technisch · antwoord met bronnen

Waarvoor wordt poort 587 gebruikt? De SMTP-submissionpoort uitgelegd

Poort 587 wordt gebruikt voor SMTP-submission: e-mailclients versturen via deze poort uitgaande mail naar een mailserver. Het is de standaardpoort voor communicatie van client naar server en vereist meestal authenticatie en het gebruik van STARTTLS om de verbinding te versleutelen.

De rol van poort 587

Poort 587 is aangewezen als submissionpoort voor SMTP. Anders dan poort 25, die vooral voor relay tussen servers wordt gebruikt, is poort 587 bedoeld voor eindgebruikers die berichten bij hun mailserver indienen. Deze scheiding helpt spam tegen te gaan, doordat clients zich moeten authenticeren voordat hun berichten voor bezorging naar de eindbestemming worden geaccepteerd.

STARTTLS en versleuteling

Verbindingen op poort 587 beginnen meestal onversleuteld en worden met het commando STARTTLS geüpgraded naar een beveiligde TLS-verbinding. Dit mechanisme zorgt ervoor dat credentials en berichtinhoud onderweg versleuteld zijn. Dat verschilt van impliciete TLS, waarbij de verbinding vanaf de eerste byte versleuteld is; dat gedrag hoort bij poort 465.

Vergelijking met poort 25 en 465

Poort 25 is de oorspronkelijke SMTP-poort voor het relayen van mail tussen Mail Transfer Agents. Veel ISP's blokkeren poort 25 voor IP-ranges van thuisaansluitingen en cloudomgevingen om te voorkomen dat botnets spam versturen. Poort 465 was oorspronkelijk bedoeld voor SMTPS, maar geldt nu als verouderd ten gunste van poort 587 met STARTTLS, al ondersteunen veel providers hem nog voor impliciete SSL/TLS.

Implementatie en probleemoplossing

Kies bij het configureren van een e-mailclient of applicatie poort 587 en schakel TLS of STARTTLS in. Mislukt de verbinding, controleer dan of je firewall uitgaand verkeer op deze poort toestaat. Developers kunnen de gratis tools van SendHQ (https://sendhq.cc/tools) gebruiken om hun DNS- en authenticatierecords te controleren, zodat mail die via poort 587 wordt ingediend niet als spam wordt gemarkeerd.

Vereisten voor authenticatie

De meeste servers die op poort 587 luisteren, vereisen SMTP AUTH. De client moet dus een geldige gebruikersnaam en een geldig wachtwoord opgeven voordat de server het bericht voor relay accepteert. Deze eis voorkomt open relays: servers waarlangs iedereen mail kan versturen en die daardoor favoriete doelwitten van spammers zijn.

Vragen die teams stellen

Is poort 587 veilig?

Ja, in combinatie met STARTTLS versleutelt poort 587 de communicatie tussen client en server, zodat gevoelige gegevens niet kunnen worden onderschept.

Moet ik poort 587 of 465 gebruiken?

Poort 587 is de huidige IANA-standaard voor mailsubmission. Poort 465 wordt gebruikt voor impliciete TLS en komt in moderne standaardconfiguraties minder vaak voor.

Waarom is poort 25 geblokkeerd en poort 587 open?

ISP's blokkeren poort 25 om te voorkomen dat onbevoegde mailservers en spambots rechtstreeks vanuit het netwerk van een gebruiker mail naar internet versturen.

Primaire bronnen