técnico · resposta com fontes

O que é SMTPS na porta 465?

A porta 465 do SMTPS é uma porta de rede usada pelo Simple Mail Transfer Protocol Secure (SMTPS) para enviar e-mails com criptografia TLS implícita. Ao contrário de outras portas, que começam em texto claro, a porta 465 exige que um handshake TLS seguro seja estabelecido antes de qualquer troca de comandos SMTP entre o cliente e o servidor.

Como funciona o TLS implícito

A porta 465 usa TLS implícito, ou seja, a conexão é criptografada desde o primeiro pacote. O cliente inicia o handshake TLS logo ao se conectar ao servidor. Se o handshake falhar ou o servidor não suportar TLS, a conexão é encerrada. Isso é diferente do TLS explícito, em que a conexão começa em texto simples e é migrada para TLS com o comando STARTTLS.

Porta 465 vs. porta 587

A porta 587 é a porta padrão para envio de e-mails (submission) com TLS explícito (STARTTLS). Embora a porta 465 tenha sido inicialmente descontinuada pela IANA em favor da 587, ela continua amplamente usada por muitos sistemas legados e provedores modernos. A principal diferença técnica é o momento da criptografia: a porta 465 criptografa antes do início da sessão SMTP, enquanto a porta 587 criptografa durante a sessão.

Implicações de segurança

Usar a porta 465 elimina o risco de vazamento de comandos em texto claro que pode ocorrer quando o upgrade via STARTTLS falha na porta 587. Ao impor a criptografia na camada de transporte desde o início, ela garante que as credenciais de autenticação e o conteúdo dos e-mails nunca sejam transmitidos em texto claro. Os desenvolvedores devem garantir que as bibliotecas cliente estejam configuradas para SSL/TLS, e não para STARTTLS, ao usar essa porta.

Implementação e configuração

Ao configurar um cliente de e-mail ou uma aplicação para usar a porta 465, a opção SSL/TLS precisa estar ativada. Se você estiver investigando timeouts de conexão, verifique se o seu firewall permite tráfego de saída na porta TCP 465. Você pode usar as ferramentas gratuitas do SendHQ (https://sendhq.cc/tools) para verificar outras configurações de e-mail relacionadas ao DNS, como SPF ou DKIM, e garantir que os seus e-mails autenticados sejam aceitos pelos receptores.

Perguntas que as equipes fazem

A porta 465 foi descontinuada?

Embora a IANA a tenha reatribuído no passado, a RFC 8314 recomenda TLS implícito na porta 465 para envio (submission), por ser mais seguro que o STARTTLS.

Devo usar a porta 465 ou a 587?

Use a porta 465 para TLS implícito se o seu provedor oferecer suporte. Use a porta 587 para TLS explícito (STARTTLS), já que ela é o padrão oficial de envio (submission).

A porta 465 exige senha?

A porta cuida da camada de criptografia; a autenticação (SMTP AUTH) é uma etapa separada, que normalmente ocorre depois que o túnel TLS é estabelecido.

Fontes primárias