Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1561 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

[Tele2] Plus d'accés smtp: c honteux!!

n°1436323
H4dd3R
Q2
Posté le 03-02-2004 à 12:21:43  profilanswer
 

Reprise du message précédent :

skeye a écrit :


De toute manière ca ne sert à rien... [:skeye]


Ben.. A empêcher d'envoyer sous une fausse adresse??


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
mood
Publicité
Posté le 03-02-2004 à 12:21:43  profilanswer
 

n°1436324
skeye
Posté le 03-02-2004 à 12:22:53  profilanswer
 

h4dd3r a écrit :


Ben.. A empêcher d'envoyer sous une fausse adresse??


N'importe-qui peut le faire avec quasiment n'importe-quel serveur smtp hein! C'est pas nouveau juste parce-que t'es obligé de passer par le smtp télé2.

n°1436326
H4dd3R
Q2
Posté le 03-02-2004 à 12:23:16  profilanswer
 

skeye a écrit :


Tous les smtp que j'ai utilisés ne demandent aucune info à l'envoi.
[edit]
Et il y a toujours moyen de retrouver le vrai envoyeur, t'inquiètes pas trop pour ça...


Peut-être, mais bcp de gens vont se laisser berner par des usurpations d'identité, si la vérification dont du parles n'est pas automatique..
D'ailleurs elle consiste en quoi??


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1436329
H4dd3R
Q2
Posté le 03-02-2004 à 12:24:48  profilanswer
 

skeye a écrit :


N'importe-qui peut le faire avec quasiment n'importe-quel serveur smtp hein! C'est pas nouveau juste parce-que t'es obligé de passer par le smtp télé2.


Oui, mais autant ne pas inciter cette possibilité à se propager.. C'est ce que font freenet et gmx avec leur vérification.
Tele2 par contre prend le chemin inverse..
 
PS: que de posts croisés!! ;)


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1436330
skeye
Posté le 03-02-2004 à 12:25:39  profilanswer
 

h4dd3r a écrit :


Peut-être, mais bcp de gens vont se laisser berner par des usurpations d'identité, si la vérification dont du parles n'est pas automatique..


 
Pas plus qu'avant...de ce point de vue la situation n'a strictement pas changé.
 

h4dd3r a écrit :


D'ailleurs elle consiste en quoi??


Examiner de plus près les headers des mails, pour commencer...

n°1436334
skeye
Posté le 03-02-2004 à 12:27:03  profilanswer
 

h4dd3r a écrit :


Oui, mais autant ne pas inciter cette possibilité à se propager.. C'est ce que font freenet et gmx avec leur vérification.
Tele2 par contre prend le chemin inverse..
 
 
PS: que de posts croisés!! ;)


Obliger les utilisateurs d'un FAI à passer par le serveur du FAI me semble une mesure plus efficace, ca laisse peser sur les éventuels rigolos la possibilité de vérifier ce qu'ils font comme conneries.


Message édité par skeye le 03-02-2004 à 12:28:42
n°1436337
skeye
Posté le 03-02-2004 à 12:28:26  profilanswer
 

D'ailleurs forcer l'authentification pour l'envoi alors que personne d'autre ne le fait ne sert pas à grand-chose hein...ca rajoute une contrainte pour les gens qui utilisent leur mail correctement mais pas pour les gens qui veulent frauder![:ddr555]

n°1436349
H4dd3R
Q2
Posté le 03-02-2004 à 12:35:06  profilanswer
 

skeye a écrit :

D'ailleurs forcer l'authentification pour l'envoi alors que personne d'autre ne le fait ne sert pas à grand-chose hein...ca rajoute une contrainte pour les gens qui utilisent leur mail correctement mais pas pour les gens qui veulent frauder![:ddr555]


Si tous les serveurs pop3 rejetaient les mails dont le smtp est pas le bon, les gens qui veulent frauder seraient ennuyés.. C là le bon principe.. Car sinon il y a certes la menace du fai, mais pour qu'il y aie vérification, il faut que le destinataire du mail l'aie initiée (et que le fai veuille bien la faire). Et je pense que bcp d'utilisateurs ne supposeront même pas que le mail puisse être usurpé aussi facilenent!! :)


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1436360
skeye
Posté le 03-02-2004 à 12:40:21  profilanswer
 

h4dd3r a écrit :


Si tous les serveurs pop3 rejetaient les mails dont le smtp est pas le bon, les gens qui veulent frauder seraient ennuyés.. C là le bon principe.. Car sinon il y a certes la menace du fai, mais pour qu'il y aie vérification, il faut que le destinataire du mail l'aie initiée (et que le fai veuille bien la faire). Et je pense que bcp d'utilisateurs ne supposeront même pas que le mail puisse être usurpé aussi facilenent!! :)


