Technik · belegte Antwort
Was ist SMTPS-Port 465?
SMTPS-Port 465 ist ein Netzwerkport, den das Simple Mail Transfer Protocol Secure (SMTPS) verwendet, um E-Mails mit impliziter TLS-Verschlüsselung zu senden. Anders als andere Ports, die als Klartext beginnen, verlangt Port 465 einen gesicherten TLS-Handshake, bevor Client und Server SMTP-Befehle austauschen.
Funktionsweise von implizitem TLS
Port 465 nutzt implizites TLS, die Verbindung ist also vom ersten Paket an verschlüsselt. Der Client startet unmittelbar nach dem Verbindungsaufbau zum Server einen TLS-Handshake. Schlägt der Handshake fehl oder unterstützt der Server kein TLS, wird die Verbindung getrennt. Das unterscheidet sich von explizitem TLS, bei dem die Verbindung im Klartext beginnt und per STARTTLS-Befehl aufgewertet wird.
Port 465 vs. Port 587
Port 587 ist der Standardport für die E-Mail-Einlieferung mit explizitem TLS (STARTTLS). Port 465 wurde von der IANA zwar ursprünglich zugunsten von 587 für veraltet erklärt, wird aber weiterhin von vielen Legacy-Systemen und modernen Providern breit genutzt. Der wichtigste technische Unterschied ist der Zeitpunkt der Verschlüsselung: Port 465 verschlüsselt, bevor die SMTP-Sitzung beginnt, Port 587 währenddessen.
Sicherheitsaspekte
Port 465 vermeidet das Risiko, dass Befehle im Klartext offengelegt werden, wie es bei einem fehlgeschlagenen STARTTLS-Upgrade auf Port 587 passieren kann. Da die Verschlüsselung sofort auf der Transportebene erzwungen wird, werden Zugangsdaten und E-Mail-Inhalte nie im Klartext übertragen. Entwickler sollten darauf achten, ihre Client-Bibliotheken bei diesem Port auf SSL/TLS statt auf STARTTLS zu konfigurieren.
Umsetzung und Konfiguration
Konfigurieren Sie einen E-Mail-Client oder eine Anwendung für Port 465, muss die SSL/TLS-Einstellung aktiviert sein. Bei Verbindungs-Timeouts prüfen Sie, ob Ihre Firewall ausgehenden Verkehr auf TCP-Port 465 zulässt. Mit den kostenlosen Tools von SendHQ (https://sendhq.cc/tools) können Sie weitere DNS-bezogene E-Mail-Konfigurationen wie SPF oder DKIM prüfen, damit Ihre authentifizierten E-Mails von den Empfängern akzeptiert werden.
Häufige Fragen von Teams
Ist Port 465 veraltet?
Die IANA hatte ihn zwar zuvor neu vergeben, doch RFC 8314 empfiehlt implizites TLS auf Port 465 für die Einlieferung, um die Sicherheit gegenüber STARTTLS zu verbessern.
Sollte ich Port 465 oder 587 verwenden?
Verwenden Sie Port 465 für implizites TLS, wenn Ihr Provider es unterstützt. Verwenden Sie Port 587 für explizites TLS (STARTTLS), da er der offizielle Standard für die Einlieferung ist.
Benötigt Port 465 ein Passwort?
Der Port stellt die Verschlüsselungsschicht bereit. Die Authentifizierung (SMTP AUTH) ist ein separater Schritt, der in der Regel nach dem Aufbau des TLS-Tunnels erfolgt.
Primärquellen
- Service Name and Transport Protocol Port Number Registry — IANA (Portnummern-Registry)
- RFC 8314: Cleartext Considerations for Post-SMTP Email Protocols — RFC-Editor
- RFC 5321: Simple Mail Transfer Protocol — RFC-Editor