Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Discussions générales
  3. Traçage protonmail

Traçage protonmail

Planifier Épinglé Verrouillé Déplacé Discussions générales
21 Messages 5 Publieurs 863 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #11

    La sécurité s’est quand même bien renforcée, chez bluewin le port 25 est fermé depuis longtemps, il faut s’authentifier, tout est crypté et si l’entête du client ne correspond pas à celle attendue chez le mailer, ils rajoutent un “prétendument de:” devant le nom reçu et ajoutent celui du compte client sur la ligne suivante.

    Je ne pense pas qu’ils fassent moins bien chez proton.

    Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

    1 réponse Dernière réponse
    0
    • Papawaanundefined Hors-ligne
      Papawaanundefined Hors-ligne
      Papawaan
      Membre
      a écrit sur dernière édition par Papawaan
      #12

      Oui, si tu utilise leur mailrelay, ou n’importe lequel bien configuré chez n’importe quel fournisseur sérieux.
      Ce que je voulais dire, c’est que tu peux aussi utiliser un mailrelay moins regardant et avec lequel tu peux envoyer des emails avec des informations d’en-tête arbitraires – d’un point de vue du protocole. C’est ce que font les spammeurs. Le protocole SMTP – c’est de cela dont je parlait – permet d’envoyer des emails contenant des informations sensées tracer les mails ne correspondant pas à la réalité (puis qu’on peut mettre, en réalité, ce que l’on veut: du point de vue du protocole, c’est déclaratif).

      Heureusement que bien des mailrelay sont configurés pour ajouter un peu de sécurité. Le cryptage des contenus aussi, ou des échanges entre un client de mail et le serveur.
      Il n’en reste pas moins que le protocole que toute la planète utilise largement, le SMTP, a été créé par quelques nerds pour échanger des infos entre deux universités au début des années 1980, sans aucune autre préoccupation (légitimement à l’époque).
      C’est à la fois rigolo et effrayant qu’on utilise encore ce protocole pour quelque chose d’aussi répandu, et important, de nos jours!

      Violenceundefined 1 réponse Dernière réponse
      0
      • Papawaanundefined Papawaan

        Oui, si tu utilise leur mailrelay, ou n’importe lequel bien configuré chez n’importe quel fournisseur sérieux.
        Ce que je voulais dire, c’est que tu peux aussi utiliser un mailrelay moins regardant et avec lequel tu peux envoyer des emails avec des informations d’en-tête arbitraires – d’un point de vue du protocole. C’est ce que font les spammeurs. Le protocole SMTP – c’est de cela dont je parlait – permet d’envoyer des emails contenant des informations sensées tracer les mails ne correspondant pas à la réalité (puis qu’on peut mettre, en réalité, ce que l’on veut: du point de vue du protocole, c’est déclaratif).

        Heureusement que bien des mailrelay sont configurés pour ajouter un peu de sécurité. Le cryptage des contenus aussi, ou des échanges entre un client de mail et le serveur.
        Il n’en reste pas moins que le protocole que toute la planète utilise largement, le SMTP, a été créé par quelques nerds pour échanger des infos entre deux universités au début des années 1980, sans aucune autre préoccupation (légitimement à l’époque).
        C’est à la fois rigolo et effrayant qu’on utilise encore ce protocole pour quelque chose d’aussi répandu, et important, de nos jours!

        Violenceundefined Hors-ligne
        Violenceundefined Hors-ligne
        Violence
        Admin
        a écrit sur dernière édition par
        #13

        @Papawaan a dit dans Traçage protonmail :

        C’est à la fois rigolo et effrayant qu’on utilise encore ce protocole pour quelque chose d’aussi répandu, et important, de nos jours!

        Surtout que c’est surtout utilisé en entreprise et en commerce.

        En tant que particulier, c’est à mon avis voué à disparaitre comme le SMS…

        V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
        ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

        1 réponse Dernière réponse
        0
        • Papawaanundefined Hors-ligne
          Papawaanundefined Hors-ligne
          Papawaan
          Membre
          a écrit sur dernière édition par
          #14

          Je suis bien d’accord @Violence, et probablement le plus tôt sera le mieux.
          Mais ça a la peau dure tellement c’est utilisé!
          Ca fait déjà des années que c’est voué à disparaître ; la tentative de google, qui a échoué, date d’il y a déjà une quinzaine d’années.