Pas pop3, smtp.
Et si kk'1 envoie des mails en ton nom il y a un moment ou c'est toi qui vas recevoir les réponses, hein!:o
Donc tu vas t'en apercevoir, et tu pourras réagir. [:skeye]  
Et ça fonctionne comme ça depuis toujours sans aucun problème majeur, je vois pas pourquoi ça changerait.
Par contre ça me fait penser que j'ai aucune idée du fonctionnement d'IMAP...ça se passe comment niveau authentification?

n°1436361
laurent123
Posté le 03-02-2004 à 12:40:48  profilanswer
 

Y'a pas trou de securite, c'est "by design". Les protocoles SMTP/POP ne sont pas prevus pour qu'on puisse etre sur que le champ from soit exact.
 
Certains serveur mail font quelques verif sur les mails recus. Si un mail arrive du serveur smtp.wanadoo.fr il faut que le champ from soit quelque chose en *@wanadoo.fr, mais ca empeche pas titi@wanadoo.fr d'envoyer un message en se faisant passer pour toto@wanadoo.fr

mood
Publicité
Posté le 03-02-2004 à 12:40:48  profilanswer
 

n°1436367
Tomate
Posté le 03-02-2004 à 12:44:18  profilanswer
 

laurent123 a écrit :

Y'a pas trou de securite, c'est "by design". Les protocoles SMTP/POP ne sont pas prevus pour qu'on puisse etre sur que le champ from soit exact.
 
Certains serveur mail font quelques verif sur les mails recus. Si un mail arrive du serveur smtp.wanadoo.fr il faut que le champ from soit quelque chose en *@wanadoo.fr, mais ca empeche pas titi@wanadoo.fr d'envoyer un message en se faisant passer pour toto@wanadoo.fr
 

et si c est du relay ca marche comment ??


---------------
:: Light is Right ::
n°1436372
chaced
Posté le 03-02-2004 à 12:49:58  profilanswer
 

h4dd3r a écrit :


Certes, mais enfin le smtp tele2 peut pas vérifier mes logins pop3 gmx!!


 
-avec le smtp de tele2, il recupere ton identifiant de connection pour pouvoir authentifier ton envoi de mail.
 
-avec un autre smtp, il faut s'identifier.
 
-avec un smtp sans identification = troue de sécuritée a spammeur.
 
par contre, pour recevoir les mails, rien a voire avec le serveur smtp.


---------------
CPU-Z | Timespy | Mes bd
n°1436461
RAff
Posté le 03-02-2004 à 14:23:01  profilanswer
 

bon, moi j'ai 3 adresses @laposte.net et je ne peux plus envoyer de maisl depuis mon foxmail (un outlook +rapide et léger).
Est-ce que çà vient de cette fermeture smtp25 et que puis-je faire pour contourner le problème? a part envoyer mes mails depuis le site de la poste je ne vois pas... :(


---------------
--<  MON FEED >--   "Technicien informatique de père en fils depuis 1923."
n°1436465
mikala
Souviens toi du 5 Novembre...
Posté le 03-02-2004 à 14:26:20  profilanswer
 

il suffit d'utiliser le smtp de tele2 pour envoyer ces mails .


---------------
Intermittent du GNU
n°1436475
RAff
Posté le 03-02-2004 à 14:32:36  profilanswer
 

si je veux envoyer un mail depuis foxmail avec mon adresse la popste, c'est possible en utilisant un smtp de t2 c'est çà?
ça se configure comment?


---------------
--<  MON FEED >--   "Technicien informatique de père en fils depuis 1923."
n°1436478
Tomate
Posté le 03-02-2004 à 14:35:07  profilanswer
 

raff a écrit :

si je veux envoyer un mail depuis foxmail avec mon adresse la popste, c'est possible en utilisant un smtp de t2 c'est çà?
ça se configure comment?

oui c est possible, je le fais avec thunderbird ;)
fo regarder ds ta conf


---------------
:: Light is Right ::
n°1436479
mikala
Souviens toi du 5 Novembre...
Posté le 03-02-2004 à 14:35:14  profilanswer
 

bah dans les parametres du compte au niveau smtp tu mets celui de tele2 a la place du précedent ( aka celui de la poste ) .
Apres concretement n'ayant pas foxmail  je ne peux pas te dire .


