Tous les emplacements actifs · 99.99% uptime
Protocoles

Protocoles e-mail et proxy

L'e-mail utilise des protocoles différents de ceux du web : SMTP pour l'envoi, IMAP ou POP3 pour la lecture. Comme ces protocoles ne sont pas du HTTP, ils ne peuvent pas être transportés par un proxy HTTP — sauf via un tunnel CONNECT. Et même dans un tunnel CONNECT, la plupart des fournisseurs ferment les ports e-mail.

Dans cet article, nous abordons ce qui est techniquement possible, pourquoi certaines restrictions existent et comment procéder dans les scénarios légitimes.

Cartographie des protocoles et des ports

FIGUREProtocoles et ports de messagerie
PORTSPortProtocoleChiffrement / état25SMTP (entre serveurs)Généralement non chiffré — bloqué presque partout587Soumission SMTPSTARTTLS — standard pour la soumission client465SMTPSTLS direct143IMAPSTARTTLS993IMAPSTLS direct — standard pour la lecture110 / 995POP3 / POP3SProtocole ancien, usage en déclin

Le port 25 étant le canal classique des abus de spam, il est largement bloqué aussi bien par les fournisseurs d'accès à Internet que par les fournisseurs de proxy.

Quel type de proxy fonctionne ?

FIGUREAdéquation des proxys au trafic e-mail
COMPATIBILITÉParamètreSOCKS5Transport SMTPUniquement via CONNECTAPPRENTISSAGEIMAP / POP3Uniquement via CONNECTAPPRENTISSAGERestriction de portsGénéralement strictDépend du fournisseurPrise en charge côté clientLimitéRépanduChoix pratiqueNon adaptéLe bon outil

SOCKS5 transporte nativement les protocoles de messagerie car il ne regarde pas la couche applicative. La plupart des clients de messagerie prennent en charge le réglage SOCKS5.

Important

La grande majorité des fournisseurs de proxy interdisent explicitement l'envoi d'e-mails dans leurs contrats. La raison en est le risque de spam et la protection de la réputation des IP. Vérifiez impérativement la politique de votre fournisseur avant toute utilisation.

Cas d'usage légitimes

Il existe des raisons légitimes de faire transiter le trafic e-mail par un proxy :

01

Accès à la messagerie depuis un réseau restreint

Si le réseau où vous vous trouvez bloque les ports IMAP, vous pouvez y accéder via un tunnel SOCKS5 passant par votre propre serveur.

02

Test d'infrastructure de messagerie

Vérifier l'accessibilité de votre propre serveur de messagerie depuis différents pays.

03

Contrôle de délivrabilité

Vérifier si les e-mails que vous envoyez arrivent en boîte de réception ou en spam selon les régions — il s'agit là d'une opération de lecture, pas d'envoi.

04

Accès par un canal sécurisé

Faire passer votre client de messagerie par un tunnel chiffré sur un Wi-Fi public.

Exemples de configuration

FIGUREE-mail via SOCKS5
Client de messagerie et scripts01# Thunderbird : Paramètres → Réseau et espace disque → Paramètres de connexion02# Hôte SOCKS : proxy.example.com Port : 1080 SOCKS v503# Cochez la case « DNS distant »0405# Python — lecture IMAP via SOCKS506import socks, socket, imaplib07socks.set_default_proxy(socks.SOCKS5, "proxy.example.com", 1080,08 username="kullanici", password="sifre")09socket.socket = socks.socksocket10m = imaplib.IMAP4_SSL("imap.ornek.com", 993)11m.login("hesap@ornek.com", "uygulama-sifresi")12m.select("INBOX")1314# Redirection de port locale par tunnel SSH (alternative)15ssh -L 9930:imap.ornek.com:993 kullanici@sunucu.example.com16# Définissez ensuite localhost:9930 dans le client

La redirection de port locale via SSH est la solution la plus simple et la plus sûre pour une cible unique ; vous ne vous heurtez pas à la politique de ports du fournisseur de proxy.

