Technik · belegte Antwort
ESMTP-Erweiterungen: Extended Simple Mail Transfer Protocol erklärt
ESMTP-Erweiterungen sind Ergänzungen zum ursprünglichen Simple Mail Transfer Protocol, mit denen Client und Server ihre Fähigkeiten beim ersten Handshake aushandeln. Verwendet der Client den Befehl EHLO statt HELO, fordert er eine Liste der unterstützten Erweiterungen an. So werden Funktionen wie Verschlüsselung, Authentifizierung und größere Nachrichten möglich, ohne die Abwärtskompatibilität zu brechen.
Funktionsweise
Der Ablauf beginnt damit, dass ein Client den EHLO-Befehl an den Server sendet. Der Server antwortet mit dem Code 250 OK, gefolgt von einer Liste unterstützter Erweiterungen wie SIZE, STARTTLS oder AUTH. In dieser Aushandlungsphase einigen sich beide Seiten auf die Fähigkeiten der Sitzung, bevor die eigentliche Mailübertragung beginnt. Unterstützt ein Server kein ESMTP, gibt er einen 500- oder 502-Fehler zurück, und der Client weicht auf den einfachen HELO-Befehl aus.
Bedeutung für Absender
ESMTP ist für moderne E-Mail-Sicherheit und Effizienz unverzichtbar. Ohne diese Erweiterungen könnten Absender weder die Verbindung per STARTTLS verschlüsseln noch sich per SMTP AUTH gegenüber einem Relay ausweisen. Das verhindert die Übertragung von Zugangsdaten im Klartext und schützt die Integrität des E-Mail-Stroms. Absender, die SendHQ-Tools nutzen, können ihre DNS- und Authentifizierungseinstellungen prüfen, um sicherzustellen, dass ihre Infrastruktur diese notwendigen Erweiterungen unterstützt.
Hinweise für den Betrieb
Ein häufiger Fehler ist, den Rückfall von EHLO auf HELO nicht zu behandeln. Das kann bei Altsystemen zu Verbindungsfehlern führen. Außerdem führen manche Firewalls oder Sicherheits-Appliances eine SMTP-Inspektion durch und entfernen dabei EHLO-Erweiterungen. Damit wird STARTTLS faktisch deaktiviert und die Verbindung in einen unsicheren Zustand gezwungen. Administratoren müssen sicherstellen, dass Zwischenstationen im Netzwerk die Aushandlung der Erweiterungen nicht stören.
Konkretes Beispiel
In einer typischen Sitzung sendet ein Client EHLO mail.example.com. Der Server antwortet mit 250-smtp.provider.com Hello, 250-SIZE 52428800, 250-STARTTLS, 250-AUTH PLAIN LOGIN. Der Client sieht STARTTLS in der Liste und sendet sofort den STARTTLS-Befehl, um die Verbindung auf TLS umzustellen, bevor er mit dem AUTH-Befehl seine Zugangsdaten übermittelt.
Kompatibilität und Standards
ESMTP bleibt strikt abwärtskompatibel zur ursprünglichen SMTP-Spezifikation. Ist ein Client zu alt, um EHLO zu verstehen, arbeitet der Server mit den einfachen SMTP-Befehlen weiter. Dieser schichtweise Ansatz erlaubt es dem globalen E-Mail-Ökosystem, sich weiterzuentwickeln und neue Sicherheitsstandards einzuführen, während E-Mails weiterhin über Infrastruktur unterschiedlichen Alters zugestellt werden können.
Häufige Fragen von Teams
Was ist der Unterschied zwischen HELO und EHLO?
HELO wird im einfachen SMTP verwendet und identifiziert nur den Client. EHLO wird in ESMTP verwendet, um den Client zu identifizieren und eine Liste der vom Server unterstützten Erweiterungen anzufordern.
Ersetzt ESMTP das SMTP-Protokoll?
Nein, ESMTP ist eine Erweiterung von SMTP. Es ergänzt neue Fähigkeiten und bleibt zur Unterstützung älterer Systeme mit dem ursprünglichen Protokoll kompatibel.
Welche Erweiterungen sind heute am verbreitetsten?
Die wichtigsten Erweiterungen sind STARTTLS für die Verschlüsselung, AUTH für die Client-Authentifizierung und SIZE zur Angabe der maximalen Nachrichtengröße.