técnico · resposta com fontes
Para que serve a porta 587? A porta de submissão SMTP explicada
A porta 587 é usada para a submissão de mensagens SMTP, permitindo que clientes de e-mail enviem e-mails de saída a um servidor de e-mail. É a porta padrão para a comunicação entre cliente e servidor e normalmente exige autenticação e o uso de STARTTLS para criptografar a conexão.
O papel da porta 587
A porta 587 é designada como a porta de submissão do SMTP. Diferentemente da porta 25, usada principalmente para relay entre servidores, a porta 587 é destinada aos usuários finais para enviar mensagens ao seu servidor de e-mail. Essa separação ajuda a evitar spam, garantindo que os clientes se autentiquem antes de suas mensagens serem aceitas para entrega ao destino final.
STARTTLS e criptografia
As conexões na porta 587 normalmente começam em texto puro e são convertidas em uma conexão TLS segura com o comando STARTTLS. Esse mecanismo garante que as credenciais e o conteúdo das mensagens sejam criptografados durante o trânsito. Isso é diferente do TLS implícito, em que a conexão é criptografada desde o primeiro byte, comportamento associado à porta 465.
Comparação com as portas 25 e 465
A porta 25 é a porta SMTP legada, usada para retransmitir e-mails entre Mail Transfer Agents. Muitos ISPs bloqueiam a porta 25 para faixas de IP residenciais e de nuvem, para impedir que botnets enviem spam. A porta 465 foi originalmente destinada ao SMTPS, mas hoje é considerada obsoleta em favor da porta 587 com STARTTLS, embora muitos provedores ainda a aceitem para SSL/TLS implícito.
Implementação e solução de problemas
Ao configurar um cliente de e-mail ou uma aplicação, selecione a porta 587 e ative TLS ou STARTTLS. Se a conexão falhar, verifique se o seu firewall permite o tráfego de saída nessa porta. Os desenvolvedores podem usar as ferramentas gratuitas do SendHQ (https://sendhq.cc/tools) para verificar os registros de DNS e de autenticação e garantir que os e-mails enviados pela porta 587 não sejam marcados como spam.
Requisitos de autenticação
A maioria dos servidores que escutam na porta 587 exige SMTP AUTH. Ou seja, o cliente precisa fornecer um nome de usuário e uma senha válidos antes de o servidor aceitar a mensagem para relay. Esse requisito evita os open relays, servidores que permitem que qualquer pessoa envie e-mails e que, por isso, são alvos preferenciais de spammers.
Perguntas que as equipes fazem
A porta 587 é segura?
Sim. Quando usada com STARTTLS, a porta 587 criptografa a comunicação entre o cliente e o servidor, protegendo dados sensíveis contra interceptação.
Devo usar a porta 587 ou a 465?
A porta 587 é o padrão atual da IANA para submissão de e-mails. A porta 465 é usada para TLS implícito e é menos comum nas configurações padrão modernas.
Por que a porta 25 é bloqueada e a 587 fica aberta?
Os ISPs bloqueiam a porta 25 para impedir que servidores de e-mail não autorizados e bots de spam enviem e-mails diretamente da rede do usuário para a internet.
Fontes primárias
- Service Name and Transport Protocol Port Number Registry — IANA (em inglês)
- RFC 3207: SMTP Service Extension for Secure SMTP over Transport Layer Security — RFC Editor (em inglês)
- RFC 8314: Cleartext Considerations for Post-SMTP Email Protocols — RFC Editor (em inglês)