Réponse certifiée par SFR Question résolue

Envoi mails impossibles avec outlook box sfr

Jolyco
Visiteur

Depuis 3 semaines je me bats avec le 1023 de sfr. Tout à coup, plus aucun mail ne part. Mes adresses utilisées sont club-internet ou sfr. Depuis une autre box sfr dans un autre lieu, ça marche sans changer quoique ce soit. Mes messages vont bien en éléments envoyés, mais en boîte de réception j'ai un message d'administrateur système me disant :

- pour les adresses sfr : access denied

- pour les adresses non sfr : relay access denied

SFR me dit que j'utilise un VPN qui envoi des spams et que mon Adresse IP est bloquée. Or je n'utilise pas de VPN et après vérification de mes 3 ordinateurs, je n'ai aucun logiciel malveillant qui pourrait le faire à mon insu. Il y a quelques années, j'avais eu le cas sur une adresse email et SFR m'avait débloqué l'adresse qui ne fonctionnait pas et elle ne fonctionnait nulle part. Mais aujourd'hui, c'est toutes les adresses mails qui sont bloquées à l'envoi et uniquement sur la box que j'ai chez moi.  Quelqu'un peut-il m'aider ? 

Merci d'avance 

 

1 RÉPONSE RECOMMANDÉE

Solutions approuvées
Réponse certifiée par SFR
TagadaTsoinTsoin
Contributeur Confirmé

Bonjour @Jolyco 

 

Depuis une autre box sfr dans un autre lieu, ça marche sans changer quoique ce soit.

Effectivement ça ressemble à un blocage par adresse IP

Testez votre adresse IP sur Spamhaus--> https://check.spamhaus.org/

Pour connaitre votre adresse IP--> https://www.monippublique.com/

SFR utilise peut-être d'autres listes de blocage mais je ne les connais pas.

 

Dans Outlook, vérifiez que la case "Mon serveur sortant requiert une authentification" et la case "Utiliser les mêmes paramètres que mon serveur entrant" sont cochées et ceci pour chacune des adresses gérées par Outlook (même les non SFR)

Activez aussi la sécurisation SSL/TSL pour l'envoi et la réception

- en réception IMAP sécurisé le port est 993

- en envoi SMTP sécurisé le port est 465

 

Presse-papier01.jpg

 

je n'ai aucun logiciel malveillant qui pourrait le faire à mon insu

Vous n'avez aucun logiciel malveillant "connu" de votre antivirus.

Avez vous des objets connectés ? Ils peuvent être la source d'envoi de spam.

Exemple--> https://www.spamhaus.com/resource-center/when-doorbells-go-rogue/ (copiez ce lien dans Google Chrome pour le traduire en français)

 

Autre source possible, si votre adresse IP est partagée entre plusieurs clients, ce peut être l'un de ces clients qui est infecté et c'est vous qui en pâtissez.

Regardez votre IP publique affichée dans la box (pas par le lien donné plus haut)

- Pour une Box 7 fibre ou une Box 8 si elle est de la forme 10.x.x.x, vous avez une IP partagée.

- Pour une box NB6 ou une Box Plus, en haut à droite, regardez la ligne "Connectivité", s'il est indiqué "IPv4 CGNAT" vous avez une IP partagée.

 

10 RÉPONSES 10
Réponse certifiée par SFR
TagadaTsoinTsoin
Contributeur Confirmé

Bonjour @Jolyco 

 

Depuis une autre box sfr dans un autre lieu, ça marche sans changer quoique ce soit.

Effectivement ça ressemble à un blocage par adresse IP

Testez votre adresse IP sur Spamhaus--> https://check.spamhaus.org/

Pour connaitre votre adresse IP--> https://www.monippublique.com/

SFR utilise peut-être d'autres listes de blocage mais je ne les connais pas.

