @Frantz44 

 

J'ai envoyé un mail à l'adresse fournie

Et je viens de recevoir une notification de non remise :

 

image.png

 

 

Ce que je note c'est que le serveur   de la destination annonce que sa tentative de remise du mail à la destination finale est tombé en échec pour non réponse  (time out).

 

Quelque part les mails qui proviennent d'Orange semblent considérés comme tellement suspects par le système destinataire qu'il ne répond même pas.  Il remonte à Orange : message perdu !

 

C'est tout sauf clair.

Et à mon avis ça n'a rien à voir avec le TLS utilisé par Orange avant d'arriver au système destinataire.

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Frantz44
contributeur occasionnel
1 491  

Re: Sécurité TLS email en provenance de orange

Bonsoir @PhilDur 

 

Merci pour ce retour.


 

Quelque part les mails qui proviennent d'Orange semblent considérés comme tellement suspects par le système destinataire qu'il ne répond même pas.  Il remonte à Orange : message perdu !


Oui, je crois que le serveur d'envoi tente une dizaine de fois avant d'abandonner.

 


C'est tout sauf clair.

Et à mon avis ça n'a rien à voir avec le TLS utilisé par Orange avant d'arriver au système destinataire.

 


C'est pourtant des annonces officielles de la part de Microsoft  

 

C'est navrant ! 

J'ai appelé aussi 1&1 chez qui mon nom de domaine est hébergée, pour leur demander si les DNS ne pouvaient pas être en cause, et la réponse est non, tout est OK chez eux.

 

JuanLucas38
#TopMembre
#TopMembre
1 486  

Re: Sécurité TLS email en provenance de orange

Salut @PhilDur 

 

Quelque part les mails qui proviennent d'Orange semblent considérés comme tellement suspects par le système destinataire qu'il ne répond même pas.

 

C'est un peu ce que j'ai cru comprendre lorsque j'ai surligné les réponses en rouge dans mes exemples.

 

Si on cherche un peu on finit par trouver

Vous avez une question ?

Interrogez la communauté

Déjà 754803 membres inscrits 🧡

1904 personnes actuellement en ligne

Tous les membres en ligne