Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 29/10/2021, à 21:45

melixgaro

Problème d'envoi de courrielsdepuis le forum

Modération : scindé de https://forum.ubuntu-fr.org/viewtopic.php?id=2067843
--

Non pas d'autre moyen à ma connaissance que de surveiller ses courriels à la même adresse que celle qui reçoit les notifs.
Je te renvoie un MP pour voir (regarde le dossier spam aussi).

Dernière modification par bruno (Le 31/10/2021, à 07:48)


Linux depuis ~2007. Xubuntu seulement.

Hors ligne

#2 Le 29/10/2021, à 22:19

Jarodd

Re : Problème d'envoi de courrielsdepuis le forum

Bonjour,
Rien reçu, et rien dans les spams non plus.
Par contre je viens de recevoir la notif de ton message sur le forum (la 1e depuis que j'ai ouvert le sujet).


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#3 Le 30/10/2021, à 12:20

melixgaro

Re : Problème d'envoi de courrielsdepuis le forum

Ben je n'ai pas d'explication. Regarde dans le profil de ton compte du forum, onglet vie privée, si tu as coché 'masquer adresse email mais autoriser envoi de messages'.


Linux depuis ~2007. Xubuntu seulement.

Hors ligne

#4 Le 30/10/2021, à 12:29

Jarodd

Re : Problème d'envoi de courrielsdepuis le forum

ubf.png


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#5 Le 30/10/2021, à 13:12

melixgaro

Re : Problème d'envoi de courrielsdepuis le forum

Tu viens de changer la sélection ou tu me montres tel que c'était au moment où tu as regardé ? Si le réglage était déjà le bon, alors il faut demander aux admins.


Linux depuis ~2007. Xubuntu seulement.

Hors ligne

#6 Le 30/10/2021, à 13:19

Jarodd

Re : Problème d'envoi de courrielsdepuis le forum

Je montre le réglage tel qu'il est depuis des mois (années ?).
Je veux bien contacter les admins, mais comment ? Le lien Contact en bas de page amène sur une page 404.


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#7 Le 30/10/2021, à 13:25

melixgaro

Re : Problème d'envoi de courrielsdepuis le forum

Bah à défaut de mieux, signale ton message 13 en disant que malgré le réglage adéquat, tu ne reçois pas de message privé. Nos gentils modos aideront. wink


Linux depuis ~2007. Xubuntu seulement.

Hors ligne

#8 Le 30/10/2021, à 14:16

Jarodd

Re : Problème d'envoi de courrielsdepuis le forum

C'est fait smile
J'espère qu'ils ne vont pas me répondre par e-mail depuis le forum lol

Dernière modification par Jarodd (Le 30/10/2021, à 14:16)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#9 Le 30/10/2021, à 14:21

Nuliel

Re : Problème d'envoi de courrielsdepuis le forum

Bonjour,
Je t'envoie un MP
Pour l'explication: le problème est que certains providers ont décidé d'être relou et de considérer des ranges entiers d'ip comme du spam (il en suffit d'un spammeur un peu virulent dans le lot pour que tout le range passe en spam, d'où les pb avec le serveur mail d'ubuntu-fr), d'où le fait que ça marche pour certains et pas pour d'autres. Actuellement on n'a pas trop de solutions (en tout cas immédiatement), d'ailleurs ça pose aussi pb pour ceux qui s'inscrivent hmm Les personnes compétentes et qui ont les droits pour réparer ça sont au courant, j'en ai d'ailleurs discuté mardi dernier

Pour la page contacts je vais voir ça

Dernière modification par Nuliel (Le 30/10/2021, à 14:25)

Hors ligne

#10 Le 30/10/2021, à 14:41

melixgaro

Re : Problème d'envoi de courrielsdepuis le forum

Mais c'est possible que la censure d'IP ait un effet sur les MP mais pas sur les notifs de réponses aux discussions (Jarodd semble les recevoir quoique de façon un peu aléatoire). Si vous connaissez des fournisseurs d'adresses email bloquant les serveurs d'ubuntu-fr, pouvez-vous les indiquer sur la page d'inscription (genre : pas d'adresses en bidule.fr, machin.com, chose.org) ? Ou pouvez-vous les contacter en leur demandant de sortir les IP d'ubuntu-fr de leur liste de blocage ?


