فنی · پاسخ مستند

پورت 587 برای چیست؟ توضیح پورت submission در SMTP

پورت 587 برای ارسال پیام در SMTP (submission) استفاده می‌شود و به کلاینت‌های ایمیل امکان می‌دهد ایمیل خروجی را به سرور ایمیل بفرستند. این پورت استاندارد ارتباط کلاینت با سرور است و معمولاً به احراز هویت و استفاده از STARTTLS برای رمزگذاری اتصال نیاز دارد.

نقش پورت 587

پورت 587 به‌عنوان پورت submission در SMTP تعیین شده است. برخلاف پورت 25 که عمدتاً برای relay سرور به سرور استفاده می‌شود، پورت 587 برای این است که کاربران نهایی پیام‌های خود را به سرور ایمیلشان تحویل دهند. این جداسازی با اطمینان از اینکه کلاینت‌ها پیش از پذیرش پیامشان برای تحویل به مقصد نهایی احراز هویت می‌شوند، به جلوگیری از اسپم کمک می‌کند.

STARTTLS و رمزگذاری

اتصال‌ها روی پورت 587 معمولاً به‌صورت متن ساده شروع می‌شوند و با فرمان STARTTLS به یک اتصال امن TLS ارتقا می‌یابند. این سازوکار تضمین می‌کند اعتبارنامه‌ها و محتوای پیام در طول انتقال رمزگذاری شوند. این با TLS ضمنی (implicit TLS) فرق دارد که در آن اتصال از اولین بایت رمزگذاری‌شده است؛ رفتاری که به پورت 465 مربوط است.

مقایسه با پورت‌های 25 و 465

پورت 25 پورت قدیمی SMTP است که برای relay ایمیل میان Mail Transfer Agentها استفاده می‌شود. بسیاری از ISPها پورت 25 را برای بازه‌های IP خانگی و ابری مسدود می‌کنند تا جلوی ارسال اسپم توسط botnetها را بگیرند. پورت 465 در اصل برای SMTPS در نظر گرفته شده بود، اما اکنون به نفع پورت 587 با STARTTLS منسوخ (deprecated) محسوب می‌شود؛ هرچند بسیاری از ارائه‌دهندگان هنوز برای SSL/TLS ضمنی از آن پشتیبانی می‌کنند.

پیاده‌سازی و عیب‌یابی

هنگام پیکربندی کلاینت ایمیل یا برنامه، پورت 587 را انتخاب کنید و TLS یا STARTTLS را فعال کنید. اگر اتصال شکست خورد، بررسی کنید فایروال شما ترافیک خروجی روی این پورت را مجاز می‌داند. توسعه‌دهندگان می‌توانند با ابزارهای رایگان SendHQ (https://sendhq.cc/tools) رکوردهای DNS و احراز هویت خود را بررسی کنند تا مطمئن شوند ایمیلی که از طریق پورت 587 ارسال می‌شود اسپم علامت نمی‌خورد.

الزامات احراز هویت

بیشتر سرورهایی که روی پورت 587 گوش می‌دهند SMTP AUTH را الزامی می‌کنند. یعنی کلاینت باید پیش از اینکه سرور پیام را برای relay بپذیرد، نام کاربری و رمز عبور معتبر ارائه دهد. این الزام جلوی open relayها را می‌گیرد؛ سرورهایی که به هر کسی اجازه ارسال ایمیل می‌دهند و به همین دلیل هدف اصلی اسپمرها هستند.

پرسش‌هایی که تیم‌ها می‌پرسند

آیا پورت 587 امن است؟

بله، پورت 587 وقتی همراه با STARTTLS استفاده شود، ارتباط میان کلاینت و سرور را رمزگذاری می‌کند و از داده‌های حساس در برابر شنود محافظت می‌کند.

از پورت 587 استفاده کنم یا 465؟

پورت 587 استاندارد فعلی IANA برای ارسال ایمیل (submission) است. پورت 465 برای TLS ضمنی استفاده می‌شود و در پیکربندی‌های استاندارد امروزی کمتر رایج است.

چرا پورت 25 مسدود است اما 587 باز است؟

ISPها پورت 25 را مسدود می‌کنند تا سرورهای ایمیل غیرمجاز و ربات‌های اسپم نتوانند ایمیل را مستقیماً از شبکه کاربر به اینترنت ارسال کنند.

منابع اصلی