---------------
Intermittent du GNU
n°1436485
chaced
Posté le 03-02-2004 à 14:42:31  profilanswer
 

raff a écrit :

si je veux envoyer un mail depuis foxmail avec mon adresse la popste, c'est possible en utilisant un smtp de t2 c'est çà?
ça se configure comment?


 
boutton droit propriété sur ton compte
-dans personnel tu met ton adresse laposte du genre toto@laposte.net
-dans serveur mail tu mets serveur smtp : smtp.tele2.fr


---------------
CPU-Z | Timespy | Mes bd
n°1436533
H4dd3R
Q2
Posté le 03-02-2004 à 15:22:49  profilanswer
 

laurent123 a écrit :

Y'a pas trou de securite, c'est "by design". Les protocoles SMTP/POP ne sont pas prevus pour qu'on puisse etre sur que le champ from soit exact.
 
Certains serveur mail font quelques verif sur les mails recus. Si un mail arrive du serveur smtp.wanadoo.fr il faut que le champ from soit quelque chose en *@wanadoo.fr, mais ca empeche pas titi@wanadoo.fr d'envoyer un message en se faisant passer pour toto@wanadoo.fr
 


Certes, ils ne font "que" ça comme vérif, mais c mieux que rien non??
Mieux que laisser passer des mails @yahoo qui viendraient d'un serveur tele2 par exemple, non??
 
Pour info, ya d'autres providers qui ont les même méthodes brutales que tele2, alias bloquer carrément un port??


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1436541
mikala
Souviens toi du 5 Novembre...
Posté le 03-02-2004 à 15:32:25  profilanswer
 

noos , wanadoo l'a sérieusement envisager un moment .
un certain nombre de fai canadiens .


---------------
Intermittent du GNU
n°1436550
H4dd3R
Q2
Posté le 03-02-2004 à 15:40:01  profilanswer
 

D'accord, donc pour l'instant on a noos et tele2 qui sont dans ce cas..


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1436552
chaced
Posté le 03-02-2004 à 15:40:49  profilanswer
 

h4dd3r a écrit :

D'accord, donc pour l'instant on a noos et tele2 qui sont dans ce cas..


 
et aol :D


---------------
CPU-Z | Timespy | Mes bd
n°1436562
Alana
Amiga for ever.
Posté le 03-02-2004 à 15:51:00  profilanswer
 

:lol: ouai enfin eux ca compte pas hein... c'est pas un port qu'ils bloquent :lol:

n°1436602
H4dd3R
Q2
Posté le 03-02-2004 à 16:22:43  profilanswer
 

Il faut que je retrouve mon contrat tele2.. Pour vérifier s'il était marqué full ou non.. :D


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1436604
mikala
Souviens toi du 5 Novembre...
Posté le 03-02-2004 à 16:23:42  profilanswer
 

quel interet ? il n'y a pas de frais de résiliation .


---------------
Intermittent du GNU
n°1439008
H4dd3R
Q2
Posté le 05-02-2004 à 10:40:07  profilanswer
 

Ben leur mettre la pression d'un procès pour qu'ils remettent leur port 25..
Mais bon j'y crois pas trop.. Je crois que je vais devoir changer de provider... C con je devais passer au 1024..


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1439011
Tomate
Posté le 05-02-2004 à 10:42:28  profilanswer
 

h4dd3r a écrit :

Ben leur mettre la pression d'un procès pour qu'ils remettent leur port 25..
Mais bon j'y crois pas trop.. Je crois que je vais devoir changer de provider... C con je devais passer au 1024..

[:zytrahusathome]  [:latex_]  [:zytrahusathome]


---------------
:: Light is Right ::
n°1439042
H4dd3R
Q2
Posté le 05-02-2004 à 11:07:28  profilanswer
 

laurent123 a écrit :

Certains serveur mail font quelques verif sur les mails recus. Si un mail arrive du serveur smtp.wanadoo.fr il faut que le champ from soit quelque chose en *@wanadoo.fr, mais ca empeche pas titi@wanadoo.fr d'envoyer un message en se faisant passer pour toto@wanadoo.fr


Je reviens là dessus.. En fait la technique de gmx ou freenet marche.. Si tous les serveurs font pareil.. ;)
 
Si un serveur mail reçoit un mail @machin, il le refuse s'il ne vient pas du smtp machin.
Donc tous les mails @machin qui arrivent à destination sont passés par le smtp machin.. Qui lui peut vérifier login/mot de passe. Si il le fait pas c son pb, mais si il le fait, ses utilisateurs seront surs que personne n'usurpe leur identité..
Tjrs à condition que tous les serveurs mails fassent cette vérification du smtp de provenance.. ;)
 
Bon.. Pas évident certes.. Mais ça serait une meilleure direction à prendre..
Par exemple que le serveur mail tele2 refuse tous les mails dont le contexte smtp n'est pas ok. Plutôt que bloquer le port 25 et inciter les gens à envoyer des mails depuis un autre smtp que leur serveur..
 