          1 réponse Dernière réponse
          0
          • Raccoonundefined Hors-ligne
            Raccoonundefined Hors-ligne
            Raccoon
            Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
            a écrit sur dernière édition par
            #15

            Je teste encore l’envoi SMTP via telnet sur le port 25 depuis chez mes clients pour m’assurer que leurs copieurs pourront faire du scan to mail via Exhange Online, à condition d’avoir préalablement créé un connecteur. Et comme tu l’as précisé @Papawaan il n’y a que le mail du destinataire qui doit être authentique, pour tous les autres champs on peut renseigner ce qui nous chante.

            Violenceundefined 1 réponse Dernière réponse
            1
            • Raccoonundefined Raccoon

              Je teste encore l’envoi SMTP via telnet sur le port 25 depuis chez mes clients pour m’assurer que leurs copieurs pourront faire du scan to mail via Exhange Online, à condition d’avoir préalablement créé un connecteur. Et comme tu l’as précisé @Papawaan il n’y a que le mail du destinataire qui doit être authentique, pour tous les autres champs on peut renseigner ce qui nous chante.

              Violenceundefined Hors-ligne
              Violenceundefined Hors-ligne
              Violence
              Admin
              a écrit sur dernière édition par Violence
              #16

              @Raccoon a dit dans Traçage protonmail :

              Je teste encore l’envoi SMTP via telnet sur le port 25

              ??? Le smtp non sécurisé est à bannir.
              Perso ce port est bloqué par défaut sur nos réseaux.

              J’ai peut être mal compris.

              V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
              ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

              Raccoonundefined 1 réponse Dernière réponse
              0
              • Papawaanundefined Hors-ligne
                Papawaanundefined Hors-ligne
                Papawaan
                Membre
                a écrit sur dernière édition par Papawaan
                #17

                Il faut différencier le protocole (SMTP) et la communication entre le client de mail (thunderbird, telnet, … send_a_spam.exe, …) et le mailrelay. Historiquement, non sécurisée, non cryptée, sur le port 25. Maintenant c’est vrai et heureusement, on s’est entendu pour ajouter de la sécurité ; exemple une com encryptée STARTTLS sur le port 587. Si les deux parties (client et mailrelay) le supportent, ce canal de communication remplace celui sur le port 25 non sécurisé. Ceci dit, ce que le client et le mailrelay s’échangent – encryption mise à part – est la même chose dans les deux cas. C’est dicté par le protocole, encore et toujours, SMTP.
                Le fait de ne plus utiliser de connection en clair sur le port 25 mais encryptée sur le port 587, par exemple, évite que le flux puisse être intercepté et compris par un tiers entre le client et le mailrelay (en théorie, si encrypté, il peut toujours potentiellement être intercepté mais plus compris!)

                Avec un mailrelay qui écoute sur le port 25 sans sécurité, on peut illustrer cela facilement.
                Il suffit d’apprendre comment marche le protocole SMTP ; c’est facile, c’est vraiment Simple.
                ex
                une fois connecté au mailrelay via telnet <mailrelay> 25
                on peut taper des lignes de texte, conformes au protocole, et qui seront donc interprétées par le mailrelay pour exédier un mail. C’est d’ailleurs assez amusant.
                Exemple:

                RCTP To: <[email protected]>
                Received: from lutin_456 ([195.186.120.160]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits) C-du-sérieux) by dovecot-proxy-lutin-789 with LMTPS id CookieAuLait:T9855
                From: Santa <[email protected]>
                Subject: Tu as reçu un cadeau!
                
                Cher Monsieur, veuillez noter que ce mail est bidon :-)
                ^D
                

                C’est ce que fait, ni plus ni moins un client de mail (enfin si, un peu plus quand même ; il rajoute des champs valables en en-tête, encode le contenu du message éventuellement en html ou en base64, ce genre de petites fioritures).
                Le destinataire ([email protected]) recevra un mail ayant comme objet “Tu as reçu un cadeau!” et provenant de “Santa” avec un reply to “[email protected]”.
                Plus, si on les regarde, la ligne d’en-tête “from lutin_456 etc etc” que j’ai ajoutée, plus les lignes d’en-tête qui seront ajoutées par les mailrelays dans la chaîne de distribution du mail.

