technisch · antwoord met bronnen

Controleren of poort 587 open is

Je controleert of poort 587 open is door met een commandlinetool zoals telnet, netcat of PowerShell verbinding te maken met je SMTP-server. Als de verbinding lukt, antwoordt de server doorgaans met een 220-begroetingscode. Dat betekent dat de poort open is en verbindingen voor het aanbieden van mail accepteert.

Verbinding testen met Telnet

Telnet is een standaardtool om TCP-verbindingen te testen. Voer het commando telnet smtp.example.com 587 uit in je terminal. Als het scherm leeg wordt of een begroeting van de server toont, is de poort open. Krijg je een foutmelding als connection refused of een timeout, dan is de poort gesloten of door een firewall geblokkeerd. Houd er rekening mee dat je telnet in Windows mogelijk eerst moet inschakelen via Windows-onderdelen.

Netcat (nc) gebruiken op Linux en macOS

Netcat is een krachtige tool voor het debuggen van netwerken. Gebruik het commando nc -zv smtp.example.com 587. De vlag z laat netcat zoeken naar een luisterende daemon zonder data te versturen, en de vlag v schakelt uitgebreide uitvoer in. Bij succes meldt de uitvoer expliciet dat de verbinding met de poort is gelukt; bij een mislukking zie je een timeout of een geweigerde verbinding.

PowerShell gebruiken op Windows

Voor Windows-gebruikers zonder telnet biedt PowerShell de cmdlet Test-NetConnection. Voer Test-NetConnection -ComputerName smtp.example.com -Port 587 uit. De uitvoer bevat een booleaanse waarde voor TcpTestSucceeded. Is die True, dan is poort 587 open. Deze methode heeft de voorkeur in moderne Windows-omgevingen, omdat ze gedetailleerde diagnostische informatie over het netwerkpad geeft.

Problemen met geblokkeerde poorten oplossen

Als poort 587 gesloten is, controleer dan je lokale firewallinstellingen en de beperkingen van je internetprovider. Veel consumentenproviders blokkeren uitgaande mailpoorten om spam tegen te gaan. Met SendHQ of de gratis tools (https://sendhq.cc/tools) kun je je externe configuratie controleren, zodat je mailserver vanaf het openbare internet bereikbaar is. Zorg ervoor dat de security groups van je cloudprovider uitgaand verkeer op TCP 587 toestaan.

Poort 587 en STARTTLS

Poort 587 is de standaardpoort voor het aanbieden van mail (submission). Anders dan poort 465, die impliciete TLS gebruikt, begint poort 587 als onversleutelde verbinding die met het STARTTLS-commando wordt geüpgraded naar een beveiligde verbinding. Daarom bevestigt een eenvoudige TCP-controle wel dat de poort open is, maar is een volledige SMTP-handshake nodig om te controleren of de versleuteling goed werkt.

Vragen die teams stellen

Wat is het verschil tussen poort 25 en 587?

Poort 25 wordt vooral gebruikt voor relay tussen servers, terwijl poort 587 de aangewezen poort is voor het aanbieden van mail van client naar server.

Waarom krijgt mijn verbinding op poort 587 een timeout?

Een timeout betekent meestal dat een firewall de pakketten laat vallen. Controleer de firewall van je besturingssysteem, je netwerkrouter of de regels van je cloud security group.

Betekent een geslaagde telnetverbinding dat e-mail verstuurd kan worden?

Nee, het bevestigt alleen dat de TCP-poort open is. Je hebt nog steeds geldige authenticatie en correcte SMTP-commando's nodig om een e-mail te versturen.

Is poort 587 veilig?

Poort 587 is veilig in combinatie met STARTTLS, dat de communicatie versleutelt nadat de eerste verbinding tot stand is gebracht.

Primaire bronnen