技術解説 · 出典付きの回答
SMTPSのポート465とは?
SMTPSのポート465は、SMTPS(Simple Mail Transfer Protocol Secure)で暗黙的TLSによる暗号化を使ってメールを送信するためのネットワークポートです。平文で始まる他のポートとは異なり、ポート465ではクライアントとサーバーの間でSMTPコマンドをやり取りする前に、安全なTLSハンドシェイクを確立する必要があります。
暗黙的TLSの仕組み
ポート465は暗黙的TLSを使います。つまり、接続は最初のパケットから暗号化されています。クライアントはサーバーに接続するとすぐにTLSハンドシェイクを開始します。ハンドシェイクに失敗するか、サーバーがTLSをサポートしていない場合、接続は切断されます。これは、接続が平文で始まりSTARTTLSコマンドでアップグレードされる明示的TLSとは異なります。
ポート465とポート587の違い
ポート587は、明示的TLS(STARTTLS)を使ったメールのサブミッションの標準ポートです。ポート465はもともとIANAによって587を優先して非推奨とされましたが、多くのレガシーシステムや最新のプロバイダーで今も広く使われています。技術的な主な違いは暗号化のタイミングで、ポート465はSMTPセッションの開始前に暗号化し、ポート587はセッションの途中で暗号化します。
セキュリティへの影響
ポート465を使えば、ポート587でSTARTTLSのアップグレードに失敗した際に起こりうる、平文でのコマンド漏えいのリスクを防げます。トランスポート層で最初から暗号化を強制することで、認証情報やメールの内容が平文で送信されることはありません。このポートを使う場合、開発者はクライアントライブラリがSTARTTLSではなくSSL/TLS用に設定されていることを確認してください。
実装と設定
メールクライアントやアプリケーションでポート465を使うよう設定する場合は、SSL/TLSの設定を有効にする必要があります。接続のタイムアウトをトラブルシューティングしている場合は、ファイアウォールでTCPポート465の送信トラフィックが許可されていることを確認してください。SendHQの無料ツール(https://sendhq.cc/tools)を使えば、SPFやDKIMなど、DNSに関連するその他のメール設定を確認し、認証済みのメールが受信側に受け付けられるようにできます。
よく寄せられる質問
ポート465は非推奨ですか?
IANAは以前にこのポートを再割り当てしましたが、RFC 8314では、STARTTLSよりもセキュリティを高めるため、サブミッションにはポート465での暗黙的TLSを推奨しています。
ポート465と587のどちらを使うべきですか?
プロバイダーが対応していれば、暗黙的TLSにはポート465を使ってください。明示的TLS(STARTTLS)には、公式のサブミッション標準であるポート587を使ってください。
ポート465ではパスワードが必要ですか?
このポートが担うのは暗号化のレイヤーです。認証(SMTP AUTH)は別のステップで、通常はTLSトンネルが確立された後に行われます。
一次情報源
- サービス名およびトランスポートプロトコルのポート番号レジストリ — IANA
- RFC 8314:SMTP以外のメールプロトコルにおける平文通信の扱い — RFC Editor
- RFC 5321:簡易メール転送プロトコル(SMTP) — RFC Editor