fredoche71 Je participe

Inscrit le: 23 Fév 2009 Messages: 220
|
Posté le: Jeu 18 Mar 2010 - 17:30 Sujet du message: orange et les services SMTP |
|
|
J'aimerai savoir si je suis le seul...
J'ai un abonnement adsl pro "megamax".
Et des adresses mail dans un domaine qui n'est pas orange, du type fredoche@maboite.fr.
Donc 1er truc, quand avec outlook j'essaie de faire sortir des courriers en utilisant smtp.orange.fr comme serveur smtp (port25), le smtp refuse de relayer cette adresse
.
Soit... il me semblait que le service SMTP était un service que devait fournir un fournisseur d'accès et que le seul contrôle effectué était la provenance de l'IP émettrice du message, qui devait appartenir au réseau du forunisseur.
ca a marché pour moi pendant un temps comme ça, environ 6 mois (je suis abonné depuis un an chez orange), puis du jour au lendemain, plus de relais et un message d'erreur associé à l'adresse émettrice.
Coup de téléphone à la hotline, incapable de me répondre sur ce qui se passait. Bref, au bout d'un moment je trouve une solution en l'usage du serveur authentifié de orange : smtp-msa.orange.fr
http://assistance.orange.fr/configurer-logiciel-messagerie-pour-contourner-blacklistage-1330.php
Puisque bien entendu si vous utilisez une IP fixe chez orange, celle ci vous est malgré tout délivrée en PPPoE (je présume en tout cas) et rentre dans des pools d'adresse considérées comme flottante surement, en tout cas blacklistées par pas mal de listes noires SMTP type RBL.
Donc un SMTP en local ne fonctionne pas parfaitement, en tout cas pas avec mes propres hôtes de boites aux lettres, qui lui utilise un service de blacklist listant mon IP dans le lot
bref j'utilise le smtp-msa.orange.fr sur port 587 comme indiqué, avec authentification en utilisant une adresse mail orange et le mdp associé. Ca a duré 6 mois
Et depuis 2 jours, ploum, plus de messages qui partent. J'en prends conscience ce matin en constatant qu'aucun courrier ne sort, et surtout un courrier envoyé mardi soir n'est pas parti, toujours en boite d'envoi.
Message d'erreur : impossible de contacter le service.
Bien... je ping stmp-msa.orange.fr, la machine existe, elle répond. je telnet sur le port 587, rien, pas de service...
J'appelle orange, 3901 "tiens toi bien...", et bon dieu personne pour même comprendre mon problème. J'ai beau expliquer que je n'ai rien changé, la personne ne voit aucun incident sur le réseau, mais elle veut bien me guider pour le webmail !!!!
J'ai failli hurler au bout d'un moment ! ça marche depuis 6 mois sans souci comme ça, et le gars me parle du webmail orange, alors que j'ai besoin de faire sortir mes adresses non orange de leur p...in de réseau !
Et c'était du genre "écoutez monsieur notre responsabilité s'arrête au webmail, si ça marche c'est tout bon"... "sinon je peux vous passer un technicien pour configurer votre outlook, mais c'est payant"
Évidemment, le technicien va me prendre par la main pour me configurer un outlook qui est déjà configuré et marchait encore très bien lundi dernier.
J'ai raccroché.
Bon et finalement je me suis dit, je vais réessayer le smtp non authentifié... nibe... toujours refus de relais de mes adresses @maboite.fr.
Là trait de génie je tente un telnet sur smtp.orange.fr port 587, qui s'ouvre et m'accueille.
ces bourriques ont basculé leur serveur authentifié de smtp-msa.orange.fr vers smtp.orange.fr (ou bien ont changé l'enregistrement DNS de smtp-msa vers une nouvelle machine, machine sans le service SMTP authentifié)
Et donc la procédure décrite dans le lien ci dessus désormais s'applique non avec smtp-msa, mais avec smtp.orange.fr
Alors je voudrais comprendre 2-3 choses :
- mon patron, qui a un abonnement orange du même type sur paris, sort des adresses du même domaine que moi sans avoir besoin de s'authentifier sur le SMTP, et en utilisant le port 25 conventionnel. Moi non. Et vous ?
- quand je fais un nslookup sur mon adresse IP, il me sort toujours : LMontsouris-156-xx-x-xxx.xx-xx.abo.wanadoo.fr, comme s'il me situait sur paris, alors que bon d'ici à montsouris, y'a bien 400 bornes. Bref c'est surement pas très fiable, mais d'autres ont ils cette résolution bizarre complètement farfelue en terme de localisation ?
- je paie un abonnement pro pour obtenir, les 2 fois où j'ai appelé, des guignols à la hot-line, qui ne comprennent rien et ne sont au courant de rien. Pour avoir quelqu'un dont je suis même pas sur qu'il en sache plus, faut que je raque.
- Chez orange, ils stoppent un service et le déplacent sans que personne ne soit prévenu ou qu'eux prennent la peine de faire ds redirections, ce qui n'est quand même pas bien dur. Où peut-on trouver de l'info sur ce genre de changement chez orange ? puisque la hotline n'y capte que dalle, et comprend même pas de quoi je parle ?
- et puis enfin, le service SMTP ne fait-il pas partie du service de base de n'importe quel fournisseur d'accès internet ? Ca fait 15 ans que je bosse dans le net, et bon dieu, c'est la première fois que je m'entends dire que leur responsabilité s'arrête au webmail. Et qu'après il faut que je raque.
Je voudrais pas faire mon caliméro, mais je suis le seul dans ce cas ?
A pas avoir d'infos quand les services du réseau changent ?
A pas pouvoir avoir de réponses à des questions techniques précises et simples ? A avoir des gens tellement largués qu'ils savent même pas que ce serveur smtp à authentification existe sur leur réseau, qu'il est décrit dans leurs pages d'assistance et ainsi de suite...
Et pourquoi la plupart des abonnés orange ont l'air de pas avoir besoin de s'authentifier pour être relayé sur le smtp classique même si l'adresse n'est pas @orange.fr, et moi je dois utiliser la version à authentification ?
Toute idée ou explication est la bienvenue |
|
| Haut de page |
|
 |
fredoche71 Je participe

