técnico · resposta com fontes

Para que serve a porta 587? A porta de submissão SMTP explicada

A porta 587 é usada para a submissão de mensagens SMTP, permitindo que clientes de e-mail enviem e-mails de saída a um servidor de e-mail. É a porta padrão para a comunicação entre cliente e servidor e normalmente exige autenticação e o uso de STARTTLS para criptografar a conexão.

O papel da porta 587

A porta 587 é designada como a porta de submissão do SMTP. Diferentemente da porta 25, usada principalmente para relay entre servidores, a porta 587 é destinada aos usuários finais para enviar mensagens ao seu servidor de e-mail. Essa separação ajuda a evitar spam, garantindo que os clientes se autentiquem antes de suas mensagens serem aceitas para entrega ao destino final.

STARTTLS e criptografia

As conexões na porta 587 normalmente começam em texto puro e são convertidas em uma conexão TLS segura com o comando STARTTLS. Esse mecanismo garante que as credenciais e o conteúdo das mensagens sejam criptografados durante o trânsito. Isso é diferente do TLS implícito, em que a conexão é criptografada desde o primeiro byte, comportamento associado à porta 465.

Comparação com as portas 25 e 465

A porta 25 é a porta SMTP legada, usada para retransmitir e-mails entre Mail Transfer Agents. Muitos ISPs bloqueiam a porta 25 para faixas de IP residenciais e de nuvem, para impedir que botnets enviem spam. A porta 465 foi originalmente destinada ao SMTPS, mas hoje é considerada obsoleta em favor da porta 587 com STARTTLS, embora muitos provedores ainda a aceitem para SSL/TLS implícito.

Implementação e solução de problemas

Ao configurar um cliente de e-mail ou uma aplicação, selecione a porta 587 e ative TLS ou STARTTLS. Se a conexão falhar, verifique se o seu firewall permite o tráfego de saída nessa porta. Os desenvolvedores podem usar as ferramentas gratuitas do SendHQ (https://sendhq.cc/tools) para verificar os registros de DNS e de autenticação e garantir que os e-mails enviados pela porta 587 não sejam marcados como spam.

Requisitos de autenticação

A maioria dos servidores que escutam na porta 587 exige SMTP AUTH. Ou seja, o cliente precisa fornecer um nome de usuário e uma senha válidos antes de o servidor aceitar a mensagem para relay. Esse requisito evita os open relays, servidores que permitem que qualquer pessoa envie e-mails e que, por isso, são alvos preferenciais de spammers.

Perguntas que as equipes fazem

A porta 587 é segura?

Sim. Quando usada com STARTTLS, a porta 587 criptografa a comunicação entre o cliente e o servidor, protegendo dados sensíveis contra interceptação.

Devo usar a porta 587 ou a 465?

A porta 587 é o padrão atual da IANA para submissão de e-mails. A porta 465 é usada para TLS implícito e é menos comum nas configurações padrão modernas.

Por que a porta 25 é bloqueada e a 587 fica aberta?

Os ISPs bloqueiam a porta 25 para impedir que servidores de e-mail não autorizados e bots de spam enviem e-mails diretamente da rede do usuário para a internet.

Fontes primárias