﻿﻿{"id":2233,"date":"2026-02-01T12:36:29","date_gmt":"2026-02-01T11:36:29","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/smtp-tunnel-proxy-deguisez-votre-trafic-en-simples-emails\/"},"modified":"2026-02-01T12:36:29","modified_gmt":"2026-02-01T11:36:29","slug":"smtp-tunnel-proxy-deguisez-votre-trafic-en-simples-emails","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/smtp-tunnel-proxy-deguisez-votre-trafic-en-simples-emails\/","title":{"rendered":"Smtp-Tunnel-Proxy &#8211; D\u00e9guisez votre trafic en simples emails"},"content":{"rendered":"<p>Ce matin, en trainant sur GitHub (mon sport du dimanche, je sais c&#8217;est triste), je suis tomb\u00e9 sur un truc qui m&#8217;a int\u00e9ress\u00e9 et qui je pense vous sera utile (comme la plupart des trucs que je pr\u00e9sente ici) surtout si vous \u00eates coinc\u00e9 derri\u00e8re un pare-feu d&#8217;entreprise totalement parano\u00efaque. Ou encore si votre FAI s&#8217;amuse \u00e0 brider certains protocoles. \u00c7a peut arriver dans ces cas l\u00e0, on se sent un peu comme un rat en cage, \u00e0 chercher la moindre petite ouverture pour respirer un peu de notre libert\u00e9.<\/p>\n<p>Cet outil, \u00e7a s&#8217;appelle <strong>Smtp-Tunnel-Proxy<\/strong> et le concept c&#8217;est de faire passer tout votre trafic pour de b\u00eates emails. Alors vous vous dites peut-\u00eatre &#8220;<em>Mouais, encore un tunnel qui va ramer comme pas possible<\/em>&#8220;, mais en creusant un peu, vous allez voir, c&#8217;est pas con.<\/p>\n<p>En fait ce que fait ce petit script Python (ou binaire Go) c&#8217;est qu&#8217;il enveloppe vos paquets TCP dans une connexion qui ressemble \u00e0 s&#8217;y m\u00e9prendre \u00e0 du trafic SMTP chiffr\u00e9. En gros, le truc simule un handshake avec un serveur mail (comme Postfix), lance le chiffrement TLS 1.2+, et hop, une fois le tunnel \u00e9tabli, il balance la pur\u00e9e en binaire sans que le DPI (Deep Packet Inspection) puisse y voir quelque chose. Comme \u00e7a le firewall n&#8217;y comprend plus rien, le petit chou ^^.<\/p>\n<p>C&#8217;est un peu comme un<br \/>\n<a href=\"https:\/\/korben.info\/configurer-un-tunnel-ssh-pour-telecharger-sur-bittorrent.html\">tunnel SSH<\/a><br \/>\nen fait mais d\u00e9guis\u00e9 en serveur mail, ce qui le rend beaucoup plus discret. Parce que l\u00e0 o\u00f9 un tunnel SSH peut \u00eatre rep\u00e9r\u00e9 par sa signature un peu trop \u00e9vidente, une connexion SMTP chiffr\u00e9e, c&#8217;est ce qu&#8217;il y a de plus banal sur le net. Du coup, \u00e7a passe cr\u00e8\u00e8\u00e8\u00e8me.<\/p>\n<p>Niveau fonctionnalit\u00e9s, x011 (le dev) a fait les choses bien. Le truc est multi-utilisateurs avec des secrets partag\u00e9s pour l&#8217;auth, supporte le multiplexing (plusieurs connexions dans un seul tunnel), et g\u00e8re m\u00eame une whitelist d&#8217;IP pour \u00e9viter que n&#8217;importe qui ne squatte votre tunnel. C&#8217;est propre quoi.<\/p>\n<p>L&#8217;installation c\u00f4t\u00e9 serveur est simplifi\u00e9e gr\u00e2ce notamment \u00e0 un script tout fait que vous pouvez lancer sur n&#8217;importe quel petit VPS. Un petit curl et c&#8217;est r\u00e9gl\u00e9 :<\/p>\n<div class=\"highlight\">\n<pre class=\"chroma\"><code class=\"language-fallback\" data-lang=\"fallback\"><span class=\"line\"><span class=\"cl\">curl -sSL https:\/\/raw.githubusercontent.com\/x011\/smtp-tunnel-proxy\/main\/install.sh | sudo bash\n<\/span><\/span><\/code><\/pre>\n<p>Et c\u00f4t\u00e9 client, c&#8217;est encore plus simple car une fois votre utilisateur cr\u00e9\u00e9 sur le serveur, vous r\u00e9cup\u00e9rez un petit fichier zip contenant tout ce qu&#8217;il faut. Vous lancez le script <code>start.bat<\/code> ou <code>start.sh<\/code>, et boum, vous avez un proxy SOCKS5 local qui tourne sur <code>127.0.0.1:1080<\/code>.<\/p>\n<p>Il ne vous reste alors plus qu&#8217;\u00e0 configurer votre navigateur ou vos applications pour passer par ce proxy SOCKS, et vous voil\u00e0 libre comme l&#8217;air.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/smtp-tunnel-proxy\/smtp-tunnel-proxy-2.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p>C&#8217;est dingue ce qu&#8217;on peut faire avec un peu d&#8217;ing\u00e9niosit\u00e9, non ?<\/p>\n<p>Attention quand m\u00eame, \u00e7a reste du tunnel, donc ne faites pas de b\u00eatises avec&#8230; A moins que le DPI en face analyse l&#8217;entropie de mani\u00e8re ultra pouss\u00e9e (ce qui est rare car co\u00fbteux en ressources), \u00e7a devrait tenir, mais ne vous croyez pas invisible pour autant. Pour<br \/>\n<a href=\"https:\/\/korben.info\/byebyedpi-vpn-imposture-censure-dpi.html\">contourner de la censure<\/a><br \/>\nou acc\u00e9der \u00e0 vos services h\u00e9berg\u00e9s \u00e0 la maison depuis un wifi public brid\u00e9, c&#8217;est donc l&#8217;outil parfait. Si les mails passent, tout passe !