기술 · 출처 기반 답변

SMTPS 465번 포트란?

SMTPS 465번 포트는 암시적 TLS 암호화로 이메일을 보내기 위해 SMTPS(Simple Mail Transfer Protocol Secure)에서 사용하는 네트워크 포트입니다. 평문으로 시작하는 다른 포트와 달리 465번 포트는 클라이언트와 서버 사이에 SMTP 명령이 오가기 전에 보안 TLS 핸드셰이크가 먼저 이루어져야 합니다.

암시적 TLS의 동작 방식

465번 포트는 암시적 TLS를 사용하므로 연결이 첫 번째 패킷부터 암호화됩니다. 클라이언트는 서버에 연결하자마자 TLS 핸드셰이크를 시작합니다. 핸드셰이크가 실패하거나 서버가 TLS를 지원하지 않으면 연결이 끊어집니다. 이는 평문으로 연결을 시작한 후 STARTTLS 명령으로 업그레이드하는 명시적 TLS와 다릅니다.

465번 포트와 587번 포트

587번 포트는 명시적 TLS(STARTTLS)를 사용하는 메일 제출의 표준 포트입니다. 465번 포트는 원래 IANA에서 587번 포트를 권장하며 사용 중단되었지만, 여전히 많은 레거시 시스템과 최신 제공업체에서 널리 사용됩니다. 핵심적인 기술적 차이는 암호화 시점입니다. 465번 포트는 SMTP 세션이 시작되기 전에 암호화하고, 587번 포트는 세션 도중에 암호화합니다.

보안상 의미

465번 포트를 사용하면 587번 포트에서 STARTTLS 업그레이드가 실패할 때 발생할 수 있는 평문 명령 유출 위험을 방지할 수 있습니다. 전송 계층에서 즉시 암호화를 적용하므로 인증 자격 증명과 이메일 내용이 평문으로 전송되지 않습니다. 이 포트를 사용할 때는 클라이언트 라이브러리를 STARTTLS가 아니라 SSL/TLS로 구성해야 합니다.

구현과 구성

메일 클라이언트나 애플리케이션이 465번 포트를 사용하도록 구성할 때는 SSL/TLS 설정을 활성화해야 합니다. 연결 타임아웃 문제를 해결할 때는 방화벽이 TCP 465번 포트의 발신 트래픽을 허용하는지 확인하세요. SendHQ 무료 도구(https://sendhq.cc/tools)로 SPF나 DKIM 같은 다른 DNS 관련 이메일 구성을 확인해, 인증된 메일이 수신 측에서 수락되도록 할 수 있습니다.

팀에서 자주 묻는 질문

465번 포트는 사용 중단되었나요?

IANA가 이전에 이 포트를 다른 용도로 재할당했지만, RFC 8314는 STARTTLS보다 보안을 개선하기 위해 제출 시 465번 포트에서 암시적 TLS를 사용할 것을 권장합니다.

465번 포트와 587번 포트 중 어느 것을 사용해야 하나요?

제공업체가 지원한다면 암시적 TLS를 위해 465번 포트를 사용하세요. 명시적 TLS(STARTTLS)에는 공식 제출 표준인 587번 포트를 사용하세요.

465번 포트에는 비밀번호가 필요한가요?

이 포트는 암호화 계층을 담당합니다. 인증(SMTP AUTH)은 별도의 단계이며 보통 TLS 터널이 설정된 후에 이루어집니다.

1차 출처