Pourquoi est-ce bloqué ? L'économie du spam

FIGUREConséquences de l'envoi de spam via un proxy
CHAÎNEL'utilisateurabusifIP du proxyListes noiresAutresclientsEnvoie des e-mails en masseLa réputation de l'IP chuteMise sur liste noireTout le bloc est affectéLe comportement d'un seul client grille tout le bloc

Les listes noires e-mail fonctionnent au niveau de l'IP et du bloc. C'est pourquoi les fournisseurs interdisent l'envoi SMTP, se protégeant ainsi eux-mêmes ainsi que leurs autres clients.

Alternative : les API e-mail

Si vous devez envoyer des e-mails en masse, le bon outil n'est pas un proxy mais un service e-mail conçu pour cela. Ces services prennent en charge à votre place l'authentification, la délivrabilité et la gestion de la réputation.

BesoinLe bon outilLe proxy est-il adapté ?
Envoi d'e-mails en massePrestataire de services e-mailNon
E-mail transactionnelService basé sur une APINon
Lecture du courrier depuis un réseau restreintTunnel SOCKS5 ou SSHOui
Test d'accessibilité d'un serveurSOCKS5Oui
Contrôle de la boîte de réception depuis un autre paysSOCKS5Oui

Note sur le DNS et l'authentification

Lorsque vous faites fonctionner votre client de messagerie via un proxy, assurez-vous que la résolution DNS s'effectue elle aussi côté proxy. Sans quoi l'adresse de votre serveur de messagerie fuite depuis le réseau local. Dans Thunderbird, c'est la case « DNS distant » ; côté code, c'est le schéma socks5h qui l'assure — les détails dans notre article sur la résolution DNS en SOCKS5.

Résumé

Comme les protocoles de messagerie ne sont pas du HTTP, ils exigent en pratique SOCKS5 ; un proxy HTTP n'est utilisable que par tunnel CONNECT et, le plus souvent, les restrictions de ports l'en empêchent. La grande majorité des fournisseurs interdisent contractuellement l'envoi SMTP — afin d'éviter le risque de réputation lié au spam. Dans les scénarios légitimes comme la lecture du courrier ou les tests d'accessibilité, le tunnel SOCKS5 ou SSH est le bon outil. Pour l'envoi de masse, en revanche, il faut recourir à un prestataire de services e-mail et non à un proxy. Pour les détails produit, rendez-vous sur notre page proxy SOCKS5 vous pouvez le consulter.

Questions fréquentes

01Puis-je envoyer des e-mails avec un proxy HTTP ?

En pratique, non. Les protocoles de messagerie ne sont pas du HTTP ; ils ne peuvent transiter que par un tunnel CONNECT, et la plupart des fournisseurs ferment les ports e-mail pour CONNECT.

02Pourquoi le SMTP est-il bloqué via un proxy ?

Pour empêcher les abus liés au spam. Le spam envoyé par un client entraîne la mise sur liste noire de l'IP du proxy et de tout le bloc, ce qui affecte tous les autres clients.

03Quel type de proxy faut-il pour consulter sa messagerie ?

SOCKS5. Il transporte nativement les protocoles IMAP et POP3, et la plupart des clients de messagerie prennent en charge le réglage SOCKS5. La redirection de port locale via SSH est également une bonne alternative.

04Puis-je utiliser un proxy pour l'e-mailing de masse ?

Ne le faites pas. Les contrats des fournisseurs l'interdisent et les résultats en matière de délivrabilité sont très mauvais. Utilisez des prestataires de services e-mail conçus pour cela.

05Y a-t-il un risque de fuite DNS dans mon client de messagerie ?

Oui, si vous n'activez pas l'option DNS distant — l'adresse de votre serveur de messagerie est alors demandée au résolveur local. Dans Thunderbird, cochez la case « DNS distant » ; dans le code, utilisez le schéma socks5h.

Articles et pages associés

ÉTAPE SUIVANTE

Renforcez votre infrastructure proxy dès aujourd'hui.

Démarrez en quelques minutes avec un forfait payant, ou essayez d'abord notre liste de proxys gratuits.

FREEPROXY.TR

Vous cherchez un proxy gratuit ? Vous êtes au bon endroit

Une plateforme proxy complète pour consulter des adresses de proxy gratuits à jour, comparer les types HTTP et SOCKS et vérifier vos connexions proxy avec des outils gratuits.