Envoi courriel sans authentification

Paul042020

Contributor
Joined
May 4, 2020
Messages
119
Bonjour,

Je viens de configurer une adresse courriel d'envoi dans Système > courriel afin que le système m'envoie des alertes.
Cette adresse courriel est celle fournie par mon FAI (vous savez les adresses de type @orange.fr / @sfr.fr / @free.fr )
Je suis très étonné car Truenas arrive à m'envoyer des courriel (et je les reçois) alors que je n'ai pas coché la case "authentification SMTP".
Ce même compte configuré dans thunderbird sur mon PC a besoin d'un couple identifiant / mot de passe pour en faire autant.

Avez-vous une explication ?

Cordialement
 

maximelu

Explorer
Joined
Mar 7, 2021
Messages
74
Hello,

Certains FAI autorisent l'envoi de SMTP en mode non authentifié car ils peuvent valider :
- le titulaire de la ligne internet
- le lien entre l'adresse mail d'envoi et la ligne
Je pense en particulier à Orange, ce n'est pas extraordinaire.

Ceci dit il reste préférable d'utiliser le mode authentifié pour éviter de se faire blacklister :)
 

Paul042020

Contributor
Joined
May 4, 2020
Messages
119
Merci pour ton retour.

Elle est pas mal celle-là!
Donc d'après ce que tu dis, c'est parce que j'utilise l'adresse fournie par mon FAI à travers la box internet de ce même FAI que l'envoi est possible sans authentification ?
Pourquoi cela ne fonctionne-t-il pas avec thunderbird ?
 
Last edited:

profwalken

Patron
Joined
Nov 19, 2013
Messages
410
Ca dépend peut être seulement de la manière dont tu configures le compte de messagerie sur TDB si par exemple tu lui demandes de te creer la boite en IMAP (tu devras etre authentifié) alors qu'en POP /SMTP c'est pas obligatoire.
et oui je confirme que quand tu utilises un compte mail lié à ton FAI tu n'as pas tout le temps besoin d'être authentifié .
La meme config connectée ailleurs ne fonctionnera plus.
 

Paul042020

Contributor
Joined
May 4, 2020
Messages
119
Salut,
Je suis un peu perdu.
Excuse moi si je n'utilise pas les bon terme, je ne suis pas du tout spécialiste de cela.
De ce que j'ai compris de IMAP / POP/ SMTP :
_ IMAP c'est un protocole de communication qui permet de mettre à jour un client local. C'est-à-dire avoir les courriels sur le serveur et sur un client de manière synchronisé.
_ POP c'est l'inverse d'IMAP, c'est un protocole qui récupère les courriels reçus sur le client. Du coup il n'y a plus rien sur le serveur distant
_ SMTP c'est le serveur qui permet d'envoyer les courriels indépendamment de POP ou d'IMAP.

J'ai peut-être besoin d'une explication, je ne suis plus sur de rien.
 

profwalken

Patron
Joined
Nov 19, 2013
Messages
410
IMAP POP ET SMTP sont tous des protocoles de messagerie.
le couple POP/SMTP est le plus ancien et se comporte comme dans la vrai vie, le facteur (POP) dépose le courrier dans ta boite aux lettres, lors de ta connexion au serveur de messagerie , tu récupères le contenu de ta boite email que tu copies dans une base de données locale sut ton pc. Si tu retournes dans ta boite email de suite elle doit être vide (sauf si tu as paramétré une durée de conservation des emails sur le serveur)
Quand tu expédies des emails c'est ton SMTP qui est le facteur. Les emails sont enregistrés sur une autre base locale sur ton pc.

Pour le couple IMAP/SMTP c'est la même logique , sauf que tes messages restent stockés sur le serveur et donc plusieurs points de consultations de la boite mail verront le même contenu, de plus comme il n'y a rien de transféré sur ton pc en local , il n'y a pas de risque de perdre du contenu à cause d'une panne disque ou autre.

