Auteur Sujet: Blacklistage SMTP SNCF => Free (blocage mails 2FA)  (Lu 2722 fois)

0 Membres et 1 Invité sur ce sujet

Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« le: 25 mars 2024 à 11:26:05 »
Depuis quelques jours les serveurs SMTP Free blacklistent l'IP d'émission (15.188.190.121) des envois de mails SNCF, utilisés notamment par Sncf-Connect pour envoyer les codes 2FA et rappels de mots de passe.
Conséquence : impossible d'accéder à son compte SNCF utilisant une adresse mail Free.

J'image que Free a du subir des envois en masse de rappels de mots de passe sur des adresses Free depuis le site d'authentification SNCF.

En tout cas, le mécanisme se réactive en boucle  : cette nuit le timer a expiré et j'ai pu me faire envoyer un code 2FA mais quelques heures après c'était à nouveau blacklisté.

Je ne sais pas s'il y a un moyen pour que SNCF fasse quelque chose...


Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #1 le: 25 mars 2024 à 11:38:47 »
La réponse lunaire de SNCF ci-dessous.
En gros, rien à battre que la page de rappel de mot de passe de SNCF serve probablement de relai pour faire du mail bombing vers Free.

Ou alors l'algo de blacklistage des SMTP Free est réglé trop sévèrement et prend pour du mail bombing des authentifications 2FA et rappels de mots de passe légitimes mais j'y crois moyen.

Un moyen de contacter les admin SMTP Free pour qu'ils regardent ce problème ? Normalement ça devrait être à SNCF de faire la démarche mais je pense qu'ils ne feront rien.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 681
  • WOOHOO !
    • OrneTHD
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #2 le: 25 mars 2024 à 11:47:31 »
postmaster at proxad.net :)

Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #3 le: 25 mars 2024 à 11:52:35 »
postmaster at proxad.net :)

Je pensais à un canal officieux car je pense qu'ils vont m'envoyer paitre évidemment :

Citer
Contact

Si vous êtes administrateur du serveur concerné et que le probleme a été corrigé ou que vous ayez besoin d'informations supplémentaires, vous pouvez envoyer un mail à postmaster@proxad.net, en incluant le message d'erreur du serveur SMTP de Free.fr, l'adresse IP de votre serveur SMTP et l'objet de votre requete.

Si vous êtes simple utilisateur ou que vous n'agissez pas en tant qu'administrateur du ou des serveurs concernés, il ne sert à rien de nous contacter : nous ne ferions que vous confirmer la mise en place du blacklistage. Nous vous conseillons de vous rapprocher du fournisseur du serveur concerné pour lui signaler le probleme.


xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 956
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #4 le: 25 mars 2024 à 12:22:49 »
Faut passer direct par X.

Avec les @niel @sncf @CNIL @Arcep

Bonjour,

Merci de déblacklister L'IP qui sert à recevoir son mot de passe de compte SNCF !

Fyr

  • Abonné Free fibre
  • *
  • Messages: 871
  • Talissieu 01
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #5 le: 25 mars 2024 à 12:27:47 »
Après c'est une IP d'Amazon....

NetRange:       15.188.0.0 - 15.188.255.255
CIDR:           15.188.0.0/16
NetName:        AMAZON-CDG
NetHandle:      NET-15-188-0-0-2
Parent:         AT-88-Z (NET-15-179-0-0-1)
NetType:        Reallocated
OriginAS:       AS16509
Organization:   Amazon Data Services France (ADSF)
RegDate:        2019-05-22
Updated:        2021-02-10
Ref:            https://rdap.arin.net/registry/ip/15.188.0.0


OrgName:        Amazon Data Services France
OrgId:          ADSF
Address:        67 Boulevard du General Leclerc
City:           Clichy
StateProv:     
PostalCode:     92110
Country:        FR
RegDate:        2017-08-23
Updated:        2019-08-02
Ref:            https://rdap.arin.net/registry/entity/ADSF

Si ça se trouve ça sera même pas fixe et pérenne dans le temps...

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 290
  • Delta S 10G-EPON sur Les Ulis (91)
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #6 le: 25 mars 2024 à 12:57:20 »
Il y a moyen d'utiliser le news groupe proxad messagerie : proxad.free.services.messagerie

François Pétillon, le postmaster de Free y répond régulièrement, surtout quand c'est bien renseigné.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 899
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #7 le: 25 mars 2024 à 13:21:32 »
Depuis quelques jours les serveurs SMTP Free blacklistent l'IP d'émission (15.188.190.121) des envois de mails SNCF, utilisés notamment par Sncf-Connect pour envoyer les codes 2FA et rappels de mots de passe.
Conséquence : impossible d'accéder à son compte SNCF utilisant une adresse mail Free.

J'image que Free a du subir des envois en masse de rappels de mots de passe sur des adresses Free depuis le site d'authentification SNCF.

En tout cas, le mécanisme se réactive en boucle  : cette nuit le timer a expiré et j'ai pu me faire envoyer un code 2FA mais quelques heures après c'était à nouveau blacklisté.