Enfin vla quoi..


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1439057
chaced
Posté le 05-02-2004 à 11:16:27  profilanswer
 

h4dd3r a écrit :


Je reviens là dessus.. En fait la technique de gmx ou freenet marche.. Si tous les serveurs font pareil.. ;)
 
Si un serveur mail reçoit un mail @machin, il le refuse s'il ne vient pas du smtp machin.
Donc tous les mails @machin qui arrivent à destination sont passés par le smtp machin.. Qui lui peut vérifier login/mot de passe. Si il le fait pas c son pb, mais si il le fait, ses utilisateurs seront surs que personne n'usurpe leur identité..
Tjrs à condition que tous les serveurs mails fassent cette vérification du smtp de provenance.. ;)
 
Bon.. Pas évident certes.. Mais ça serait une meilleure direction à prendre..
Par exemple que le serveur mail tele2 refuse tous les mails dont le contexte smtp n'est pas ok. Plutôt que bloquer le port 25 et inciter les gens à envoyer des mails depuis un autre smtp que leur serveur..
 
Enfin vla quoi..


 
ce n'est pas ça le probleme, le serveur smtp refuse d'envoyer un mail sans identification, mais les virus (ou foxmail d'ailleur) peut envoyer un mail sans passer par le serveur smtp, en le deposant directement dans la boite d'en face et en utilisant le port 25.
c'est pour ça que tele2 a bloqué ce port.


---------------
CPU-Z | Timespy | Mes bd
n°1439060
mikala
Souviens toi du 5 Novembre...
Posté le 05-02-2004 à 11:17:42  profilanswer
 

h4dd3r a écrit :


Je reviens là dessus.. En fait la technique de gmx ou freenet marche.. Si tous les serveurs font pareil.. ;)
 
Si un serveur mail reçoit un mail @machin, il le refuse s'il ne vient pas du smtp machin.
Donc tous les mails @machin qui arrivent à destination sont passés par le smtp machin.. Qui lui peut vérifier login/mot de passe. Si il le fait pas c son pb, mais si il le fait, ses utilisateurs seront surs que personne n'usurpe leur identité..
Tjrs à condition que tous les serveurs mails fassent cette vérification du smtp de provenance.. ;)
 
Bon.. Pas évident certes.. Mais ça serait une meilleure direction à prendre..
Par exemple que le serveur mail tele2 refuse tous les mails dont le contexte smtp n'est pas ok. Plutôt que bloquer le port 25 et inciter les gens à envoyer des mails depuis un autre smtp que leur serveur..
 
Enfin vla quoi..


sauf que cela part du principe que les smtp émetteurs ont tous le PTR qui va bien (tm) ...
(pi les RFC on peut aussi se les mettre par dessus l'épaule hein :D )


---------------
Intermittent du GNU
n°1440440
H4dd3R
Q2
Posté le 06-02-2004 à 11:40:36  profilanswer
 

chaced a écrit :


 
ce n'est pas ça le probleme, le serveur smtp refuse d'envoyer un mail sans identification, mais les virus (ou foxmail d'ailleur) peut envoyer un mail sans passer par le serveur smtp, en le deposant directement dans la boite d'en face et en utilisant le port 25.
c'est pour ça que tele2 a bloqué ce port.


Bah si, ils passent par un smtp pour envoyer: le chtit serveur smtp fourni avec le virus.. ;)
Et si tous les serveurs mails faisaient ce check, ils bloqueraient le virus.. Et ceci sans besoin d'interdire le port 25..


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1440442
H4dd3R
Q2
Posté le 06-02-2004 à 11:41:02  profilanswer
 

mikala a écrit :


sauf que cela part du principe que les smtp émetteurs ont tous le PTR qui va bien (tm) ...
(pi les RFC on peut aussi se les mettre par dessus l'épaule hein :D )


J'avoue que je ne te suis pas (ptr? rfc?).


---------------
Athlon64 s754 10*200MHz - R9800Pro - 512MB DDR200MHz - ZX6RR - Q2[SupOp] - Tutorial Video: multilangues, multisstitres
n°1440501
skeye
Posté le 06-02-2004 à 12:29:03  profilanswer
 

h4dd3r a écrit :


J'avoue que je ne te suis pas (ptr? rfc?).


