technisch · antwoord met bronnen

ESMTP-extensies: Extended Simple Mail Transfer Protocol uitgelegd

ESMTP-extensies zijn uitbreidingen op het oorspronkelijke Simple Mail Transfer Protocol waarmee client en server tijdens de eerste handshake hun mogelijkheden kunnen afstemmen. Door het EHLO-commando te gebruiken in plaats van HELO vraagt de client een lijst met ondersteunde extensies op. Zo worden functies als versleuteling, authenticatie en grotere berichten mogelijk zonder de achterwaartse compatibiliteit te breken.

Hoe het technisch werkt

Het proces begint wanneer een client het EHLO-commando naar de server stuurt. De server antwoordt met een 250 OK-code, gevolgd door een lijst met ondersteunde extensies, zoals SIZE, STARTTLS of AUTH. In deze onderhandelingsfase spreken beide partijen de mogelijkheden van de sessie af voordat de eigenlijke mailoverdracht plaatsvindt. Als een server ESMTP niet ondersteunt, geeft hij een 500- of 502-fout terug en valt de client terug op het basiscommando HELO.

Waarom het belangrijk is voor afzenders

ESMTP is essentieel voor de beveiliging en efficiëntie van moderne e-mail. Zonder deze extensies zouden afzenders geen STARTTLS kunnen gebruiken om de verbinding te versleutelen, of SMTP AUTH om hun identiteit tegenover een relay te bewijzen. Dat voorkomt dat credentials in platte tekst worden verstuurd en beschermt de integriteit van de e-mailstroom. Met de tools van SendHQ kunnen afzenders hun DNS- en authenticatie-instellingen controleren, zodat hun infrastructuur deze noodzakelijke extensies ondersteunt.

Praktische aandachtspunten

Een veelgemaakte fout is de terugval van EHLO naar HELO niet afhandelen, wat verbindingsfouten met oudere systemen kan veroorzaken. Daarnaast voeren sommige firewalls of security-appliances SMTP-inspectie uit en verwijderen ze EHLO-extensies. Daarmee wordt STARTTLS in feite uitgeschakeld en valt de verbinding terug naar een onveilige toestand. Beheerders moeten ervoor zorgen dat tussenliggende netwerkapparatuur het onderhandelen over extensies niet verstoort.

Concreet voorbeeld

In een typische sessie stuurt een client EHLO mail.example.com. De server antwoordt met 250-smtp.provider.com Hello, 250-SIZE 52428800, 250-STARTTLS, 250-AUTH PLAIN LOGIN. De client ziet STARTTLS in de lijst en geeft direct het STARTTLS-commando om de verbinding naar TLS te upgraden, voordat hij met het AUTH-commando zijn credentials doorgeeft.

Compatibiliteit en standaarden

ESMTP is strikt achterwaarts compatibel met de oorspronkelijke SMTP-specificatie. Als een client te oud is om EHLO te begrijpen, blijft de server werken met de basiscommando's van SMTP. Dankzij deze gelaagde aanpak kan het wereldwijde e-mailecosysteem zich ontwikkelen en nieuwe beveiligingsstandaarden invoeren, terwijl mail nog steeds wordt afgeleverd via infrastructuur van uiteenlopende leeftijd.

Vragen die teams stellen

Wat is het verschil tussen HELO en EHLO?

HELO wordt in basis-SMTP gebruikt en identificeert alleen de client. EHLO wordt in ESMTP gebruikt om de client te identificeren en een lijst met door de server ondersteunde extensies op te vragen.

Vervangt ESMTP SMTP?

Nee, ESMTP is een uitbreiding van SMTP. Het voegt nieuwe mogelijkheden toe en blijft compatibel met het oorspronkelijke protocol, zodat oudere systemen blijven werken.

Welke extensies komen tegenwoordig het meest voor?

De belangrijkste extensies zijn STARTTLS voor versleuteling, AUTH voor authenticatie van de client en SIZE voor het opgeven van de maximale berichtgrootte.

Primaire bronnen