                On pourrait créer un petit soft qui ferait la connection STARTTLS sur le port 587 du mailrelay, pour y déposer le même mail expédié par Santa (ce que ne permet pas telnet – ou peut-être utiliser curl au lieu de telnet, il doit y avoir moyen avec curl ? … à creuser à l’occasion).
                Oui @Violence tu as raison, on n’utilise plus si on travaille bien le port 25 non sécurisé, mais on utilise toujours le protocole SMTP, qui lui, protocolement parlant, ne l’est pas du tout.

                Violenceundefined 1 réponse Dernière réponse
                👍
                1
                • Papawaanundefined Hors-ligne
                  Papawaanundefined Hors-ligne
                  Papawaan
                  Membre
                  a écrit sur dernière édition par
                  #18

                  Bon on a fait une sévère digression par rapport à la question initiale …

                  1 réponse Dernière réponse
                  0
                  • Papawaanundefined Papawaan

                    Il faut différencier le protocole (SMTP) et la communication entre le client de mail (thunderbird, telnet, … send_a_spam.exe, …) et le mailrelay. Historiquement, non sécurisée, non cryptée, sur le port 25. Maintenant c’est vrai et heureusement, on s’est entendu pour ajouter de la sécurité ; exemple une com encryptée STARTTLS sur le port 587. Si les deux parties (client et mailrelay) le supportent, ce canal de communication remplace celui sur le port 25 non sécurisé. Ceci dit, ce que le client et le mailrelay s’échangent – encryption mise à part – est la même chose dans les deux cas. C’est dicté par le protocole, encore et toujours, SMTP.
                    Le fait de ne plus utiliser de connection en clair sur le port 25 mais encryptée sur le port 587, par exemple, évite que le flux puisse être intercepté et compris par un tiers entre le client et le mailrelay (en théorie, si encrypté, il peut toujours potentiellement être intercepté mais plus compris!)

                    Avec un mailrelay qui écoute sur le port 25 sans sécurité, on peut illustrer cela facilement.
                    Il suffit d’apprendre comment marche le protocole SMTP ; c’est facile, c’est vraiment Simple.
                    ex
                    une fois connecté au mailrelay via telnet <mailrelay> 25
                    on peut taper des lignes de texte, conformes au protocole, et qui seront donc interprétées par le mailrelay pour exédier un mail. C’est d’ailleurs assez amusant.
                    Exemple:

                    RCTP To: <[email protected]>
                    Received: from lutin_456 ([195.186.120.160]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits) C-du-sérieux) by dovecot-proxy-lutin-789 with LMTPS id CookieAuLait:T9855
                    From: Santa <[email protected]>
                    Subject: Tu as reçu un cadeau!
                    
                    Cher Monsieur, veuillez noter que ce mail est bidon :-)
                    ^D
                    

                    C’est ce que fait, ni plus ni moins un client de mail (enfin si, un peu plus quand même ; il rajoute des champs valables en en-tête, encode le contenu du message éventuellement en html ou en base64, ce genre de petites fioritures).
                    Le destinataire ([email protected]) recevra un mail ayant comme objet “Tu as reçu un cadeau!” et provenant de “Santa” avec un reply to “[email protected]”.
                    Plus, si on les regarde, la ligne d’en-tête “from lutin_456 etc etc” que j’ai ajoutée, plus les lignes d’en-tête qui seront ajoutées par les mailrelays dans la chaîne de distribution du mail.

                    On pourrait créer un petit soft qui ferait la connection STARTTLS sur le port 587 du mailrelay, pour y déposer le même mail expédié par Santa (ce que ne permet pas telnet – ou peut-être utiliser curl au lieu de telnet, il doit y avoir moyen avec curl ? … à creuser à l’occasion).
                    Oui @Violence tu as raison, on n’utilise plus si on travaille bien le port 25 non sécurisé, mais on utilise toujours le protocole SMTP, qui lui, protocolement parlant, ne l’est pas du tout.