Linux depuis ~2007. Xubuntu seulement.

Hors ligne

#11 Le 30/10/2021, à 14:42

bruno

Re : Problème d'envoi de courrielsdepuis le forum

Hum, j'ai l'impression que c'est le formulaire d'envoi de courriel qui est en vrac (ou le SMTP qu'il utilise). J'ai testé et je ne vois rien passer dans les logs de mon serveur de courrier, pas même une tentative de connexion

Dernière modification par bruno (Le 30/10/2021, à 14:42)

Hors ligne

#12 Le 30/10/2021, à 14:56

Nuliel

Re : Problème d'envoi de courrielsdepuis le forum

@bruno: les relais sont visiblement dans les listes UCEPROTECTL3. Aussi j'ai envoyé un MP hier soir et il est bien arrivé (la personne m'a répondu ce matin). Et je ne comprends pas trop pourquoi ça marche pour certains avec des adresses gmail.com et d'autres non avec ce même provider.

Hors ligne

#13 Le 30/10/2021, à 18:42

bruno

Re : Problème d'envoi de courrielsdepuis le forum

En fait j'ai bien reçu le mails de test mais avec un peu de retard.
Le fait que les relais soient dans cette liste (qui contient des AS entiers) n' a normalement aucune incidence.
Par contre au moins un des relais utilise IPv6 sans enregistrement AAAA ce qui empêche la validation SPF.
Cela pourrait expliquer pourquoi ce la passe certaines fois (en IPv4) et pas d'autres (en IPv6).

Hors ligne

#14 Le 30/10/2021, à 21:50

Jarodd

Re : Problème d'envoi de courrielsdepuis le forum

Ca serait bien de forker la discussion, car on n'est plus trop sur ffmpeg là wink
Pour info, je ne suis pas en gmail.com, mais free.fr.


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#15 Le 30/10/2021, à 21:53

Nuliel

Re : Problème d'envoi de courrielsdepuis le forum

Je sais: c'est pareil pour free.fr, mais aussi hotmail.com, ... Enfin des fois, parce que pour certains ça marche, et pas pour d'autres.
Je coupe à partir d'où? Du message 13 inclus?

Dernière modification par Nuliel (Le 30/10/2021, à 21:54)

Hors ligne

#16 Le 31/10/2021, à 07:50

bruno

Re : Problème d'envoi de courrielsdepuis le forum

J'ai scindé la discussion.
@Nuliel, si tu es en contact avec l'adminsys ubuntu-fr.org il faut lui signaler le problème d'IPv6 : soit les serveurs SMTP ne communiquent qu'en IPv4, soit il ont des enregistrement AAAA et SPF valides.

Hors ligne

#17 Le 31/10/2021, à 09:18

Nuliel

Re : Problème d'envoi de courrielsdepuis le forum

@bruno: je lui ai signalé hier le problème d'IPv6 en citant ton message 13

Dernière modification par Nuliel (Le 31/10/2021, à 09:20)

Hors ligne

#18 Le 31/10/2021, à 13:57

bruno

Re : Problème d'envoi de courrielsdepuis le forum

Ok merci wink

Hors ligne

#19 Le 02/11/2021, à 10:35

Sp4rKy

Re : Problème d'envoi de courrielsdepuis le forum

Bien vu pour la v6, on en avait historiquement pas et j'avais pas tilté que le dernier relais en avait par défaut.
J'ai maj son AAAA et le SPF, reste plus qu'à attendre la propag

Hors ligne

#20 Le 07/11/2021, à 16:19

LeoMajor

Re : Problème d'envoi de courrielsdepuis le forum

salut,

I/   ubuntu-fr.org
cela n'aura pas d'impact sur ubuntu-fr.org, car le spf est le plus laxiste qu'il soit  ( ?all )

