Bonjour,

Tout d'abord merci a tout ceux qui ont repondu... pas mal de choses
interessantes, et je vais essayer de synthetiser. Mais deja, la bonne
nouvelle : ca remarche ;)

Ce que je fais, c'est avoir mon sendmail qui s'authentifie chez Orange avec
mon compte mail associe a mon abonnement Fibre. En reflechissant a ce
probleme hier, je me suis souvenu avoir deja vecu ca il y a longtemps...
mais sans remettre la main sur les details.

Ce que j'ai donc fait :
 - Connection sur le portail Orange, qui a commence par me dire que mon mot
   de passe etait trop vieux... Changement du mot de passe dans le portail,
   changement dans la conf, mais pas la bonne solution,
 - Test du passage sur le port 587, mais pas de changement.
 - SPF: pas encore fait, mais c'est un tres bon point, il faut que je les
   change.
 - J'ai donc voulu essayer les IPs donnees dans des mails, en les mettant
   comme Smarthost, mais bizarrement, ca n'a pas plus a sendmail, donc je
   suis repasse par la technique ancestrale de l'entree dans /etc/hosts.
   Et la, surprise : j'avais deja un smtp.orange.fr dans /etc/hosts, ce qui
   explique que mes logs indiquaient une IP que personne n'avait dans les
   reponses que j'ai recues.

Et c'est la que la memoire m'est revenue : la derniere fois que j'ai eu ce
probleme, c'est parce que certains serveurs ne voulaient pas de moi,
d'autres si, et que j'avais donc du creer ces entrees specifiques pour ne
garder que les serveurs qui etaient contents.
Evidemment, ca devait finir par casser lors d'un changement cote Orange, et
c'est ce qui est arrive hier :(

Du coup, nettyoage de /etc/hosts, et hop, tout est rentre dans l'ordre.

Je note quand meme certaines bonnees idees/astuces donnees:
 - les connections bloquees par Orange, c'est seulement le port 25, il
   reste tcp/465 et tcp/587,
 - le blocage est en IPv4, mais tcp/25 en IPv6 fonctionne (oui, c'est
   bizarre, mais je viens de refaire le test 😀️).
 - Mettre a jour mes SPFs,
 - Verifier que mon DKIM est bien correct (je le vois bien dans les
   entetes, reste a m'assurer que ce n'est pas garbaged)

Le serveur externe, c'etait mon last-resort... parce que tant qu'a payer,
autant le faire pour qq chose qui sera fiable et on arrive a la question de
savoir qui propose des petites VMs fiables dans des reseaux depuis lesquels
on peut faire du mail sans etre black-lister de partout. 

Encore merci a tous,
Paul

-- 
Paul Rolland                                E-Mail : rol(at)witbe.net
CTO - Witbe.net SA                          Tel. +33 (0)1 47 67 77 77
18 Rue d'Arras, Bat. A11                    Fax. +33 (0)1 47 67 77 99
F-92000 Nanterre                            RIPE : PR12-RIPE

Please no HTML, I'm not a browser - Pas d'HTML, je ne suis pas un
navigateur "Some people dream of success... while others wake up and work
hard at it" 

"I worry about my child and the Internet all the time, even though she's
too young to have logged on yet. Here's what I worry about. I worry that 10
or 15 years from now, she will come to me and say 'Daddy, where were you
when they took freedom of the press away from the Internet?'"
--Mike Godwin, Electronic Frontier Foundation 


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à