tecnico · risposta con fonti
A cosa serve la porta 587? La porta di submission SMTP spiegata
La porta 587 serve alla submission dei messaggi SMTP, cioè permette ai client email di inviare la posta in uscita a un server di posta. È la porta standard per la comunicazione tra client e server e di solito richiede l'autenticazione e l'uso di STARTTLS per cifrare la connessione.
Il ruolo della porta 587
La porta 587 è designata come porta di submission per SMTP. A differenza della porta 25, usata soprattutto per il relay tra server, la porta 587 è pensata per consentire agli utenti finali di inviare messaggi al proprio server di posta. Questa separazione aiuta a prevenire lo spam, perché i client devono autenticarsi prima che i loro messaggi vengano accettati per la consegna alla destinazione finale.
STARTTLS e cifratura
Le connessioni sulla porta 587 di solito iniziano in chiaro e vengono portate a una connessione TLS sicura con il comando STARTTLS. Questo meccanismo garantisce che credenziali e contenuto dei messaggi siano cifrati durante il transito. È diverso dal TLS implicito, in cui la connessione è cifrata fin dal primo byte: il comportamento associato alla porta 465.
Confronto con le porte 25 e 465
La porta 25 è la porta SMTP storica, usata per il relay della posta tra Mail Transfer Agent. Molti ISP bloccano la porta 25 per gli intervalli IP residenziali e cloud, per impedire alle botnet di inviare spam. La porta 465 era nata per SMTPS, ma oggi è considerata deprecata a favore della porta 587 con STARTTLS, anche se molti provider la supportano ancora per SSL/TLS implicito.
Implementazione e risoluzione dei problemi
Quando configuri un client email o un'applicazione, seleziona la porta 587 e attiva TLS o STARTTLS. Se la connessione non riesce, verifica che il firewall consenta il traffico in uscita su questa porta. Puoi usare gli strumenti gratuiti di SendHQ (https://sendhq.cc/tools) per verificare i record DNS e di autenticazione, così che la posta inviata tramite la porta 587 non venga segnata come spam.
Requisiti di autenticazione
La maggior parte dei server in ascolto sulla porta 587 richiede SMTP AUTH. Il client deve quindi fornire nome utente e password validi prima che il server accetti il messaggio per il relay. Questo requisito previene gli open relay, cioè i server che permettono a chiunque di inviare posta e che per questo sono bersagli privilegiati degli spammer.
Le domande dei team
La porta 587 è sicura?
Sì, se usata con STARTTLS la porta 587 cifra la comunicazione tra client e server, proteggendo i dati sensibili dalle intercettazioni.
Meglio la porta 587 o la 465?
La porta 587 è l'attuale standard IANA per la submission della posta. La porta 465 si usa per il TLS implicito ed è meno comune nelle configurazioni standard moderne.
Perché la porta 25 è bloccata mentre la 587 è aperta?
Gli ISP bloccano la porta 25 per impedire a server di posta non autorizzati e bot di spam di inviare posta direttamente dalla rete di un utente verso Internet.