technique · réponse sourcée

Extensions ESMTP : Extended Simple Mail Transfer Protocol

Les extensions ESMTP sont des améliorations du Simple Mail Transfer Protocol d’origine qui permettent à un client et à un serveur de négocier leurs capacités lors de l’échange initial. En utilisant la commande EHLO au lieu de HELO, le client demande la liste des extensions prises en charge, ce qui active des fonctionnalités comme le chiffrement, l’authentification et des tailles de message plus importantes, sans rompre la rétrocompatibilité.

Fonctionnement technique

Le processus commence lorsqu’un client envoie la commande EHLO au serveur. Le serveur répond par un code 250 OK suivi de la liste des extensions prises en charge, comme SIZE, STARTTLS ou AUTH. Cette phase de négociation garantit que les deux parties s’accordent sur les capacités de la session avant le transfert effectif de l’e-mail. Si un serveur ne prend pas en charge ESMTP, il renvoie une erreur 500 ou 502, et le client se rabat alors sur la commande HELO de base.

Pourquoi c’est important pour les expéditeurs

ESMTP est essentiel à la sécurité et à l’efficacité de l’e-mail moderne. Sans ces extensions, les expéditeurs ne pourraient pas utiliser STARTTLS pour chiffrer la connexion, ni SMTP AUTH pour prouver leur identité auprès d’un relais. Cela empêche la transmission des identifiants en clair et protège l’intégrité du flux d’e-mails. Les expéditeurs qui utilisent les outils de SendHQ peuvent vérifier leurs paramètres DNS et d’authentification pour s’assurer que leur infrastructure prend en charge ces extensions indispensables.

Notes opérationnelles courantes

Une erreur fréquente consiste à ne pas gérer le repli de EHLO vers HELO, ce qui peut provoquer des échecs de connexion avec les systèmes anciens. De plus, certains pare-feu ou équipements de sécurité inspectent le trafic SMTP et peuvent supprimer les extensions EHLO, ce qui désactive de fait STARTTLS et force la connexion dans un état non sécurisé. Les administrateurs doivent s’assurer que les intermédiaires réseau n’interfèrent pas avec la négociation des extensions.

Exemple concret

Dans une session typique, un client envoie EHLO mail.example.com. Le serveur répond 250-smtp.provider.com Hello, 250-SIZE 52428800, 250-STARTTLS, 250-AUTH PLAIN LOGIN. Le client voit STARTTLS dans la liste et émet immédiatement la commande STARTTLS pour faire passer la connexion en TLS, avant d’envoyer la commande AUTH pour fournir ses identifiants.

Compatibilité et normes

ESMTP conserve une stricte rétrocompatibilité avec la spécification SMTP d’origine. Si un client est trop ancien pour comprendre EHLO, le serveur continue de fonctionner avec les commandes SMTP de base. Cette approche par couches permet à l’écosystème mondial de l’e-mail d’évoluer et d’adopter de nouvelles normes de sécurité, tout en garantissant que les e-mails peuvent toujours être délivrés à travers des infrastructures de générations différentes.

Les questions que posent les équipes

Quelle est la différence entre HELO et EHLO ?

HELO est utilisé en SMTP de base et ne fait qu’identifier le client. EHLO est utilisé en ESMTP pour identifier le client et demander la liste des extensions prises en charge par le serveur.

ESMTP remplace-t-il SMTP ?

Non, ESMTP est une extension de SMTP. Il ajoute de nouvelles capacités tout en restant compatible avec le protocole d’origine pour la prise en charge des systèmes anciens.

Quelles sont les extensions les plus courantes aujourd’hui ?

Les extensions les plus importantes sont STARTTLS pour le chiffrement, AUTH pour l’authentification du client et SIZE pour indiquer la taille maximale des messages.

Sources primaires