فنی · پاسخ مستند
پورت 465 و SMTPS چیست؟
پورت 465 در SMTPS پورت شبکهای است که Simple Mail Transfer Protocol Secure (SMTPS) برای ارسال ایمیل با رمزگذاری TLS ضمنی (implicit TLS) از آن استفاده میکند. برخلاف پورتهای دیگر که بهصورت متن آشکار شروع میشوند، پورت 465 پیش از تبادل هر دستور SMTP بین کلاینت و سرور، برقراری یک TLS handshake امن را الزامی میکند.
سازوکار TLS ضمنی
پورت 465 از TLS ضمنی استفاده میکند، یعنی اتصال از همان نخستین بسته رمزگذاری میشود. کلاینت بلافاصله پس از اتصال به سرور، TLS handshake را آغاز میکند. اگر handshake شکست بخورد یا سرور از TLS پشتیبانی نکند، اتصال قطع میشود. این با TLS صریح (explicit TLS) متفاوت است که در آن اتصال بهصورت متن ساده شروع میشود و با دستور STARTTLS ارتقا مییابد.
پورت 465 در برابر پورت 587
پورت 587 پورت استاندارد ارسال ایمیل (mail submission) با TLS صریح (STARTTLS) است. هرچند IANA در ابتدا پورت 465 را به نفع 587 منسوخ اعلام کرد، این پورت همچنان در بسیاری از سیستمهای قدیمی و ارائهدهندگان مدرن بهطور گسترده استفاده میشود. تفاوت فنی اصلی، زمان رمزگذاری است: پورت 465 پیش از آغاز نشست SMTP رمزگذاری میکند، در حالی که پورت 587 در طول نشست رمزگذاری میکند.
پیامدهای امنیتی
استفاده از پورت 465 از خطر نشت دستورها بهصورت متن آشکار که ممکن است هنگام شکست ارتقای STARTTLS روی پورت 587 رخ دهد جلوگیری میکند. این پورت با اعمال فوری رمزگذاری در لایه انتقال، تضمین میکند اعتبارنامههای احراز هویت و محتوای ایمیل هرگز بهصورت آشکار منتقل نشوند. توسعهدهندگان هنگام استفاده از این پورت باید مطمئن شوند کتابخانههای کلاینتشان برای SSL/TLS پیکربندی شدهاند، نه STARTTLS.
پیادهسازی و پیکربندی
هنگام پیکربندی کلاینت ایمیل یا برنامه برای استفاده از پورت 465، تنظیم SSL/TLS باید فعال باشد. اگر در حال عیبیابی timeout اتصال هستید، بررسی کنید که فایروال شما ترافیک خروجی روی پورت TCP 465 را مجاز کند. میتوانید با ابزارهای رایگان SendHQ (https://sendhq.cc/tools) دیگر پیکربندیهای ایمیل مرتبط با DNS، مانند SPF یا DKIM، را بررسی کنید تا مطمئن شوید ایمیل احرازهویتشده شما توسط گیرندگان پذیرفته میشود.
پرسشهایی که تیمها میپرسند
آیا پورت 465 منسوخ شده است؟
هرچند IANA پیشتر آن را به کاربرد دیگری اختصاص داده بود، RFC 8314 برای بهبود امنیت نسبت به STARTTLS، استفاده از TLS ضمنی روی پورت 465 را برای submission توصیه میکند.
از پورت 465 استفاده کنم یا 587؟
اگر ارائهدهنده شما پشتیبانی میکند، برای TLS ضمنی از پورت 465 استفاده کنید. برای TLS صریح (STARTTLS) از پورت 587 استفاده کنید، چون استاندارد رسمی submission است.
آیا پورت 465 به رمز عبور نیاز دارد؟
پورت لایه رمزگذاری را مدیریت میکند؛ احراز هویت (SMTP AUTH) گامی جداگانه است که معمولاً پس از برقراری تونل TLS انجام میشود.