POP existe depuis longtemps et est moins exigeant en terme de sécurité d'ou la possibilité, selon la situation, de se connecter sans authentification

IMAP est plus récent et demande une authentification systématique, donc impossible de se connecter sans être identifié.
 

Paul042020

Contributor
Joined
May 4, 2020
Messages
119
Bonjour,

POP existe depuis longtemps et est moins exigeant en terme de sécurité d'ou la possibilité, selon la situation, de se connecter sans authentification
Oui donc POP n'intervient quand je suis le "récepteur" du courrier (pour rapatrier le courrier déposé sur ma boite sur le serveur distant)

Ca dépend peut être seulement de la manière dont tu configures le compte de messagerie sur TDB si par exemple tu lui demandes de te creer la boite en IMAP (tu devras etre authentifié) alors qu'en POP /SMTP c'est pas obligatoire.
Donc cela veut dire que l'authentification SMTP dépend finalement du choix POP ou IMAP ?
Dans notre cas Truenas, finalement on n'utilise ni IMAP, ni POP puisqu'on ne relève pas le courrier. C'est parce que ma ligne est authentifiée que je peux envoyer un message sans être authentifié.
En revanche, c'est parce que j'utilise IMAP sur Thunderbird que je dois obligatoirement être authentifié pour envoyer un courriel. Si j'ai bien compris.

Donc en théorie, si je suis la logique ; si je tente de remplacer mon adresse courriel (celle de mon FAI) par une autre adresse courriel du même opérateur (mais d'un compte qui n'est pas associé à ma ligne internet) alors, ça ne devrait pas fonctionner. Il faudra obligatoirement que j'authentifie le serveur SMTP.

Cordialement
 

profwalken

Patron
Joined
Nov 19, 2013
Messages
410
Donc en théorie, si je suis la logique ; si je tente de remplacer mon adresse courriel (celle de mon FAI) par une autre adresse courriel du même opérateur (mais d'un compte qui n'est pas associé à ma ligne internet) alors, ça ne devrait pas fonctionner. Il faudra obligatoirement que j'authentifie le serveur SMTP.
Si l'adresse de remplacement provient du même FAI, même si ce n'est pas de ton compte client, je pense qu'il y a peu de chances que cela bloque
 

Paul042020

Contributor
Joined
May 4, 2020
Messages
119
Il faut absolument que je teste cela, mais je n'ai pas d'adresse sous la main.
Je ne comprends pas qu'on autorise encore cela en 2023, en terme de sécurité c'est la porte ouverte.
 

Paul042020

Contributor
Joined
May 4, 2020
Messages
119
Bonjour,

Je viens faire un retour sur le sujet.
Effectivement j'ai réussi à envoyer un courriel à partir d'une adresse courriel (du même opérateur que SFR) mais qui n'est pas associé à mon compte (donc sans être authentifié).
J'ai testé avec des adresses courriels d'autres opérateurs ; orange, bouyges et free, demandent tout de même une authentification smtp.
Toutefois, voilà ce que dit la documentation sur le site de Bouyges :
Le serveur sortant pour @bbox.fr sécurisé (SSL) :
smtp.bbox.fr sur le port 587 ou sur le port 465 (l’authentification par login / mot de passe est obligatoire et l’adresse e-mail de l’expéditeur doit correspondre au login d'authentification).

Le serveur sortant pour @bbox.fr non sécurisé :
smtp.bbox.fr sur le port 25 (fonctionne uniquement si la connexion se fait depuis une Bbox).
Telle que je comprends la dernière ligne, c'est qu'on peut envoyer un courriel de n'importe quelle adresse sans authentification à partir du moment que c'est effectué d'une bbox.
Je pense que c'est la même chose avec SFR.
 

profwalken

Patron
Joined
Nov 19, 2013
Messages
410
oui
 

Paul042020

Contributor
Joined
May 4, 2020
Messages
119
Bonjour,

Pour info, j'ai effectué quelques petits tests:
1674999501423.png

Avec mon adresse courriel de mon FAI, dans mon cas, que je coche ou pas la case "Authentification SMTP" cela revient exactement à la même.
 
Top