Inscrit le: 23 Fév 2009 Messages: 220
|
Posté le: Jeu 18 Mar 2010 - 18:22 Sujet du message: |
|
|
Après un "ipconfig /flushdns" en ligne de commande, les ips listées ne sont plus celles de ce matin ou même il y a une heure, ausssi bien pour smtp que pour smtp-msa:?
et ma connexion en telnet sur smtp-msa port 587 fonctionne désormais
ma machine est démarrée de ce matin, c'est moi ou ils jouent avec leurs DNS ? |
|
| Haut de page |
|
 |
prououou J'use un clavier par semaine :-)


Inscrit le: 26 Oct 2005 Messages: 11539
|
Posté le: Jeu 18 Mar 2010 - 19:06 Sujet du message: |
|
|
Bonjour, | fredoche71 a écrit: | | Bien... je ping stmp-msa.orange.fr, la machine existe, elle répond. | Veinard!.... moi j'ai pas eu de réponse .....
et pas davantage avec avec smtp-msa.orange.fr .... "La requête Ping n'a pas pu trouver l'hôte ..."
Par contre smtp.orange.fr a été trouvé, mais il ne répond pas
| Citation: | | ces bourriques ont basculé leur serveur authentifié de smtp-msa.orange.fr vers smtp.orange.fr | je retiens cette hypothèse, car sinon smtp-msa.orange.fr même redirigé serait trouvé!
En tout cas merci pour ton info, je peux enfin utiliser le smtp.orange (pour combien de temps ??)
| Citation: | | - et puis enfin, le service SMTP ne fait-il pas partie du service de base de n'importe quel fournisseur d'accès internet ? | Il ne semble pas
Je viens de revoir des cga et je n'y trouve pas les mots smtp ni pop, ce qui laisse bien supposer que la messagerie se limite au webmail (ce mot est retrouvé dans les cga!)
En toute rigueur, les paramètres de messagerie (identifiants et serveurs) sont contractuels, alors que le paramétrage des clients (outlook, thunderbird,..) relève de l'assistance.
| Citation: | | Et pourquoi la plupart des abonnés orange ont l'air de pas avoir besoin de s'authentifier pour être relayé sur le smtp classique même si l'adresse n'est pas @orange.fr, et moi je dois utiliser la version à authentification ? | L'authentification est un moyen d'utiliser les services de messagerie sans être connecté via un accès "orange"; il a été mis en place pour lutter contre le spamming.
Par le passé diverses méthodes ont été utilisées selon le FAI (je ne sais si elles ont toujours cours?) _________________
»»» Si votre débit est faible car vous êtes trop loin du NRA,
un pont-WiFi peut vous rapprocher d'un accès ADSL et vous sortir du bas-débit ...  |
|
| Haut de page |
|
 |
geoffrey.mg Je suis bavard et alors ?


Inscrit le: 02 Mar 2008 Messages: 513 Localisation: Dans le sud du nord
|
Posté le: Jeu 18 Mar 2010 - 19:17 Sujet du message: |
|
|
Bonsoir,
| Citation: | Alors je voudrais comprendre 2-3 choses :
- mon patron, qui a un abonnement orange du même type sur paris, sort des adresses du même domaine que moi sans avoir besoin de s'authentifier sur le SMTP, et en utilisant le port 25 conventionnel. Moi non. Et vous ?
|
Problème récurent chez mes clients utilisant orange
| Citation: | | je paie un abonnement pro pour obtenir, les 2 fois où j'ai appelé, des guignols à la hot-line, qui ne comprennent rien et ne sont au courant de rien. Pour avoir quelqu'un dont je suis même pas sur qu'il en sache plus, faut que je raque. |
L'abonnement pro de chez orange n'en a malheureusement que le nom !!! si tu veus un service de qualité (et réellement professionnel) chez orange il faut se diriger vers Obs.
Pour contourner ces problèmes je créé tout simplement un redirecteur sur mon serveur DNS
Sans serveur DNS j'utilise des adresses IP fixes avec les DNS suivantes
Primaire 80.10.246.2
Secondaire 80.1.246.129
Configuration du smtp comme tu l'as indiqués (smtp-msa... sur port 587) _________________
 |
|
| Haut de page |
|
 |
fredoche71 Je participe

