technique · réponse sourcée

Port SMTP 587 ou 25 : quel port utiliser pour envoyer des e-mails

Utilisez le port 587 pour soumettre des e-mails depuis un client ou une application vers un serveur de messagerie. Le port 25 est réservé au relais de serveur à serveur et il est souvent bloqué par les fournisseurs d’accès à Internet pour limiter le spam. Le port 587 prend en charge STARTTLS pour un chiffrement sécurisé et constitue la norme moderne pour la soumission de messages.

Le port 587 pour la soumission de messages

Le port 587 est le port désigné pour la soumission d’e-mails. Il est utilisé par les clients de messagerie comme Outlook ou par des applications sur mesure pour envoyer des e-mails à un serveur SMTP. Ce port exige généralement une authentification et utilise la commande STARTTLS pour faire passer une connexion en clair à une session chiffrée par TLS. Comme il s’agit de la norme pour la soumission, il est rarement bloqué par les FAI, ce qui en fait le choix fiable pour les développeurs. SendHQ propose des outils gratuits sur https://sendhq.cc/tools pour vous aider à vérifier votre configuration e-mail.

Le port 25 pour le relais entre serveurs

Le port 25 est le port SMTP d’origine, utilisé pour relayer les e-mails entre Mail Transfer Agents. Lorsqu’un serveur de messagerie envoie un message à un autre, il utilise le port 25. Cependant, en raison du volume important de spam provenant d’ordinateurs personnels compromis et de scripts non authentifiés, la plupart des fournisseurs d’accès résidentiels et cloud bloquent le trafic sortant sur le port 25. Tenter d’utiliser le port 25 pour la soumission depuis une application se solde souvent par des timeouts de connexion.

Différences de sécurité et de chiffrement

Le port 587 est conçu pour fonctionner avec STARTTLS, qui permet au client et au serveur de négocier une connexion sécurisée après le handshake initial. Le port 25 peut aussi prendre en charge STARTTLS, mais il sert souvent au trafic non chiffré dans les systèmes anciens. Pour le TLS implicite, le port 465 est parfois utilisé, même si le port 587 reste la norme recommandée par l’IANA pour la soumission. Utiliser le port 587 garantit que l’authentification est correctement traitée avant que l’e-mail ne soit accepté pour livraison.

Choisir le bon port

Si vous écrivez du code en Python ou Node.js, ou si vous utilisez une bibliothèque pour envoyer des e-mails transactionnels, commencez toujours par le port 587. N’utilisez le port 25 que si vous configurez un serveur de messagerie complet destiné à recevoir des e-mails d’autres serveurs sur Internet. Si votre application ne parvient pas à se connecter via le port 587, vérifiez les paramètres de votre pare-feu ou les groupes de sécurité de votre fournisseur cloud pour vous assurer que le trafic sortant est autorisé sur ce port.

Les questions que posent les équipes

Pourquoi le port 25 est-il bloqué ?

Les FAI bloquent le port 25 pour empêcher les robots de spam d’envoyer des millions d’e-mails directement depuis des appareils infectés, sans passer par un serveur de messagerie légitime.

Le port 587 est-il sécurisé ?

Oui, le port 587 utilise STARTTLS pour chiffrer la communication entre le client et le serveur, ce qui protège les identifiants et le contenu des messages.

Puis-je utiliser le port 465 à la place ?

Le port 465 était à l’origine destiné à SMTPS (TLS implicite). Bien qu’il reste courant, le port 587 est la norme actuelle pour la soumission via STARTTLS.

Sources primaires