:~$ host -t txt ubuntu-fr.org
ubuntu-fr.org descriptive text "v=spf1 mx ip4:5.135.153.25 ip4:51.159.52.163 ip4:192.95.25.146 ip4:212.83.145.225 ip4:212.83.150.188 ip4:62.210.91.200 ip4:195.154.67.226 ip4:5.135.185.202 ip4:163.172.213.124 ip6:2001:bc8:1200:3:208:a2ff:fe0c:7970 ?all"

a/ ?all   -1
b/ la notation ipv4/ipv6,  genre ipv4:11.22.33.44 ipv6:2001:bc8: ..., peut être remplacée par a:host.fqdn.tld  a:host2.fqdn.tld  (résolution A et/ou AAAA)  --> RFC SPF.   
c/ 10 ip autorisés pour relayer sans les mx, je trouve que cela fait beaucoup trop ... (efficacité / latence / rentabilité)
d/ (a+c)
mon serveur ,n'est pas autorisé à forger pour  ubuntu-fr.org. Cependant  ?all rend caduque la liste d'ips.

 
telnet 127.0.0.1 25
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.
220 .... ESMTP
ehlo aa.com
250-....
....
250 DSN
MAIL FROM: <root@ubuntu-fr.org>
250 2.1.0 Ok
RCPT TO: <foo@yahoo.fr>
250 2.1.5 Ok
data
354 End data with <CR><LF>.<CR><LF>
Subject: testa
testa
.
250 2.0.0 Ok: queued as C3827EBEF6

et du côté de yahoo

Received: from 10.200.79.45
 by atlas104.free.mail.ir2.yahoo.com with HTTPS; Sat, 6 Nov 2021 13:04:21 +0000
Return-Path: <root@ubuntu-fr.org>
X-Originating-Ip: [my server 11.22.33.44]
Received-SPF: neutral (domain of ubuntu-fr.org is neutral about designating myserver 11.22.33.44  as permitted sender)
Authentication-Results: atlas104.free.mail.ir2.yahoo.com;
 dkim=unknown;
 spf=neutral smtp.mailfrom=ubuntu-fr.org;
 dmarc=fail(p=NONE) header.from=ubuntu-fr.org;
...

le message n'est pas classé spam. normal (  ?all  neutral )
Pour qu'il soit classé spam, il faudrait au moins softfail ( ~all ), ou hardfail/fail  ( -all )

idem avec gmail

II/  lists.ubuntu-fr.org

:~$ host -t txt lists.ubuntu-fr.org
lists.ubuntu-fr.org descriptive text "v=spf1 mx ip4:195.154.251.143 ip4:51.159.52.163 ip4:195.154.67.226 ip4:5.135.185.202 ip4:163.172.213.124 -all"

+1

III/  Autorité de Certification AC  lets encrypt
-1  pas à jour, expirée, ou absente

openssl s_client -connect  5.135.153.25:587 -starttls smtp -showcerts
CONNECTED(00000003)
depth=0 CN = mail.tdct.org
verify error:num=20:unable to get local issuer certificate
verify return:1
depth=0 CN = mail.tdct.org
verify error:num=21:unable to verify the first certificate
verify return:1
---
Certificate chain
 0 s:/CN=mail.tdct.org
   i:/C=US/O=Let's Encrypt/CN=R3
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
---
Server certificate
subject=/CN=mail.tdct.org
issuer=/C=US/O=Let's Encrypt/CN=R3
---
No client certificate CA names sent
Peer signing digest: SHA512
Server Temp Key: ECDH, P-256, 256 bits
---
SSL handshake has read 2048 bytes and written 426 bytes
---
New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
Server public key is 2048 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : ECDHE-RSA-AES256-GCM-SHA384
    Session-ID: 85418CB17EA2688C94F308E66777454CD277BCCA14573AB4E2165522045CEAD2
    Session-ID-ctx:
    Master-Key: 220825204BEE1D9A3B2453431F037DCF78BBD7231D7ECBA55BC3EFCEB6FBD37F59343FBE001CCCF9495CDC4C27D54FD8
    Key-Arg   : None
    PSK identity: None
    PSK identity hint: None
    SRP username: None
    Start Time: 1636206654
    Timeout   : 300 (sec)
    Verify return code: 21 (unable to verify the first certificate)
---
250 DSN
ehlo ...
250-tdct.org
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-AUTH PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
quit
221 2.0.0 Bye
closed

