техническое · ответ с источниками

Для чего используется порт 587? SMTP-порт для отправки писем

Порт 587 используется для отправки писем по SMTP (submission): через него почтовые клиенты передают исходящую почту на почтовый сервер. Это стандартный порт для обмена между клиентом и сервером, который обычно требует аутентификации и использования STARTTLS для шифрования соединения.

Роль порта 587

Порт 587 назначен портом для отправки писем по SMTP. В отличие от порта 25, который в основном используется для передачи между серверами, порт 587 предназначен для того, чтобы конечные пользователи отправляли письма на свой почтовый сервер. Такое разделение помогает бороться со спамом: клиенты должны пройти аутентификацию, прежде чем их письма будут приняты к доставке конечному адресату.

STARTTLS и шифрование

Соединения на порту 587 обычно начинаются открытым текстом, а затем командой STARTTLS переводятся в защищённое TLS-соединение. Этот механизм шифрует учётные данные и содержимое писем при передаче. В этом отличие от неявного TLS, при котором соединение зашифровано с первого байта, — такое поведение связано с портом 465.

Сравнение с портами 25 и 465

Порт 25 — исторический порт SMTP, который используется для передачи почты между агентами передачи почты (MTA). Многие интернет-провайдеры блокируют порт 25 для домашних и облачных диапазонов IP-адресов, чтобы ботнеты не могли рассылать спам. Порт 465 изначально предназначался для SMTPS, но теперь считается устаревшим в пользу порта 587 со STARTTLS, хотя многие провайдеры по-прежнему поддерживают его для неявного SSL/TLS.

Настройка и устранение неполадок

При настройке почтового клиента или приложения выберите порт 587 и включите TLS или STARTTLS. Если подключиться не удаётся, проверьте, разрешает ли ваш файрвол исходящий трафик на этот порт. Разработчики могут проверить DNS-записи и записи аутентификации с помощью бесплатных инструментов SendHQ (https://sendhq.cc/tools), чтобы письма, отправленные через порт 587, не помечались как спам.

Требования к аутентификации

Большинство серверов, слушающих порт 587, требуют SMTP AUTH. Это значит, что клиент должен предоставить действительные имя пользователя и пароль, прежде чем сервер примет письмо для пересылки. Это требование предотвращает появление открытых релеев — серверов, через которые кто угодно может отправлять почту и которые поэтому становятся главной целью спамеров.

Что спрашивают команды

Безопасен ли порт 587?

Да, при использовании STARTTLS порт 587 шифрует обмен между клиентом и сервером, защищая конфиденциальные данные от перехвата.

Какой порт использовать: 587 или 465?

Порт 587 — текущий стандарт IANA для отправки писем. Порт 465 используется для неявного TLS и реже встречается в современных стандартных конфигурациях.

Почему порт 25 заблокирован, а 587 открыт?

Интернет-провайдеры блокируют порт 25, чтобы несанкционированные почтовые серверы и спам-боты не могли отправлять почту напрямую из сети пользователя в интернет.

Первоисточники