técnico · respuesta con fuentes

¿Para qué se usa el puerto 587? El puerto de envío SMTP, explicado

El puerto 587 se usa para el envío de mensajes SMTP (submission) y permite a los clientes de correo enviar el correo saliente a un servidor de correo. Es el puerto estándar para la comunicación entre cliente y servidor y normalmente exige autenticación y el uso de STARTTLS para cifrar la conexión.

La función del puerto 587

El puerto 587 está designado como puerto de envío de SMTP. A diferencia del puerto 25, que se usa principalmente para la retransmisión entre servidores, el puerto 587 está pensado para que los usuarios finales envíen mensajes a su servidor de correo. Esta separación ayuda a evitar el spam, ya que garantiza que los clientes se autentiquen antes de que sus mensajes se acepten para su entrega al destino final.

STARTTLS y cifrado

Las conexiones en el puerto 587 suelen empezar en texto sin cifrar y pasan a una conexión TLS segura mediante el comando STARTTLS. Este mecanismo garantiza que las credenciales y el contenido de los mensajes viajen cifrados. Es distinto del TLS implícito, en el que la conexión está cifrada desde el primer byte, que es el comportamiento asociado al puerto 465.

Comparación con los puertos 25 y 465

El puerto 25 es el puerto SMTP heredado que se usa para retransmitir correo entre agentes de transferencia de correo. Muchos ISP bloquean el puerto 25 en los rangos de IP residenciales y en la nube para impedir que las botnets envíen spam. El puerto 465 estaba pensado originalmente para SMTPS, pero ahora se considera obsoleto en favor del puerto 587 con STARTTLS, aunque muchos proveedores lo siguen admitiendo para SSL/TLS implícito.

Implementación y resolución de problemas

Al configurar un cliente de correo o una aplicación, seleccione el puerto 587 y active TLS o STARTTLS. Si la conexión falla, compruebe que su firewall permita el tráfico saliente por este puerto. Los desarrolladores pueden usar las herramientas gratuitas de SendHQ (https://sendhq.cc/tools) para verificar sus registros DNS y de autenticación y asegurarse de que el correo enviado por el puerto 587 no se marque como spam.

Requisitos de autenticación

La mayoría de los servidores que escuchan en el puerto 587 exigen SMTP AUTH. Esto significa que el cliente debe proporcionar un nombre de usuario y una contraseña válidos antes de que el servidor acepte retransmitir el mensaje. Este requisito evita los relays abiertos, es decir, servidores que permiten a cualquiera enviar correo y que, por ello, son objetivos prioritarios de los spammers.

Preguntas habituales de los equipos

¿Es seguro el puerto 587?

Sí, cuando se usa con STARTTLS, el puerto 587 cifra la comunicación entre el cliente y el servidor, lo que protege los datos sensibles frente a interceptaciones.

¿Debo usar el puerto 587 o el 465?

El puerto 587 es el estándar actual de IANA para el envío de correo. El puerto 465 se usa para TLS implícito y es menos habitual en las configuraciones estándar modernas.

¿Por qué el puerto 25 está bloqueado y el 587 abierto?

Los ISP bloquean el puerto 25 para impedir que servidores de correo no autorizados y bots de spam envíen correo directamente desde la red de un usuario a internet.

Fuentes primarias