 

Dans Outlook, vérifiez que la case "Mon serveur sortant requiert une authentification" et la case "Utiliser les mêmes paramètres que mon serveur entrant" sont cochées et ceci pour chacune des adresses gérées par Outlook (même les non SFR)

Activez aussi la sécurisation SSL/TSL pour l'envoi et la réception

- en réception IMAP sécurisé le port est 993

- en envoi SMTP sécurisé le port est 465

 

Presse-papier01.jpg

 

je n'ai aucun logiciel malveillant qui pourrait le faire à mon insu

Vous n'avez aucun logiciel malveillant "connu" de votre antivirus.

Avez vous des objets connectés ? Ils peuvent être la source d'envoi de spam.

Exemple--> https://www.spamhaus.com/resource-center/when-doorbells-go-rogue/ (copiez ce lien dans Google Chrome pour le traduire en français)

 

Autre source possible, si votre adresse IP est partagée entre plusieurs clients, ce peut être l'un de ces clients qui est infecté et c'est vous qui en pâtissez.

Regardez votre IP publique affichée dans la box (pas par le lien donné plus haut)

- Pour une Box 7 fibre ou une Box 8 si elle est de la forme 10.x.x.x, vous avez une IP partagée.

- Pour une box NB6 ou une Box Plus, en haut à droite, regardez la ligne "Connectivité", s'il est indiqué "IPv4 CGNAT" vous avez une IP partagée.

 

Jolyco
Visiteur

Bonjour,

Merci pour votre réponse. 

J'ai cherché mon adresse ip comme indiqué et lancé spamhaus. La réponse est que mon adresse IP "has no issues"

"On the Last month we observed 2 listings. It has been detected 2 times in the Last month. It has been removed 0 times."

Donc si je comprends bien, mon adresse IP est bien bloquée. Que faire pour la débloquer ?

Pour les logiciels malveillants  j'ai testé les 3 ordinateurs  mais sur le réseau que m'affiche la box SFR  il y a aussi nos deux téléphones portables (pas de réseau GSM sfr ici, obligés d'être en WiFi) le décodeur télévision sur le lan 3 et une prise CPL sur le lan 1 et au bout de la prise un point d'accès avec 2 PC et une imprimante. L'imprimante ou les prises CPL ou le point d'accès peut-il envoyer des spams ???

Que faire pour sortir des blaclists ? 

Merci 

Jolyco
Visiteur

J'ai oublié pour le paramétrage des boîtes mails : si je mets un chiffrement pour le serveur entrant, je n'ai même plus les mails entrants. Pour le serveur sortant il est et était bien en port 465 chiffrement SSL. 

Et pour la box, oui il y a marqué IPV6 & IPV4 CGNAT !!!!

Dois-je me plaindre auprès de SFR ?

TagadaTsoinTsoin
Contributeur Confirmé

@Jolyco  a écrit :

J'ai cherché mon adresse ip comme indiqué et lancé spamhaus. La réponse est que mon adresse IP "has no issues"

Au moment où vous avez fait ce test, l'adresse IP publique de la box n'était pas listée.

 

"On the Last month we observed 2 listings. It has been detected 2 times in the Last month. It has been removed 0 times."

Donc si je comprends bien, mon adresse IP est bien bloquée. Que faire pour la débloquer ?

L'adresse IP publique de la box a été listée dans le passé. (detected 2 times in the Last month)

D'après ce que je comprends, elle n'a pas été enlevée de la liste, mais elle en est sortie toute seule (quand il n'y a plus d'activité louche, l'IP sort des listes) ou quelqu'un qui partage votre IP a fait le nécessaire.

 

Pour les logiciels malveillants  j'ai testé les 3 ordinateurs  mais sur le réseau que m'affiche la box SFR  il y a aussi nos deux téléphones portables (pas de réseau GSM sfr ici, obligés d'être en WiFi) le décodeur télévision sur le lan 3 et une prise CPL sur le lan 1 et au bout de la prise un point d'accès avec 2 PC et une imprimante. L'imprimante ou les prises CPL ou le point d'accès peut-il envoyer des spams ???

Je ne me souviens pas avoir vu des CPL envoyer du SPAM, une imprimante non plus mais ça reste possible et les portables sont susceptibles d'envoyer du SPAM.

