Les antispam et le blacklistage d'adresses IP
Classé dans : Divers, Planet-Libre | 7 commentaires | publié le 22 mai 2013

Depuis que je suis chez Bouygues je peux débloquer le port 25 sortant et donc envoyer des mails depuis mon serveur sans passer par un relai smtp. Tout se déroule bien jusqu'à ce qu'un de mes contacts m'avertisse qu'il ne reçoit pas mes mails. Un petit coup d’œil dans les logs Postfix me donne ceci :

"[...]status=deferred (host mx01.gmx.net[213.165.67.97] refused to talk to me: 554-gmx.net (mxgmx106) Nemesis ESMTP Service not available 554-No SMTP service 554-IP address is black listed. 554 For explanation visit http://postmaster.gmx.com/en/error-messages?ip=x.x.x.x)"

Diantre ! Un petit tour sur l'URL indiquée m'apprend que le destinataire (gmx) utilise son propre filtre antispam basé sur des bases de données telles que Spamhaus. Quel foutoir, déjà qu'il est difficile de suivre un mail sur internet, mais si en plus des antispam maison s'en mêlent on n'en sortira jamais.

mxtoolbox m'apprend que mon IP est OK sur toutes les bases de données antispam sauf Spamhaus. Je me rends alors sur ce site qui indique que je suis blacklisté en me citant plusieurs causes possibles mais sans vraiment me dire laquelle est juste. Apparemment il ne s'agit pas de mon adresse IP mais de la plage d'adresses. Soit quelqu'un dans cette plage a émis du spam et a provoqué le blacklistage, soit c'est par précaution.

J'ai donc envoyé une requête à spamhaus pour retirer mon adresse IP de leur base de données et être enfin tranquille. A l'heure où j'écris l'article c'est fait, et l'envoi de messages vers GMX est possible.

Windows 8
Classé dans : Divers, OS | 5 commentaires | publié le 19 mai 2013

PCInpact titre son article "Windows 8, échec et mat ?". Pour les gens non familiers avec l'univers de Microsoft vous obtenez le même niveau de troll en remplaçant "Windows 8" par "Gnome Shell". Les raisons du rejet sont les mêmes : changements radicaux par rapport à la version précédente et choix ergonomiques imposés à l'utilisateur (retrais volontaire de pas mal de fonctions).

L'article déclare que Windows 8 n'a pas su relancer le marché des PC. A mon sens le but de Windows 8 n'était pas de relancer le marché du PC, mais de jouer un double jeu PC / Tablettes. Avoir la même interface sur toutes les plateformes, et les mêmes applications si on passe par le market. En soit ce n'est pas idiot, mais retirer des éléments comme le menu démarrer était un choix risqué.

J'ai utilisé Windows 8 pendant trois mois au travail, car je souhaitais me faire ma propre idée sur l'efficacité des outils en entreprise. La disparition du menu démarrer ne m'a pas trop perturbé, je l'ai toujours trouvé trop bordélique. Sur 8 le lancement des applications se fait en appuyant sur la touche Windows puis en tapant les premières lettres du nom. Les habitués de Gnome-Do, Synapse, ALT-F2 sur KDE, Unity, Gnome-Shell retrouveront facilement leurs marques. Les applications présentes en "tuiles" (provenant du market) sont absolument inutiles, la plupart du temps on ne lance que le bureau ou des applications standard depuis le start screen.

La présence du market me semble inappropriée dans une version PRO de Windows. En effet l'utilisateur peut installer les applications même s'il n'est pas administrateur. De quoi casser les stratégies de sécurité du domaine et potentiellement semer la pagaille sur le réseau (que se passe-t-il si un utilisateur décide d'installer un client bittorrent et télécharger à fond ?).

Sous le capot les changements sont bien moindres par rapport à Windows 7. Les outils d'administration sont toujours là et les pilotes sont majoritairement compatibles. Par exemple notre serveur d'impression ne fournit que les pilotes XP & 7, mais j'ai pu m'y connecter sans problèmes. C'est la même chose pour les applications utilisées. Par contre, le client SCCM 2007 ne semble pas fonctionner.

Sur l'ordinateur que j'utilise (un Fujistu Lifebook e752) j'ai pu tester l'UEFI avec Secure Boot, par contre impossible de voir la puce TPM sur Windows et activer le chiffrement du disque. Cela me semble étrange, car si Secure Boot marche alors la puce TPM est bien là et reconnue. Mystère.

Ce qui m'a fait finalement downgrader en Windows 7 c'est une migration de domaine manquée et la volonté de repartir sur un environnement propre.

Mon expérience de Windows 8 n'est pas si mauvaise, après quelques heures d'utilisation on s'habitue et on peut retrouver la même productivité qu'avec Windows 7. A mon sens la marche à franchir est bien moins importante que Gnome 2 / Gnome 3. Si les ventes de PC chutent vraiment je pense qu'il faut chercher d'autres raisons.

