Technik · belegte Antwort

Wofür wird Port 587 verwendet? SMTP-Submission-Port erklärt

Port 587 wird für die SMTP-Nachrichteneinlieferung (Submission) verwendet und ermöglicht E-Mail-Clients, ausgehende E-Mails an einen Mailserver zu senden. Er ist der Standardport für die Kommunikation zwischen Client und Server und erfordert in der Regel Authentifizierung und die Verwendung von STARTTLS zur Verschlüsselung der Verbindung.

Die Rolle von Port 587

Port 587 ist als Submission-Port für SMTP vorgesehen. Anders als Port 25, der vor allem für das Relay zwischen Servern dient, ist Port 587 dafür gedacht, dass Endnutzer Nachrichten an ihren Mailserver übergeben. Diese Trennung hilft, Spam zu verhindern, weil sich Clients authentifizieren müssen, bevor ihre Nachrichten zur Zustellung an das endgültige Ziel angenommen werden.

STARTTLS und Verschlüsselung

Verbindungen auf Port 587 beginnen in der Regel im Klartext und werden mit dem Befehl STARTTLS auf eine sichere TLS-Verbindung angehoben. Dieser Mechanismus stellt sicher, dass Zugangsdaten und Nachrichteninhalt während der Übertragung verschlüsselt sind. Das unterscheidet sich von implizitem TLS, bei dem die Verbindung vom ersten Byte an verschlüsselt ist. Dieses Verhalten gehört zu Port 465.

Vergleich mit Port 25 und 465

Port 25 ist der klassische SMTP-Port für das Weiterleiten von E-Mails zwischen Mail Transfer Agents. Viele Internetanbieter blockieren Port 25 für private und Cloud-IP-Bereiche, um zu verhindern, dass Botnets Spam versenden. Port 465 war ursprünglich für SMTPS vorgesehen, gilt heute aber zugunsten von Port 587 mit STARTTLS als veraltet, obwohl ihn viele Provider weiterhin für implizites SSL/TLS unterstützen.

Umsetzung und Fehlerbehebung

Wählen Sie bei der Konfiguration eines E-Mail-Clients oder einer Anwendung Port 587 und aktivieren Sie TLS oder STARTTLS. Schlägt die Verbindung fehl, prüfen Sie, ob Ihre Firewall ausgehenden Traffic auf diesem Port zulässt. Mit den kostenlosen SendHQ-Tools (https://sendhq.cc/tools) können Entwickler ihre DNS- und Authentifizierungseinträge prüfen, damit über Port 587 eingelieferte E-Mails nicht als Spam markiert werden.

Anforderungen an die Authentifizierung

Die meisten Server, die auf Port 587 lauschen, verlangen SMTP AUTH. Der Client muss also einen gültigen Benutzernamen und ein Passwort angeben, bevor der Server die Nachricht zum Weiterleiten annimmt. Diese Anforderung verhindert Open Relays, also Server, über die jeder E-Mails senden kann und die deshalb bevorzugte Ziele von Spammern sind.

Häufige Fragen von Teams

Ist Port 587 sicher?

Ja. In Verbindung mit STARTTLS verschlüsselt Port 587 die Kommunikation zwischen Client und Server und schützt sensible Daten vor dem Abfangen.

Sollte ich Port 587 oder 465 verwenden?

Port 587 ist der aktuelle IANA-Standard für die E-Mail-Einlieferung. Port 465 wird für implizites TLS genutzt und ist in modernen Standardkonfigurationen seltener.

Warum ist Port 25 blockiert, Port 587 aber offen?

Internetanbieter blockieren Port 25, damit nicht autorisierte Mailserver und Spam-Bots keine E-Mails direkt aus dem Netzwerk eines Nutzers ins Internet senden können.

Primärquellen