Je ne sais pas s'il y a un moyen pour que SNCF fasse quelque chose...

ma question est un peu particulière :

-pour mme michu : pourquoi utiliserait elle encore free?
-pour un avisé/ingé/nerd : est ce une faute professionnelle?

free en boite poubelle passe encore...
https://forums.mozfr.org/viewtopic.php?p=938867#p938867


pour moi il est évident qu'un connaisseur qu'utilise free, ou qui communique avec des correspodnants mail chez free, est dans le tort.

perso, un mail qui doit partir chez @free.fr, j'envoie juste pas : je sais qu'il y a 1 chance sur 2 que le mail soit en spam (et jamais vu), et 1 chance sur 2 qu'il soit éliminé par l'opérateur avant d'atteindre la boite mail d'arrivée, sans prévenir le destinataire.

j'ai énormément de rdv manqués en contexte associatif "jamais reçu le mail" alors qu'il avait bien été envoyé. Pareil pour le test d'un prestataire en ligne, "tiens le mail de validation n'arrive jamais" il a fallu mailer xavier niel en personne pour que ce soit débloqué dans l'heure. Pour moi c'est clairement éliminatoire.. ce qui est dommage vu l'impact de free dans les télécoms en général, mais aussi parce que l'offre était merveilleuse sur le papier au bon vieux temps des 10go (devenus 1go, puis 0go aux non abonnés)


et vu ce qui leur passe dessus sur le freunog:

https://www.mail-archive.com/frnog@frnog.org/msg75078.html

Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #8 le: 25 mars 2024 à 13:34:11 »
ma question est un peu particulière :

-pour mme michu : pourquoi utiliserait elle encore free?
-pour un avisé/ingé/nerd : est ce une faute professionnelle?


Juste la force de l'habitude, adresses utilisée depuis plus de 20 ans...

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 290
  • Delta S 10G-EPON sur Les Ulis (91)
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #9 le: 25 mars 2024 à 13:38:09 »
ma question est un peu particulière :

-pour mme michu : pourquoi utiliserait elle encore free?
-pour un avisé/ingé/nerd : est ce une faute professionnelle?

free en boite poubelle passe encore...
https://forums.mozfr.org/viewtopic.php?p=938867#p938867


pour moi il est évident qu'un connaisseur qu'utilise free, ou qui communique avec des correspodnants mail chez free, est dans le tort.

perso, un mail qui doit partir chez @free.fr, j'envoie juste pas : je sais qu'il y a 1 chance sur 2 que le mail soit en spam (et jamais vu), et 1 chance sur 2 qu'il soit éliminé par l'opérateur avant d'atteindre la boite mail d'arrivée, sans prévenir le destinataire.

j'ai énormément de rdv manqués en contexte associatif "jamais reçu le mail" alors qu'il avait bien été envoyé. Pareil pour le test d'un prestataire en ligne, "tiens le mail de validation n'arrive jamais" il a fallu mailer xavier niel en personne pour que ce soit débloqué dans l'heure. Pour moi c'est clairement éliminatoire.. ce qui est dommage vu l'impact de free dans les télécoms en général, mais aussi parce que l'offre était merveilleuse sur le papier au bon vieux temps des 10go (devenus 1go, puis 0go aux non abonnés)


et vu ce qui leur passe dessus sur le freunog:

https://www.mail-archive.com/frnog@frnog.org/msg75078.html

Je ne suis pas Mme Michu, et mon adresse mail principale est une adresse Free, d'ailleurs utilisée sur ce forum, et qui marche très bien. Free a même déployé les standards DKIM, SPF et DMARC avant Orange.

https://next.ink/4977/spf-dkim-et-dmarc-dans-emails-free-au-top-orange-ne-tient-pas-ses-promesses/

Donc je pense que ton mail est un peu dénigreur gratuitement.

Il arrive que des IPs soient bloquées chez Free, cela arrive aussi chez d'autres. Il y a un postmaster chez Free, François Pétillon, qui est très réactif quand on lui signale les cas.

Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #10 le: 25 mars 2024 à 13:44:31 »
Il y a moyen d'utiliser le news groupe proxad messagerie : proxad.free.services.messagerie

François Pétillon, le postmaster de Free y répond régulièrement, surtout quand c'est bien renseigné.

Merci alain_p, Usenet c'est loin, je ne le pensais plus actif, je vais essayer.

Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
Blacklistage SMTP SNCF => Free (blocage mails 2FA)
« Réponse #11 le: 25 mars 2024 à 13:46:56 »
Il arrive que des IPs soient bloquées chez Free, cela arrive aussi chez d'autres. Il y a un postmaster chez Free, François Pétillon, qui est très réactif quand on lui signale les cas.

Espérons. J'ajouterai que dans mon cas personnel, j'ai peut-être eu de la chance, mais c'est la première fois que je suis confronté à ce problème avec mon adresse Free.
Les plateformes devraient peut-être intégrer la possibilité d'une deuxième adresse email associée à un compte pour gérer ce genre de mésaventures.