L'e-mail utilise des protocoles différents de ceux du web : SMTP pour l'envoi, IMAP ou POP3 pour la lecture. Comme ces protocoles ne sont pas du HTTP, ils ne peuvent pas être transportés par un proxy HTTP — sauf via un tunnel CONNECT. Et même dans un tunnel CONNECT, la plupart des fournisseurs ferment les ports e-mail.
Dans cet article, nous abordons ce qui est techniquement possible, pourquoi certaines restrictions existent et comment procéder dans les scénarios légitimes.
Cartographie des protocoles et des ports
Le port 25 étant le canal classique des abus de spam, il est largement bloqué aussi bien par les fournisseurs d'accès à Internet que par les fournisseurs de proxy.
Quel type de proxy fonctionne ?
SOCKS5 transporte nativement les protocoles de messagerie car il ne regarde pas la couche applicative. La plupart des clients de messagerie prennent en charge le réglage SOCKS5.
La grande majorité des fournisseurs de proxy interdisent explicitement l'envoi d'e-mails dans leurs contrats. La raison en est le risque de spam et la protection de la réputation des IP. Vérifiez impérativement la politique de votre fournisseur avant toute utilisation.
Cas d'usage légitimes
Il existe des raisons légitimes de faire transiter le trafic e-mail par un proxy :
Accès à la messagerie depuis un réseau restreint
Si le réseau où vous vous trouvez bloque les ports IMAP, vous pouvez y accéder via un tunnel SOCKS5 passant par votre propre serveur.
Test d'infrastructure de messagerie
Vérifier l'accessibilité de votre propre serveur de messagerie depuis différents pays.
Contrôle de délivrabilité
Vérifier si les e-mails que vous envoyez arrivent en boîte de réception ou en spam selon les régions — il s'agit là d'une opération de lecture, pas d'envoi.
Accès par un canal sécurisé
Faire passer votre client de messagerie par un tunnel chiffré sur un Wi-Fi public.
Exemples de configuration
La redirection de port locale via SSH est la solution la plus simple et la plus sûre pour une cible unique ; vous ne vous heurtez pas à la politique de ports du fournisseur de proxy.
Pourquoi est-ce bloqué ? L'économie du spam
Les listes noires e-mail fonctionnent au niveau de l'IP et du bloc. C'est pourquoi les fournisseurs interdisent l'envoi SMTP, se protégeant ainsi eux-mêmes ainsi que leurs autres clients.
Alternative : les API e-mail
Si vous devez envoyer des e-mails en masse, le bon outil n'est pas un proxy mais un service e-mail conçu pour cela. Ces services prennent en charge à votre place l'authentification, la délivrabilité et la gestion de la réputation.
| Besoin | Le bon outil | Le proxy est-il adapté ? |
|---|---|---|
| Envoi d'e-mails en masse | Prestataire de services e-mail | Non |
| E-mail transactionnel | Service basé sur une API | Non |
| Lecture du courrier depuis un réseau restreint | Tunnel SOCKS5 ou SSH | Oui |
| Test d'accessibilité d'un serveur | SOCKS5 | Oui |
| Contrôle de la boîte de réception depuis un autre pays | SOCKS5 | Oui |
Note sur le DNS et l'authentification
Lorsque vous faites fonctionner votre client de messagerie via un proxy, assurez-vous que la résolution DNS s'effectue elle aussi côté proxy. Sans quoi l'adresse de votre serveur de messagerie fuite depuis le réseau local. Dans Thunderbird, c'est la case « DNS distant » ; côté code, c'est le schéma socks5h qui l'assure — les détails dans notre article sur la résolution DNS en SOCKS5.
Résumé
Comme les protocoles de messagerie ne sont pas du HTTP, ils exigent en pratique SOCKS5 ; un proxy HTTP n'est utilisable que par tunnel CONNECT et, le plus souvent, les restrictions de ports l'en empêchent. La grande majorité des fournisseurs interdisent contractuellement l'envoi SMTP — afin d'éviter le risque de réputation lié au spam. Dans les scénarios légitimes comme la lecture du courrier ou les tests d'accessibilité, le tunnel SOCKS5 ou SSH est le bon outil. Pour l'envoi de masse, en revanche, il faut recourir à un prestataire de services e-mail et non à un proxy. Pour les détails produit, rendez-vous sur notre page proxy SOCKS5 vous pouvez le consulter.