فنی · پاسخ مستند

پورت 465 و SMTPS چیست؟

پورت 465 در SMTPS پورت شبکه‌ای است که Simple Mail Transfer Protocol Secure ‏(SMTPS) برای ارسال ایمیل با رمزگذاری TLS ضمنی (implicit TLS) از آن استفاده می‌کند. برخلاف پورت‌های دیگر که به‌صورت متن آشکار شروع می‌شوند، پورت 465 پیش از تبادل هر دستور SMTP بین کلاینت و سرور، برقراری یک TLS handshake امن را الزامی می‌کند.

سازوکار TLS ضمنی

پورت 465 از TLS ضمنی استفاده می‌کند، یعنی اتصال از همان نخستین بسته رمزگذاری می‌شود. کلاینت بلافاصله پس از اتصال به سرور، TLS handshake را آغاز می‌کند. اگر handshake شکست بخورد یا سرور از TLS پشتیبانی نکند، اتصال قطع می‌شود. این با TLS صریح (explicit TLS) متفاوت است که در آن اتصال به‌صورت متن ساده شروع می‌شود و با دستور STARTTLS ارتقا می‌یابد.

پورت 465 در برابر پورت 587

پورت 587 پورت استاندارد ارسال ایمیل (mail submission) با TLS صریح (STARTTLS) است. هرچند IANA در ابتدا پورت 465 را به نفع 587 منسوخ اعلام کرد، این پورت همچنان در بسیاری از سیستم‌های قدیمی و ارائه‌دهندگان مدرن به‌طور گسترده استفاده می‌شود. تفاوت فنی اصلی، زمان رمزگذاری است: پورت 465 پیش از آغاز نشست SMTP رمزگذاری می‌کند، در حالی که پورت 587 در طول نشست رمزگذاری می‌کند.

پیامدهای امنیتی

استفاده از پورت 465 از خطر نشت دستورها به‌صورت متن آشکار که ممکن است هنگام شکست ارتقای STARTTLS روی پورت 587 رخ دهد جلوگیری می‌کند. این پورت با اعمال فوری رمزگذاری در لایه انتقال، تضمین می‌کند اعتبارنامه‌های احراز هویت و محتوای ایمیل هرگز به‌صورت آشکار منتقل نشوند. توسعه‌دهندگان هنگام استفاده از این پورت باید مطمئن شوند کتابخانه‌های کلاینتشان برای SSL/TLS پیکربندی شده‌اند، نه STARTTLS.

پیاده‌سازی و پیکربندی

هنگام پیکربندی کلاینت ایمیل یا برنامه برای استفاده از پورت 465، تنظیم SSL/TLS باید فعال باشد. اگر در حال عیب‌یابی timeout اتصال هستید، بررسی کنید که فایروال شما ترافیک خروجی روی پورت TCP ‏465 را مجاز کند. می‌توانید با ابزارهای رایگان SendHQ (https://sendhq.cc/tools) دیگر پیکربندی‌های ایمیل مرتبط با DNS، مانند SPF یا DKIM، را بررسی کنید تا مطمئن شوید ایمیل احرازهویت‌شده شما توسط گیرندگان پذیرفته می‌شود.

پرسش‌هایی که تیم‌ها می‌پرسند

آیا پورت 465 منسوخ شده است؟

هرچند IANA پیش‌تر آن را به کاربرد دیگری اختصاص داده بود، RFC 8314 برای بهبود امنیت نسبت به STARTTLS، استفاده از TLS ضمنی روی پورت 465 را برای submission توصیه می‌کند.

از پورت 465 استفاده کنم یا 587؟

اگر ارائه‌دهنده شما پشتیبانی می‌کند، برای TLS ضمنی از پورت 465 استفاده کنید. برای TLS صریح (STARTTLS) از پورت 587 استفاده کنید، چون استاندارد رسمی submission است.

آیا پورت 465 به رمز عبور نیاز دارد؟

پورت لایه رمزگذاری را مدیریت می‌کند؛ احراز هویت (SMTP AUTH) گامی جداگانه است که معمولاً پس از برقراری تونل TLS انجام می‌شود.

منابع اصلی