- Communauté Orange
- ➔
- internet & fixe
- ➔
- mail Orange
- ➔
- Sécurité TLS email en provenance de orange
D’avance merci pour votre participation en cliquant ici !
Vous avez une question ?
Interrogez la communautéSécurité TLS email en provenance de orange
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Bonjour tous
Hier j'ai fait un envoi depuis le webmail d'Orange et en voilà l'analyse
Dans l'en-tête on trouve bien l'identité du webmail wwinf1d24 en tant que client émetteur
Lligne 1 : Envoi du message du webmail au serveur SMTP d'Orange.
Transfert du message de wwinf1d24 à mwinf5d43
Au passage pour ceux qui confondent webmail et boite mail, vous avez ici la preuve qu'un webmail rajoute une étape pour tous vos traitements mail, le lien rajouté est l'accès web de votre navigateur au webmail. Bref le webmail C K K !
Ligne 2 : Transfert de Orange à Microsoft
smtp.smtpout.orange.fr envoie le message au serveur SMTP de Microsoft
Et c'est là que ce pose le problème, ça met 7 mn 30 !! Pour un mail de 8 ko !
Ligne 3 : Transfert interne Microsoft
De AM6EUR05FT044 à AM6EUR05HT191 dans la même seconde
A noter que la problématique TLS qui n'apparait pas dans les étapes précédentes
Ici, il apparait clairement que TLS 1.2 est utilisé en interne entre ces deux serveur
Ligne 4 : Remise du message dans la boite mail Micosoft
A noter les "autres données d'en tête"
La ligne 7 "Authentication Results" ne semble montrer aucun problème entre les domaines Orange et Microsoft.
@Frantz44 a écrit :
.. Depuis quelques semaines, nos boites mails hébergées chez Microsoft ne reçoiventt plus aucun email envoyé depuis une adresse orange.fr ou wanadoo.fr.Le service technique de chez MS m'a fait part que Orange n'était pas en conformité, car le serveur utilise TLS 1.0. Tout ce qui est envoyé par TLS 1.0 est refusé par les serveur MS.
MS avait prévenu Orange en octobre, qu'il fallait migrer vers TLS 1.2 afin que les emails puissent être reçus sans problèmes. MS, depuis cette date, a commencé à bloquer progressivement la version 1.0, (nous faisons partie de la liste de février 2021).
Aux dires de MS, seul Orange n'a pas encore travaillé sur ce point.
Avez vous des informations à ce sujet ?
Pourrais-tu nous préciser les points suivants, après consultation des émetteurs (pas évident je le sais bien) :
Les émetteurs bloqués utilisent quel méthode pour envoyer leurs mails :
Le webmail d'Orange ou une application locale dans leurs machines (Mail, Email, Outlook, Thunderbird, ....) ?
Et s'ils utilisent un client mail local comment est-il configuré pour envoyer ?
Utilisent-ils smtp sur le port 25 ou smtp sur le port 465 ?
Le webmail d'Orange envoie les mails avec authentification
Mes tests avec un client mail local ont été fait avec Thunderbird et utilisaient des envois smtp sur le port 465 avec authentification.
Ce que je crains :
Il se peut que si l'envoi initial a été fait sans authentification (smtp sur port 25) Microsoft refuse le message.
Ce type d'envoi n'est encore possible que depuis des raccordements internet Orange.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Bonjour @PhilDur
Les envois sur adresses mail Live ne posent a priori pas de soucis.
Le souci ce sont les boites sous exchange qui posent problème.
Merci pour ce retour instructif en tous cas
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Salut @PhilDur
Merci pour tes analyses détaillées.
Qu'est ce que tu penses du message de la ligne 8 : Orange.fr does not designate permitted sender host.
J'ai le même message dans mon entête.
Si on cherche un peu on finit par trouver
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Salut @PhilDur
Merci à toi de creuser ce sujet un peu nébuleux.
A toutes fins utiles:
J'ai retrouvé 2 fils avec même souci signalé:
...il y en a d'autres. Il semble que l'envoi authentifié n'est pas en cause, puisque idem avec envois webmail. Dans les cas signalés il s'agissait de Office 365 (hébergement en ligne.?.)
Cordialement
Daniel35
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Salut @Daniel35
Dans les cas signalés il s'agissait de Office 365 (hébergement en ligne.?.)
De mon coté que ce soit en ligne ou avec TB (compte outlook) les mails envoyés depuis Orange arrivent bien mais avec beaucoup de décalage pour ne pas dire retard.
A chaque fois on voit "protection outlook" dans les entêtes, c'est quoi le process ? anti-virus ? analyse du contenu ou titre ou PJ ? etc....
C'est peut être ce traitement qui prend du temps
Si on cherche un peu on finit par trouver
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Merci @Frantz44 pour ton retour
@Frantz44 a écrit :
Les envois sur adresses mail Live ne posent a priori pas de soucis.
Le souci ce sont les boites sous exchange qui posent problème.
Donc, problème potentiellement spécifique à exchange.
Pourrais-tu me trouver une adresse mail de ce type à laquelle je pourrais envoyer un mail sans perturber et sans être indiscret ?
Une adresse absorbante ou une adresse de type echo ?
Tu peux envoyer l'adresse par MP si tu n'as pas envie que le premier malade de passage ne la spamme.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
C'est fait Merci à toi
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Salut @Frantz44
J'ai envoyé un mail à l'adresse fournie
Et je viens de recevoir une notification de non remise :
Ce que je note c'est que le serveur de la destination annonce que sa tentative de remise du mail à la destination finale est tombé en échec pour non réponse (time out).
Quelque part les mails qui proviennent d'Orange semblent considérés comme tellement suspects par le système destinataire qu'il ne répond même pas. Il remonte à Orange : message perdu !
C'est tout sauf clair.
Et à mon avis ça n'a rien à voir avec le TLS utilisé par Orange avant d'arriver au système destinataire.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Bonsoir @PhilDur
Merci pour ce retour.
Quelque part les mails qui proviennent d'Orange semblent considérés comme tellement suspects par le système destinataire qu'il ne répond même pas. Il remonte à Orange : message perdu !
Oui, je crois que le serveur d'envoi tente une dizaine de fois avant d'abandonner.
C'est tout sauf clair.
Et à mon avis ça n'a rien à voir avec le TLS utilisé par Orange avant d'arriver au système destinataire.
C'est pourtant des annonces officielles de la part de Microsoft
C'est navrant !
J'ai appelé aussi 1&1 chez qui mon nom de domaine est hébergée, pour leur demander si les DNS ne pouvaient pas être en cause, et la réponse est non, tout est OK chez eux.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Sécurité TLS email en provenance de orange
Salut @PhilDur
Quelque part les mails qui proviennent d'Orange semblent considérés comme tellement suspects par le système destinataire qu'il ne répond même pas.
C'est un peu ce que j'ai cru comprendre lorsque j'ai surligné les réponses en rouge dans mes exemples.
Si on cherche un peu on finit par trouver