technique · réponse sourcée

Comment vérifier si le port 587 est ouvert

Vous pouvez vérifier si le port 587 est ouvert à l’aide d’un outil en ligne de commande comme telnet, netcat ou PowerShell, en tentant une connexion à votre serveur SMTP. Si la connexion réussit, le serveur répond généralement par un code de bienvenue 220, qui indique que le port est ouvert et accepte les connexions pour la soumission d’e-mails.

Tester la connectivité avec Telnet

Telnet est un outil standard pour tester la connectivité TCP. Exécutez la commande telnet smtp.example.com 587 dans votre terminal. Si l’écran devient vide ou affiche un message de bienvenue du serveur, le port est ouvert. Si vous obtenez une erreur connection refused ou un timeout, le port est fermé ou bloqué par un pare-feu. Notez que telnet doit parfois être activé dans les fonctionnalités de Windows avant utilisation.

Utiliser Netcat (nc) sous Linux et macOS

Netcat est un utilitaire puissant pour le débogage réseau. Utilisez la commande nc -zv smtp.example.com 587. L’option z indique à netcat de rechercher un démon en écoute sans envoyer de données, et l’option v active la sortie détaillée. En cas de succès, la sortie indique explicitement que la connexion au port a réussi ; en cas d’échec, elle signale un timeout ou un refus de connexion.

Utiliser PowerShell sous Windows

Pour les utilisateurs de Windows sans telnet, PowerShell fournit le cmdlet Test-NetConnection. Exécutez Test-NetConnection -ComputerName smtp.example.com -Port 587. La sortie inclut une valeur booléenne TcpTestSucceeded. Si elle vaut True, le port 587 est ouvert. Cette méthode est à privilégier sur les environnements Windows récents, car elle fournit des informations de diagnostic détaillées sur le chemin réseau.

Dépanner les ports bloqués

Si le port 587 est fermé, vérifiez les paramètres de votre pare-feu local et les restrictions de votre FAI. De nombreux FAI résidentiels bloquent les ports d’envoi d’e-mails sortants pour empêcher le spam. Vous pouvez vérifier votre configuration externe avec SendHQ ou ses outils gratuits (https://sendhq.cc/tools) pour vous assurer que votre serveur de messagerie est joignable depuis l’internet public. Vérifiez que les groupes de sécurité de votre fournisseur cloud autorisent le trafic sortant sur TCP 587.

Comprendre le port 587 et STARTTLS

Le port 587 est le port standard de soumission d’e-mails. Contrairement au port 465, qui utilise le TLS implicite, le port 587 démarre en connexion en clair puis passe à une connexion sécurisée grâce à la commande STARTTLS. C’est pourquoi un simple test TCP confirme que le port est ouvert, mais qu’un échange SMTP complet est nécessaire pour vérifier que le chiffrement fonctionne correctement.

Les questions que posent les équipes

Quelle est la différence entre le port 25 et le port 587 ?

Le port 25 sert principalement au relais de serveur à serveur, tandis que le port 587 est le port désigné pour la soumission d’e-mails du client vers le serveur.

Pourquoi ma connexion expire-t-elle sur le port 587 ?

Un timeout indique généralement qu’un pare-feu abandonne les paquets. Vérifiez le pare-feu de votre système d’exploitation, votre routeur réseau ou les règles de groupe de sécurité de votre cloud.

Une connexion telnet réussie signifie-t-elle que l’e-mail partira ?

Non, elle confirme seulement que le port TCP est ouvert. Il vous faut encore une authentification valide et des commandes SMTP correctes pour envoyer un e-mail avec succès.

Le port 587 est-il sécurisé ?

Le port 587 est sécurisé lorsqu’il est utilisé avec STARTTLS, qui chiffre la communication une fois la connexion initiale établie.

Sources primaires