técnico · respuesta con fuentes
¿Qué es SMTPS y el puerto 465?
El puerto 465 de SMTPS es un puerto de red que usa el Simple Mail Transfer Protocol Secure (SMTPS) para enviar correos con cifrado TLS implícito. A diferencia de otros puertos, que empiezan en texto claro, el puerto 465 exige establecer un handshake TLS seguro antes de que el cliente y el servidor intercambien ningún comando SMTP.
Cómo funciona el TLS implícito
El puerto 465 usa TLS implícito, lo que significa que la conexión está cifrada desde el primer paquete. El cliente inicia un handshake TLS en cuanto se conecta al servidor. Si el handshake falla o el servidor no admite TLS, la conexión se corta. Esto es distinto del TLS explícito, en el que la conexión empieza en texto claro y se actualiza mediante el comando STARTTLS.
Puerto 465 frente a puerto 587
El puerto 587 es el puerto estándar para el envío de correo con TLS explícito (STARTTLS). Aunque la IANA declaró inicialmente obsoleto el puerto 465 en favor del 587, sigue usándose mucho en numerosos sistemas heredados y proveedores modernos. La principal diferencia técnica es el momento del cifrado: el puerto 465 cifra antes de que empiece la sesión SMTP, mientras que el puerto 587 cifra durante la sesión.
Implicaciones de seguridad
Usar el puerto 465 evita el riesgo de filtración de comandos en texto claro que puede producirse cuando falla la actualización STARTTLS en el puerto 587. Al imponer el cifrado en la capa de transporte desde el principio, garantiza que las credenciales de autenticación y el contenido del correo nunca se transmitan en claro. Los desarrolladores deben asegurarse de que sus bibliotecas cliente estén configuradas para SSL/TLS y no para STARTTLS cuando usen este puerto.
Implementación y configuración
Al configurar un cliente de correo o una aplicación para usar el puerto 465, debe activarse la opción SSL/TLS. Si está diagnosticando tiempos de espera agotados en la conexión, compruebe que su firewall permite el tráfico saliente por el puerto TCP 465. Puede usar las herramientas gratuitas de SendHQ (https://sendhq.cc/tools) para verificar otras configuraciones de correo relacionadas con el DNS, como SPF o DKIM, y asegurarse de que los receptores aceptan su correo autenticado.
Preguntas habituales de los equipos
¿Está obsoleto el puerto 465?
Aunque la IANA lo reasignó en su momento, la RFC 8314 recomienda TLS implícito en el puerto 465 para el envío, porque mejora la seguridad frente a STARTTLS.
¿Debo usar el puerto 465 o el 587?
Use el puerto 465 para TLS implícito si su proveedor lo admite. Use el puerto 587 para TLS explícito (STARTTLS), ya que es el estándar oficial de envío.
¿El puerto 465 requiere contraseña?
El puerto se ocupa de la capa de cifrado; la autenticación (SMTP AUTH) es un paso independiente que normalmente se produce después de establecer el túnel TLS.