                    Violenceundefined Hors-ligne
                    Violenceundefined Hors-ligne
                    Violence
                    Admin
                    a écrit sur dernière édition par
                    #19

                    @Papawaan a dit dans Traçage protonmail :

                    Oui @Violence tu as raison, on n’utilise plus si on travaille bien le port 25 non sécurisé, mais on utilise toujours le protocole SMTP, qui lui, protocolement parlant, ne l’est pas du tout.

                    Oui nous sommes bien d’accord 😉

                    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                    1 réponse Dernière réponse
                    0
                    • duJambonundefined En ligne
                      duJambonundefined En ligne
                      duJambon
                      Pastafariste Rebelle
                      a écrit sur dernière édition par duJambon
                      #20

                      Reste à passer l’authentification et le mailer qui ajoute l’entête du client authentifié…

                      C’est plus simple de passer par un gmail ou autre.

                      De plus, malgré toutes les conneries au-dessus du premier relais, le premier point correct donnera l’endroit de l’injection et le log de celui-ci donnera l’ip de l’injecteur. Un gouvernement suffisamment motivé pourra toujours remonter la chaine de vpn jusqu’à la source, simple question de temps.

                      Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

                      1 réponse Dernière réponse
                      0
                      • Violenceundefined Violence

                        @Raccoon a dit dans Traçage protonmail :

                        Je teste encore l’envoi SMTP via telnet sur le port 25

                        ??? Le smtp non sécurisé est à bannir.
                        Perso ce port est bloqué par défaut sur nos réseaux.

                        J’ai peut être mal compris.

                        Raccoonundefined Hors-ligne
                        Raccoonundefined Hors-ligne
                        Raccoon
                        Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
                        a écrit sur dernière édition par
                        #21

                        @Violence a dit dans Traçage protonmail :

                        @Raccoon a dit dans Traçage protonmail :

                        Je teste encore l’envoi SMTP via telnet sur le port 25

                        ??? Le smtp non sécurisé est à bannir.
                        Perso ce port est bloqué par défaut sur nos réseaux.

                        J’ai peut être mal compris.

                        Tu as bien compris mais seule l’IP publique du client est autorisée à utiliser son Exchange Online comme relai.
                        Il y a encore beaucoup de copieurs qui ne sont pas compatibles oauth2 et quand les gens veulent du scan to mail il n’y a pas d’autres choix.

                        1 réponse Dernière réponse
                        1

                        Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                        Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                        With your input, this post could be even better 💗

                        S'inscrire Se connecter
                        Répondre
                        • Répondre à l'aide d'un nouveau sujet
                        Se connecter pour répondre
                        • Du plus ancien au plus récent
                        • Du plus récent au plus ancien
                        • Les plus votés







                        ©2026 planete-warez.net
                        L'actualité Warez & underground en continu
                        Icône café Faire un don
                        Politique   RGPD  @dev  Sudonix
                        • Se connecter

                        • Vous n'avez pas de compte ? S'inscrire

                        • Connectez-vous ou inscrivez-vous pour faire une recherche.
                        • Premier message
                          Dernier message
                        0
                        • Accueil
                        • Catégories
                          • Toutes les catégories
                          • Planète Warez
                            Présentations
                            Aide & Commentaires
                            Réglement & Annonces
                            Tutoriels
                          • IPTV
                            Généraliste
                            Box
                            Applications
                            VPN
                          • Torrent & P2P
                          • Direct Download et Streaming
                          • Autour du Warez
                          • High-tech : Support IT
                            Windows, Linux, MacOS & autres OS
                            Matériel & Hardware
                            Logiciel & Software
                            Smartphones & Tablettes
                            Graphismes
                            Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                            Tutoriels informatiques
                          • Culture
                            Actualités High-Tech
                            Cinéma & Séries
                            Sciences
                            Musique
                            Jeux Vidéo
                          • Humour & Insolite
                          • Discussions générales
                          • Espace détente
                          • Les cas désespérés
                        • Non lus 0
                        • Récent
                        • Mots-clés
                        • Populaire
                        • Meilleur vote
                        • Résolu
                        • Non résolu
                        • Utilisateurs
                        • Groupes
                        • Faire un don
                        • Wiki