<\/p>\n<p>Le code est dispo sur<br \/>\n<a href=\"https:\/\/github.com\/x011\/smtp-tunnel-proxy\">GitHub<\/a><br \/>\npour ceux qui veulent. Perso je me garde \u00e7a sous le coude comme \u00e7a, ni vu ni connu j&#8217;t&#8217;embouille sur ton wifi brid\u00e9 nord cor\u00e9en l\u00e0 ^^.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Ce matin, en trainant sur GitHub (mon sport du dimanche, je sais c&#8217;est triste), je suis tomb\u00e9 sur un truc qui m&#8217;a int\u00e9ress\u00e9 et qui je pense vous sera utile (comme la plupart des trucs que je pr\u00e9sente ici) surtout si vous \u00eates coinc\u00e9 derri\u00e8re un pare-feu d&#8217;entreprise totalement parano\u00efaque. Ou encore si votre FAI s&#8217;amuse \u00e0 brider certains protocoles. \u00c7a peut arriver dans ces cas l\u00e0, on se sent un peu comme un rat en cage, \u00e0 chercher la moindre petite ouverture pour respirer un peu de notre libert\u00e9. Cet outil, \u00e7a s&#8217;appelle Smtp-Tunnel-Proxy et le concept c&#8217;est de faire passer tout votre trafic pour de b\u00eates emails. Alors vous vous dites peut-\u00eatre &#8220;Mouais, encore un tunnel qui va ramer comme pas possible&#8220;, mais en creusant un peu, vous allez voir, c&#8217;est pas con. En fait ce que fait ce petit script Python (ou binaire Go) c&#8217;est qu&#8217;il enveloppe vos paquets TCP dans une connexion qui ressemble \u00e0 s&#8217;y m\u00e9prendre \u00e0 du trafic SMTP chiffr\u00e9. En gros, le truc simule un handshake avec un serveur mail (comme Postfix), lance le chiffrement TLS 1.2+, et hop, une fois le tunnel \u00e9tabli, il balance la pur\u00e9e en binaire sans que le DPI (Deep Packet Inspection) puisse y voir quelque chose. Comme \u00e7a le firewall n&#8217;y comprend plus rien, le petit chou ^^. C&#8217;est un peu comme un tunnel SSH en fait mais d\u00e9guis\u00e9 en serveur mail, ce qui le rend beaucoup plus discret. Parce que l\u00e0 o\u00f9 un tunnel SSH peut \u00eatre rep\u00e9r\u00e9 par sa signature un peu trop \u00e9vidente, une connexion SMTP chiffr\u00e9e, c&#8217;est ce qu&#8217;il y a de plus banal sur le net. Du coup, \u00e7a passe cr\u00e8\u00e8\u00e8\u00e8me. Niveau fonctionnalit\u00e9s, x011 (le dev) a fait les choses bien. Le truc est multi-utilisateurs avec des secrets partag\u00e9s pour l&#8217;auth, supporte le multiplexing (plusieurs connexions dans un seul tunnel), et g\u00e8re m\u00eame une whitelist d&#8217;IP pour \u00e9viter que n&#8217;importe qui ne squatte votre tunnel. C&#8217;est propre quoi. L&#8217;installation c\u00f4t\u00e9 serveur est simplifi\u00e9e gr\u00e2ce notamment \u00e0 un script tout fait que vous pouvez lancer sur n&#8217;importe quel petit VPS. Un petit curl et c&#8217;est r\u00e9gl\u00e9 : curl -sSL https:\/\/raw.githubusercontent.com\/x011\/smtp-tunnel-proxy\/main\/install.sh | sudo bash Et c\u00f4t\u00e9 client, c&#8217;est encore plus simple car une fois votre utilisateur cr\u00e9\u00e9 sur le serveur, vous r\u00e9cup\u00e9rez un petit fichier zip contenant tout ce qu&#8217;il faut. Vous lancez le script start.bat ou start.sh, et boum, vous avez un proxy SOCKS5 local qui tourne sur 127.0.0.1:1080. Il ne vous reste alors plus qu&#8217;\u00e0 configurer votre navigateur ou vos applications pour passer par ce proxy SOCKS, et vous voil\u00e0 libre comme l&#8217;air. C&#8217;est dingue ce qu&#8217;on peut faire avec un peu d&#8217;ing\u00e9niosit\u00e9, non ? Attention quand m\u00eame, \u00e7a reste du tunnel, donc ne faites pas de b\u00eatises avec&#8230; A moins que le DPI en face analyse l&#8217;entropie de mani\u00e8re ultra pouss\u00e9e (ce qui est rare car co\u00fbteux en ressources), \u00e7a devrait tenir, mais ne vous croyez pas invisible pour autant. Pour contourner de la censure ou acc\u00e9der \u00e0 vos services h\u00e9berg\u00e9s \u00e0 la maison depuis un wifi public brid\u00e9, c&#8217;est donc l&#8217;outil parfait. Si les mails passent, tout passe ! Le code est dispo sur GitHub pour ceux qui veulent. Perso je me garde \u00e7a sous le coude comme \u00e7a, ni vu ni connu j&#8217;t&#8217;embouille sur ton wifi brid\u00e9 nord cor\u00e9en l\u00e0 ^^.<\/p>\n","protected":false},"author":1,"featured_media":2234,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2233","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2233"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2233\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2234"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}