Technik · belegte Antwort
Port 587 prüfen: So testen Sie, ob der Port offen ist
Ob Port 587 offen ist, prüfen Sie mit einem Kommandozeilen-Tool wie telnet, netcat oder PowerShell, indem Sie eine Verbindung zu Ihrem SMTP-Server aufbauen. Ist die Verbindung erfolgreich, antwortet der Server in der Regel mit dem Begrüßungscode 220. Das bedeutet, dass der Port offen ist und Verbindungen für die Einlieferung von E-Mails annimmt.
Verbindung mit Telnet testen
Telnet ist ein Standardwerkzeug zum Testen von TCP-Verbindungen. Führen Sie im Terminal den Befehl telnet smtp.example.com 587 aus. Bleibt der Bildschirm leer oder erscheint eine Begrüßung des Servers, ist der Port offen. Erhalten Sie die Meldung „Connection refused“ oder einen Timeout, ist der Port geschlossen oder durch eine Firewall blockiert. Beachten Sie, dass Telnet unter Windows eventuell erst in den Windows-Features aktiviert werden muss.
Netcat (nc) unter Linux und macOS verwenden
Netcat ist ein leistungsfähiges Werkzeug für das Netzwerk-Debugging. Verwenden Sie den Befehl nc -zv smtp.example.com 587. Das Flag z weist netcat an, nach einem lauschenden Dienst zu suchen, ohne Daten zu senden, und das Flag v aktiviert die ausführliche Ausgabe. Bei Erfolg meldet die Ausgabe ausdrücklich, dass die Verbindung zum Port erfolgreich war. Bei einem Fehler zeigt sie einen Timeout oder eine abgelehnte Verbindung an.
PowerShell unter Windows verwenden
Für Windows-Nutzer ohne Telnet bietet PowerShell das Cmdlet Test-NetConnection. Führen Sie Test-NetConnection -ComputerName smtp.example.com -Port 587 aus. Die Ausgabe enthält einen booleschen Wert für TcpTestSucceeded. Lautet er True, ist Port 587 offen. In modernen Windows-Umgebungen ist diese Methode vorzuziehen, da sie detaillierte Diagnoseinformationen zum Netzwerkpfad liefert.
Blockierte Ports analysieren
Ist Port 587 geschlossen, prüfen Sie Ihre lokalen Firewall-Einstellungen und die Einschränkungen Ihres Internetanbieters. Viele Anbieter für Privatkunden blockieren ausgehende Mail-Ports, um Spam zu verhindern. Mit SendHQ oder den kostenlosen SendHQ-Tools (https://sendhq.cc/tools) können Sie Ihre externe Konfiguration prüfen und sicherstellen, dass Ihr Mailserver aus dem öffentlichen Internet erreichbar ist. Achten Sie darauf, dass die Security Groups Ihres Cloud-Anbieters ausgehenden Traffic auf TCP 587 zulassen.
Port 587 und STARTTLS verstehen
Port 587 ist der Standardport für die Einlieferung von E-Mails. Anders als Port 465, der implizites TLS verwendet, beginnt Port 587 mit einer unverschlüsselten Verbindung und wechselt per STARTTLS-Befehl zu einer sicheren Verbindung. Deshalb bestätigt ein einfacher TCP-Test zwar, dass der Port offen ist. Ob die Verschlüsselung korrekt funktioniert, zeigt aber erst ein vollständiger SMTP-Handshake.
Häufige Fragen von Teams
Was ist der Unterschied zwischen Port 25 und Port 587?
Port 25 dient in erster Linie dem Relaying zwischen Servern, während Port 587 der vorgesehene Port für die Einlieferung von E-Mails vom Client an den Server ist.
Warum läuft meine Verbindung auf Port 587 in einen Timeout?
Timeouts deuten meist darauf hin, dass eine Firewall die Pakete verwirft. Prüfen Sie die Firewall Ihres Betriebssystems, Ihren Netzwerkrouter oder die Regeln der Security Group in Ihrer Cloud.
Bedeutet eine erfolgreiche Telnet-Verbindung, dass der E-Mail-Versand funktioniert?
Nein, sie bestätigt nur, dass der TCP-Port offen ist. Für einen erfolgreichen E-Mail-Versand brauchen Sie außerdem gültige Authentifizierung und korrekte SMTP-Befehle.
Ist Port 587 sicher?
Port 587 ist sicher, wenn er mit STARTTLS verwendet wird. STARTTLS verschlüsselt die Kommunikation, nachdem die erste Verbindung aufgebaut wurde.
Primärquellen
- Service Name and Transport Protocol Port Number Registry — IANA (Portnummern-Registry)
- RFC 3207: SMTP Service Extension for Secure SMTP over Transport Layer Security — RFC-Editor
- RFC 8314: Cleartext Considerations for Post-SMTP Email Protocols — RFC-Editor