technique · réponse sourcée

À quoi sert le port 587 ? Le port de soumission SMTP expliqué

Le port 587 sert à la soumission de messages SMTP : il permet aux clients de messagerie d’envoyer leurs e-mails sortants à un serveur de messagerie. C’est le port standard pour la communication entre client et serveur ; il exige généralement une authentification et l’utilisation de STARTTLS pour chiffrer la connexion.

Le rôle du port 587

Le port 587 est désigné comme port de soumission SMTP. Contrairement au port 25, principalement utilisé pour le relais de serveur à serveur, le port 587 est destiné aux utilisateurs finaux qui soumettent des messages à leur serveur de messagerie. Cette séparation aide à lutter contre le spam en garantissant que les clients s’authentifient avant que leurs messages ne soient acceptés pour être livrés à leur destination finale.

STARTTLS et chiffrement

Les connexions sur le port 587 commencent généralement en texte clair, puis passent à une connexion TLS sécurisée grâce à la commande STARTTLS. Ce mécanisme garantit que les identifiants et le contenu des messages sont chiffrés en transit. Il diffère du TLS implicite, où la connexion est chiffrée dès le premier octet, comportement associé au port 465.

Comparaison avec les ports 25 et 465

Le port 25 est le port SMTP historique, utilisé pour relayer les e-mails entre Mail Transfer Agents. De nombreux FAI bloquent le port 25 pour les plages d’IP résidentielles et cloud afin d’empêcher les botnets d’envoyer du spam. Le port 465 était à l’origine destiné à SMTPS, mais il est désormais considéré comme obsolète au profit du port 587 avec STARTTLS, même si de nombreux fournisseurs le prennent encore en charge pour le SSL/TLS implicite.

Mise en œuvre et dépannage

Lorsque vous configurez un client de messagerie ou une application, choisissez le port 587 et activez TLS ou STARTTLS. Si la connexion échoue, vérifiez que votre pare-feu autorise le trafic sortant sur ce port. Les développeurs peuvent utiliser les outils gratuits de SendHQ (https://sendhq.cc/tools) pour vérifier leurs enregistrements DNS et d’authentification, afin que les e-mails soumis via le port 587 ne soient pas classés comme spam.

Exigences d’authentification

La plupart des serveurs qui écoutent sur le port 587 exigent SMTP AUTH : le client doit fournir un nom d’utilisateur et un mot de passe valides avant que le serveur n’accepte de relayer le message. Cette exigence empêche les relais ouverts, c’est-à-dire des serveurs qui permettent à n’importe qui d’envoyer des e-mails, et qui sont de ce fait des cibles de choix pour les spammeurs.

Les questions que posent les équipes

Le port 587 est-il sécurisé ?

Oui, utilisé avec STARTTLS, le port 587 chiffre la communication entre le client et le serveur et protège les données sensibles contre l’interception.

Faut-il utiliser le port 587 ou le port 465 ?

Le port 587 est la norme IANA actuelle pour la soumission d’e-mails. Le port 465 est utilisé pour le TLS implicite et il est moins courant dans les configurations standard modernes.

Pourquoi le port 25 est-il bloqué alors que le 587 est ouvert ?

Les FAI bloquent le port 25 pour empêcher les serveurs de messagerie non autorisés et les robots de spam d’envoyer des e-mails directement depuis le réseau d’un utilisateur vers Internet.

Sources primaires