tecnico · risposta con fonti
Cos'è SMTPS sulla porta 465?
La porta 465 SMTPS è una porta di rete usata dal Simple Mail Transfer Protocol Secure (SMTPS) per inviare email con cifratura TLS implicita. A differenza di altre porte che partono in chiaro, la porta 465 richiede di stabilire un handshake TLS sicuro prima che client e server si scambino qualsiasi comando SMTP.
Come funziona il TLS implicito
La porta 465 usa il TLS implicito: la connessione è cifrata fin dal primo pacchetto. Il client avvia un handshake TLS non appena si connette al server. Se l'handshake fallisce o il server non supporta TLS, la connessione viene interrotta. È diverso dal TLS esplicito, in cui la connessione parte in chiaro e passa alla cifratura tramite il comando STARTTLS.
Porta 465 e porta 587 a confronto
La porta 587 è la porta standard per la submission della posta con TLS esplicito (STARTTLS). Anche se la porta 465 era stata inizialmente deprecata dalla IANA a favore della 587, resta molto usata da diversi sistemi legacy e provider moderni. La principale differenza tecnica è il momento in cui avviene la cifratura: la porta 465 cifra prima che inizi la sessione SMTP, mentre la porta 587 cifra durante la sessione.
Implicazioni per la sicurezza
Usare la porta 465 elimina il rischio di fuga di comandi in chiaro che può verificarsi quando il passaggio a STARTTLS fallisce sulla porta 587. Imponendo subito la cifratura a livello di trasporto, garantisce che credenziali di autenticazione e contenuto delle email non vengano mai trasmessi in chiaro. Quando usi questa porta, assicurati che le tue librerie client siano configurate per SSL/TLS e non per STARTTLS.
Implementazione e configurazione
Quando configuri un client di posta o un'applicazione per usare la porta 465, devi abilitare l'impostazione SSL/TLS. Se stai risolvendo timeout di connessione, verifica che il firewall consenta il traffico in uscita sulla porta TCP 465. Puoi usare gli strumenti gratuiti di SendHQ (https://sendhq.cc/tools) per verificare altre configurazioni email legate al DNS, come SPF o DKIM, così che la tua posta autenticata venga accettata dai destinatari.
Le domande dei team
La porta 465 è deprecata?
Anche se in passato la IANA l'aveva riassegnata, la RFC 8314 raccomanda il TLS implicito sulla porta 465 per la submission, per migliorare la sicurezza rispetto a STARTTLS.
Devo usare la porta 465 o la 587?
Usa la porta 465 per il TLS implicito se il tuo provider la supporta. Usa la porta 587 per il TLS esplicito (STARTTLS), perché è lo standard ufficiale per la submission.
La porta 465 richiede una password?
La porta gestisce il livello di cifratura; l'autenticazione (SMTP AUTH) è un passaggio separato che di solito avviene dopo aver stabilito il tunnel TLS.