:~$ openssl s_client -connect 212.83.145.225:587 -starttls smtp  -showcerts
CONNECTED(00000003)
depth=2 O = Digital Signature Trust Co., CN = DST Root CA X3
verify error:num=10:certificate has expired
notAfter=Sep 30 14:01:15 2021 GMT
---
Certificate chain
 0 s:/CN=mail.picapo.net
   i:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
 1 s:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
   i:/O=Digital Signature Trust Co./CN=DST Root CA X3
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
---
Server certificate
subject=/CN=mail.picapo.net
issuer=/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
---
No client certificate CA names sent
Peer signing digest: SHA512
Server Temp Key: ECDH, P-256, 256 bits
---
SSL handshake has read 3358 bytes and written 426 bytes
---
New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
Server public key is 2048 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : ECDHE-RSA-AES256-GCM-SHA384
    Session-ID: 6330945231915840249696B1CE50F9E2C77B1C1453D483007A44D2BEEF3C6278
    Session-ID-ctx:
    Master-Key: C13E766D21FF6F3CFFE61A9D9DD75F6878718C671CFDFE5E02A5C35E2306C37CC44058FBEC955FF39E852E92A3F7D997
    Key-Arg   : None
    PSK identity: None
    PSK identity hint: None
    SRP username: None
    TLS session ticket lifetime hint: 7200 (seconds)
    TLS session ticket:
    0000 - 29 f7 ca 6f 17 17 e2 00-e6 18 27 2d 62 5f 72 3b )..o......'-b_r;
    0010 - 70 20 93 e8 03 11 c2 2e-e3 f7 44 4f 1c 42 70 3b   p ........DO.Bp;
    0020 - e4 c6 4e ec 7c 23 ac ba-a6 16 d3 9d 5e 69 5a 0f ..N.|#......^iZ.
    0030 - 44 09 0d 75 3b 41 c2 11-7c 7c 23 48 6b 4b 98 70 D..u;A..||#HkK.p
    0040 - 3d 6f 5a 10 12 2d 93 a3-39 68 cb 39 f4 a3 90 08 =oZ..-..9h.9....
    0050 - 04 70 a5 3d d9 07 4d 13-d4 2c 7b 78 50 47 da a8 .p.=..M..,{xPG..
    0060 - c2 36 8e d2 f6 cb a0 5b-36 c7 31 2d 5b 1d 1a 8e .6.....[6.1-[...
    0070 - 81 9b af 71 46 78 b0 c4-f1 54 85 47 0d 47 d3 d2 ...qFx...T.G.G..
    0080 - cf da 03 e1 11 df 49 b3-00 43 c6 e7 18 f8 74 3d ......I..C....t=
    0090 - 46 1c eb 67 62 99 db a2-5c 09 e0 c0 f9 50 9c 43 F..gb...\....P.C

    Start Time: 1636206735
    Timeout   : 300 (sec)
    Verify return code: 10 (certificate has expired)
---
250 DSN
quit
221 2.0.0 Bye

IV/ honey spot - vhost

le pôt de miel se fait avec un certificat valide ...

:~$ openssl s_client -connect forum.ubuntu-fr.org:443  -showcerts
CONNECTED(00000003)
depth=2 C = US, ST = New Jersey, L = Jersey City, O = The USERTRUST Network, CN = USERTrust RSA Certification Authority
verify return:1
depth=1 C = FR, ST = Paris, L = Paris, O = Gandi, CN = Gandi Standard SSL CA 2
verify return:1
depth=0 OU = Domain Control Validated, OU = Gandi Standard Wildcard SSL, CN = *.ubuntu-fr.org
verify error:num=10:certificate has expired
notAfter=May 19 23:59:59 2017 GMT
verify return:1
depth=0 OU = Domain Control Validated, OU = Gandi Standard Wildcard SSL, CN = *.ubuntu-fr.org
notAfter=May 19 23:59:59 2017 GMT
verify return:1
---
Certificate chain
 0 s:/OU=Domain Control Validated/OU=Gandi Standard Wildcard SSL/CN=*.ubuntu-fr.org
   i:/C=FR/ST=Paris/L=Paris/O=Gandi/CN=Gandi Standard SSL CA 2
-----BEGIN CERTIFICATE-----
MIIF/zCCBOegAwIBAgIQE+4zJaE1dfPbVTmMoPuVtjANBgkqhkiG9w0BAQsFADBf
...

Hors ligne