 

Que faire pour sortir des blaclists ?

Rien, votre IP n'est pas (n'est plus) listée.

Sinon, il existe un formulaire sur le site Spamhaus pour sortir une IP de certaines listes.

 

 

TagadaTsoinTsoin
Contributeur Confirmé

@Jolyco  a écrit :

J'ai oublié pour le paramétrage des boîtes mails : si je mets un chiffrement pour le serveur entrant, je n'ai même plus les mails entrants.

Ce n'est pas normal ... à moins que... quel est l'OS de votre ordinateur ? (Win 7, Win 10, autre)

 

Pour le serveur sortant il est et était bien en port 465 chiffrement SSL. 

Si le chiffrement ne fonctionne pas sur le serveur entrant, ça ne fonctionnera pas non plus sur le serveur sortant

Essayer de ne pas activer le chiffrement SSL sur le serveur sortant et mettez le port 587 et dites nous si les mails partent.

 

Et pour la box, oui il y a marqué IPV6 & IPV4 CGNAT !!!!

Dois-je me plaindre auprès de SFR ?

Le CGNAT est un artifice pour palier au manque d'adresses IPV4.

C'est une pénurie mondiale.

Les derniers blocs d'IPv4 ont été distribués en 2011

--> https://www.lemondeinformatique.fr/actualites/lire-ipv4-avec-la-distribution-des-dernieres-adresses-...

Les fournisseurs (dont Free et SFR) ont donc été obligés de trouver un artifice pour pouvoir continuer de distribuer des IPv4 aux nouveaux clients.

Cet artifice est le CGNAT qui permet de donner la même adresse IPv4 à plusieurs clients en même temps.

Pour la grande majorité des utilisateurs CGNAT est transparent.

Là où il est gênant c'est en cas de serveur à domicile, il devient impossible de le joindre à distance (par exemple des caméras de surveillance ne peuvent plus être contactées si vous êtes à l'extérieur de chez vous)

Et deuxième cas où il est gênant, si une IP est blacklistée tous les clients avec cette IP sont pénalisés.

 


 

Jolyco
Visiteur

YOUPIIII ! ça marche !!! tagada tsoin tsoin...🍾

Si vous étiez en face de moi, je vous sauterai au cou !

Près d'un mois de galère depuis que mes mails ne partaient plus subitement...

Alors, j'ai 3 PC, un en Windows 7 entreprise où effectivement il faut mettre le port 587 sans chiffrement, un autre en Windows 10 pro et l'autre en Windows 11 pro avec le port 465 chiffrement SSL sont OK.

Cela dit, je ne suis pas sûre que SFR n'ai rien fait car sur les PC Win10 et Win11, je suis sûre que cela ne marchait pas non plus. Mais peu importe, trop contente cela MARCHE !

Moins contente, j'ai accumulé un max de mails à répondre...

Merci encore

TagadaTsoinTsoin
Contributeur Confirmé

Bonne nouvelle !

 

Donc SFR aurait réactivé la restriction sur le niveau du protocole de sécurisation.

C'est bon à savoir, je sens que cette info va servir dans les prochains jours.

 

Ça avait été fait il y a deux ou trois mois, puis au vu du nombre de remontées de personnes ne pouvant plus envoyer/recevoir de mails la restriction avait été abandonnée.

 

Les utilisateurs sous Windows 7 + Outlook ne pouvaient plus envoyer/recevoir de mails de manière sécurisée (ainsi que certains possesseurs d'anciens Mac)

Par contre Windows 7 + le courrielleur Thunderbird fonctionnait en sécurisé.

Jolyco
Visiteur

C'est un peu du chinois pour moi,  mais encore merci !

TagadaTsoinTsoin
Contributeur Confirmé

Bonjour @Jolyco ,

 

En fait mon petit résumé est aussi pour ceux qui  rencontrent le même problème et passent sur ce sujet...

 

Bon weekend qui approche à grands pas.

 

Comment gagner des badges

Badges En savoir plus