Gandi.net Groups

Mail Généralités: Re: Envoyer un email depuis l'adresse d'une redirection/d'un alias ?

Dans le sujet : Envoyer un email depuis l'adresse d'une redirection/d'un alias ?

Vous devez être connecté pour poster de nouveaux messages. Créer un compte.

En news:4734844d$0$12519$afc38c87@groups.gand... Jonathan (Gandi) va
escriure:
lorsque vous utilisez l'envoi de mail depuis un alias,
l'en-tête "From:" garde le nom de l'alias.
Euh, ce n'était pas la question... Le monsieur voulait savoir si il y avait
une trace du compte utilisé pour se connecter en SMTP, par exmeple dans
l'entête Sender (qui apparaît dans Outlook 2002 et >).

Disons par exemple :
Le message original se présente avec
  From: toto@domaine.tld
  To: ma cible <destinataire@coco.tld>
  X-Autres-Entetes:

On envoit, en utilisant pour s'identifier sur le serveur SMTP le compte
moimeme@domaine.tld
Dans la transaction SMTP, cela s'écrit
   { user=moimeme@domaine.tld, pass=xxxxxxxxxxxx }
   MAIL FROM:<toto@domaine.tld>
   RCPT TO:<destinataire@coco.tld>

Question (telle que je l'ai comprise): est-ce que un des entêtes
complémentaires du message fait apparaître l'identité réelle.

Réponse: voici les entêtes qui vont apparaître au destinataire
  Return-Path: <toto@domaine.tld>
  ...
  Received: from relay2-v.mail.gandi.net (217.70.178.76)
      by mx.coco.tld with SMTP; 9 Nov 2007 17:17:20 -0000
  X-IronPort-Anti-Spam-Filtered: true
  X-IronPort-Anti-Spam-Result:
AgAAAFIlNEfZRrJMl2dsb2JhbACHMYEVhj0CAQEHBAYJBgIYkG4
  Received: from EMITTINGHOST (reverse.dns [212.xxx.xxx.xxx])
     by relay2-v.mail.gandi.net (Postfix) with ESMTP id 45139135AB
     for <destinataire@coco.tld>; Fri,  9 Nov 2007 18:17:11 +0100 (CET)
  From: toto@domaine.tld
  X-Autres-Entetes:

Autrement dit, pas d'entête Sender:, pas même les entêtes Resent-From: ou
Resent-Sender: pour moucharder.

Pour voir, j'ai essayé d'envoyer avec un alias non déclaré
(<turlututu@domaine.tld>), et pas de problème, c'est passé comme une lettre
à la poste (pas vraiment étonnant, c'est compatible avec les alias *@
catch-all, et il se trouve que j'en ai un sur mon domaine de test; peut-être
que c'est différent ailleurs).

J'ai aussi essayé en utilisant un autre domaine, dans le genre
  From: spammer@pas-mon-domaine.tld
  To: ma victime <destinataire@coco.tld>
Et là, j'ai été surpris de voir que cela... a aussi marché :-/
OK, dans le test que j'ai fait j'ai mis un compte à moi (chez Gandi) comme
victime, donc peut-être que cela ne fonctionne plus si on sort de Gandi (ou
on passe par une liste grise, c'est ce qui me semble vu certains essais que
j'ai fait). Je sais bien qu'en fait il y a toutes les indications pour
pister les fraudeurs, je sais aussi que chez GMail on peut faire exactement
la même truc (je l'utilisais avant d'avoir mail.gandi.net lorsque le serveur
SMTP de mon ISP était HS) ; mais quand même, cela me paraît un peu trop
facile...

Pour répondre à Matthieu : pas de souci, cela marche comme vous le
souhaitez.


Antoine