Troll avec un conseiller Orange
Classé dans : Divers, Internet | 4 commentaires | publié le 15 mai 2013

Avant de débuter je tiens à dire qu'en environnement pro Orange est un très bon FAI. Nous disposons de plusieurs connexions (SDSL, ADSL, MPLS...) et tout se passe bien. En cas de pépin il y a quelqu'un qui vous répond dans la minute et qui comprend votre problème. Mais leurs offres grand public ne sont pas très adaptées à l'auto-hébergement et aux geeks.

Aujourd'hui j'appelle le 1014 pour faire ouvrir une ligne fixe en vue de prendre un abonnement ADSL chez OVH. Le conseiller est sympa, il prend mes coordonnées, m'annonce une date d'ouverture... et saute au plafond quand je lui parle d'OVH. Voici un petit extrait de la conversation :

  • Orange: Ah monsieur si vous voulez internet nous avons des offres et nous nous occupons de tout, pas besoin d'ouvrir une ligne, ça vous coutera moins cher que OVH !
  • Moi : Oui mais vos offres ne me conviennent pas, il n'y a pas d'ipv6 et pas d'ip fixe.
  • Orange : Ah si monsieur nous faisons de l'ip fixe !
  • Moi : Bah non
  • Orange : Si si monsieur
  • Moi : Bah non, j'avais l'ADSL Orange par le passé, et il n'y avait pas d'ip fixe
  • Orange : Allons monsieur, vous n'allez pas m'apprendre mon métier, nous faisons de l'ip fixe!
  • Moi : Vous parlez certainement de l'option facturée à 17€/mois
  • Orange : Voilà c'est cela
  • Moi : Je crois alors que cela va me revenir plus cher que OVH !
  • Orange : Oui mais vous savez, ce ne sont pas des vrais fournisseurs. Si c'était le cas ils auraient pris en charge l'ouverture de la ligne !
  • Moi : J'ai besoin d'un FAI qui fait ipv6, ip fixe, et qui autorise le port 25.
  • Orange : Si vous êtes un pro nous avons des offres adaptées avec la qualité de service !
  • Moi : non je ne suis pas un pro
  • ...

Juste un petit moment sympa.

Ce qu'il manque à Android
Classé dans : Android | 5 commentaires | publié le 09 mai 2013

Je possède un Nexus4 fonctionnant sur la rom d'origine (Android 4.2.2 relativement propre, sans outils constructeur). Voici à mon sens ce qu'il manque à Android.

N°1 : Une interface MULTITÂCHES

Le système Android est multitâches, mais l'interface ne l'est pas. Impossible d'afficher deux applications à la fois sur l'écran (comme cela se fait sur Windows 8) ou même taper un SMS sans couper la vidéo en cours de lecture. Espérons que les prochaines versions apporteront cela.

Un scanneur de codes barres / QR

On rencontre souvent des QR codes qu'il faut scanner avec un smartphone pour récupérer une URL. Mais par défaut l'appareil ne les reconnait pas et il faut donc installer une application qui va puiser dans vos favoris, vos appels, afficher de la pub, etc. Ce serait mieux si cette fonction était proposée de base.

Lampe torche

Les smartphones ayant un "flash" avec l'appareil photo peuvent servir de lampe. C'est très pratique et là aussi il faut tout le temps trouver une application adaptée... là encore les choses seraient plus simples si c'était intégré.

Prise de notes

J'aime bien prendre des notes sur le smartphone en vue de faire mes courses ou noter des idées... malheureusement là encore il faut télécharger une application tierce.

DNS perso + interface administration BBox
Classé dans : Serveur, Astuces, Planet-Libre | aucun commentaire | publié le 30 avril 2013

L'interface d'administration de la BBox est accessible via l'url suivante : gestionbbox.lan. Utiliser l'adresse IP (par défaut 192.168.1.254) redirige vers gestionbbox.lan. Que se passe-t-il si vous utilisez un serveur DNS perso et pas celui de la BBox ? Réponse : le nom de domaine gestionbbox.lan n'existe pas, et l'interface est alors inaccessible. Heureusement cela peut se corriger rapidement, il suffit de créer une zone. Voici les paramètres à ajouter pour bind.

/etc/bind/named.conf.local (ou named.conf selon la distribution) :

zone "gestionbbox.lan" {
        type master;
        file "/etc/bind/gestionbbox.lan";
};

/etc/bind/gestionbbox.lan :

$TTL    604800
@       IN      SOA     gestionbbox.lan.     hostmaster.gestionbbox.lan. (
                                1               ; Serial
                                604800          ; Refresh
                                86400           ; Retry
                                2419200         ; Expire
                                604800 )        ; Negative Cache TTL

;
@       IN      NS      gestionbbox.lan.
@       IN      A       192.168.1.254