Inscrit le: 23 Fév 2009 Messages: 220
|
Posté le: Lun 22 Mar 2010 - 15:26 Sujet du message: |
|
|
Bonjour à tous
merci de vos réponses
Alors j'ai un des fins mots de l'histoire
Pas d'explication sur le fait que certains sortent et d'autres non en utilisant le smtp conventionnel avec d'autres domaines d'adresses.
mais par contre j'ai enfin compris ces errements de résolutions DNS, qui sont bien propres à ma config, mais que j'ai un peu de mal à admettre.
En fait sur mon firewall (un petit pfsense), j'avais cru bon utiliser 2 sources DNS différentes, une chez orange, l'autre chez opendns, mettant en 1er celui d'orange cité par geoffrey (80.10.246.2). Mon firewall fait DNS forwarder.
Et depuis mardi dernier, le serveur opendns répond plus vite que celui d'orange, ou tout au moins c'est celui qui répond à mon firewall.
J'avais déjà remarqué que smtp-msa.orange.fr n'est pas résolu chez opendns ou googledns. J'aimerai bien comprendre pourquoi ... ?
D'ailleurs à ce propos, opendns plutôt que de répondre "non-existent domain" répond avec l'ip d'une de ses machines. Google répond bien "non-existent domain"
Donc smtp-msa existe bien, il n'est résolu que sur le DNS orange, et si c'est opendns qui répond, il vous renvoie sur une de ses machines, d'où l'impossibilité d'ouvrir une session sur le port 587. D'autres DNS auraient provoqué un message d'erreur dans outlook, pas avec opendns.
Et alors ce qui m'étonne le plus :
chez googledns ou opendns, ou même oléane, pas de smtp-msa.
Et chez google, opendns, oléane :
| Code: | nslookup smtp.orange.fr 8.8.8.8
nslookup smtp.orange.fr 208.67.220.220
nslookup smtp.orange.fr 194.2.0.20
les 3 services répondent en choeur : 193.252.22.84 et 193.252.22.86 |
chez orange,
| Code: | nslookup smtp.orange.fr 80.10.246.2
je reçois 9 machines, dont aucune ne correspond aux deux listées plus haut
|
Bon je les soupçonne de faire du load-balancing interne / externe sur la base de leurs DNS
Enfin je trouve ça globalement incohérent et puis j'ai du mal à comprendre la logique. Un service smtp-msa non résolu en dehors d'orange. Des réponses différentes entre interne et externe pour les smtp. Y'a des fois où tu peux te prendre le choux pour savoir d'où viennent les problèmes...
là encore il me semblait que l'internet c'était l'échange neutre, et notamment lors des requêtes DNS et la propagation des records DNS. Là ça me donne une drôle d'impression quand même...
Qu'est ce que Obs Geoffrey ? |
|
| Haut de page |
|
 |
geoffrey.mg Je suis bavard et alors ?


Inscrit le: 02 Mar 2008 Messages: 513 Localisation: Dans le sud du nord
|
Posté le: Lun 22 Mar 2010 - 17:40 Sujet du message: |
|
|
Bonjour,
Voila ce que j'obtiens pour le smtp-msa
| Code: |
Serveur : serveur2003.****.****
Address: 192.168.0.250
Réponse ne faisant pas autorité :
Nom : smtp-msa.orange.fr
Address: 193.252.22.72 |
et ceci pour le smtp orange
| Code: |
Serveur : serveur2003.****.****
Address: 192.168.0.250
réponse ne faisant pas autorité :
om : smtp.orange.fr
ddresses: 80.12.242.61
80.12.242.86
80.12.242.141
193.252.22.64
193.252.22.91
193.252.23.66
80.12.242.10
80.12.242.16
80.12.242.52
|
| Citation: | | Qu'est ce que Obs Geoffrey ? |
Orange business service anciennement oleane . _________________
 |
|
| Haut de page |
|
 |
xavier92 Je viens d'arriver

Inscrit le: 08 Juin 2011 Messages: 1
|
Posté le: Mer 08 Juin 2011 - 13:08 Sujet du message: |
|
|
| Le truc pour éviter ces soucis (à mon avis) est de rentrer l'ip du smtp-msa.orange.fr à savoir 193.252.22.72, d'ailleur sur exchange 2007 tu ne peux rentrer que l'ip du moins sur l'interface graphique. |
|
| Haut de page |
|
 |