PTR aucune idée...mais RFC = request for comment, en gros la définition d'un protocole :
http://www.faqs.org/rfcs/rfc821.html

n°1440505
Tomate
Posté le 06-02-2004 à 12:32:41  profilanswer
 

skeye a écrit :


PTR aucune idée...mais RFC = request for comment, en gros la définition d'un protocole :
http://www.faqs.org/rfcs/rfc821.html

ptr = pointeur sur une adresse ip
c est defini ds la conf des DNS
une adresse pointe sur une ip


---------------
:: Light is Right ::
n°1440507
skeye
Posté le 06-02-2004 à 12:33:51  profilanswer
 

tomate77 a écrit :

ptr = pointeur sur une adresse ip
c est defini ds la conf des DNS
une adresse pointe sur une ip


ahhhhhh! Je voyais pas le rapport entre un pointeur et le sujet de la conversation...[:ddr555]

n°1440524
chaced
Posté le 06-02-2004 à 12:52:39  profilanswer
 

h4dd3r a écrit :


Bah si, ils passent par un smtp pour envoyer: le chtit serveur smtp fourni avec le virus.. ;)
Et si tous les serveurs mails faisaient ce check, ils bloqueraient le virus.. Et ceci sans besoin d'interdire le port 25..


 
oui voila, le virus utilise son propre serveur smtp intégré, comme pour foxmail, pas besoind de smtp.tele2.fr puisqu'il se sert de lui meme.


---------------
CPU-Z | Timespy | Mes bd
n°1440543
mikala
Souviens toi du 5 Novembre...
Posté le 06-02-2004 à 13:05:26  profilanswer
 

h4dd3r a écrit :


Bah si, ils passent par un smtp pour envoyer: le chtit serveur smtp fourni avec le virus.. ;)
Et si tous les serveurs mails faisaient ce check, ils bloqueraient le virus.. Et ceci sans besoin d'interdire le port 25..


ils feraient comment  ?  


---------------
Intermittent du GNU
n°1440553
chaced
Posté le 06-02-2004 à 13:09:45  profilanswer
 

mikala a écrit :


ils feraient comment  ?  
 


 
imagine, si je suis chez tele2 avec un email toto@toto.com et je veux envoyer un mail chez toto@free.fr, donc, je passes par le smtp de tele2..
donc, le serveur de tele2 contacte celui de free pour y passer le mail.
 
le virus n'utilise pas le serveur de tele2 mais depose directement son mail chez free.
 
donc, je ne vois pas comment faire pour autentifier quoi que ce soit.


---------------
CPU-Z | Timespy | Mes bd
n°1440560
mikala
Souviens toi du 5 Novembre...
Posté le 06-02-2004 à 13:16:09  profilanswer
 

euh ?
ca répond en quoi a ma question la ? ;)


---------------
Intermittent du GNU
n°1440568
chaced
Posté le 06-02-2004 à 13:22:08  profilanswer
 

mikala a écrit :

euh ?
ca répond en quoi a ma question la ? ;)


 
ça repond par la negative en disant que l'on ne peut pas autentifier un mail qui provient d'un serveur smtp quelconques


---------------
CPU-Z | Timespy | Mes bd
n°1440576
mikala
Souviens toi du 5 Novembre...
Posté le 06-02-2004 à 13:29:06  profilanswer
 

chaced a écrit :


 
ça repond par la negative en disant que l'on ne peut pas autentifier un mail qui provient d'un serveur smtp quelconques


bon en fait la question c'était surtout pour h4dd3r qu'il puisse se rendre compte de la chose :)
sinon on pourrait 'presque' authentifier un mail cependant les divers méthodes ( notamment la SPF ) cassent (a priori ) un certain nombre de choses .


---------------
Intermittent du GNU
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pb de connexion Télé2 cause Wanadoo ?!probleme avec installation du modem bewan ethernet de TELE2
[Tele2] Demande d'infosAuriez vous un serveur SMTP pour que je teste si
Quelqu'un a-t il le routeur D-Link DI-604 et Télé2 .?Pertes de tout mes acces FTP??? o_O
Point d'accès Wi-Fi branché sur carte réseau ???[ZoneAlarm] Zone Alarm bloque l'acces internet au démarrage de windows
Acces Refusé / Peux plus Accéder a Mes Répertoiresaccès aux moteurs de recherche impossible après install sp4 sous w2k
Plus de sujets relatifs à : [Tele2] Plus d'accés smtp: c honteux!!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR