техническое · ответ с источниками
Для чего используется порт 587? SMTP-порт для отправки писем
Порт 587 используется для отправки писем по SMTP (submission): через него почтовые клиенты передают исходящую почту на почтовый сервер. Это стандартный порт для обмена между клиентом и сервером, который обычно требует аутентификации и использования STARTTLS для шифрования соединения.
Роль порта 587
Порт 587 назначен портом для отправки писем по SMTP. В отличие от порта 25, который в основном используется для передачи между серверами, порт 587 предназначен для того, чтобы конечные пользователи отправляли письма на свой почтовый сервер. Такое разделение помогает бороться со спамом: клиенты должны пройти аутентификацию, прежде чем их письма будут приняты к доставке конечному адресату.
STARTTLS и шифрование
Соединения на порту 587 обычно начинаются открытым текстом, а затем командой STARTTLS переводятся в защищённое TLS-соединение. Этот механизм шифрует учётные данные и содержимое писем при передаче. В этом отличие от неявного TLS, при котором соединение зашифровано с первого байта, — такое поведение связано с портом 465.
Сравнение с портами 25 и 465
Порт 25 — исторический порт SMTP, который используется для передачи почты между агентами передачи почты (MTA). Многие интернет-провайдеры блокируют порт 25 для домашних и облачных диапазонов IP-адресов, чтобы ботнеты не могли рассылать спам. Порт 465 изначально предназначался для SMTPS, но теперь считается устаревшим в пользу порта 587 со STARTTLS, хотя многие провайдеры по-прежнему поддерживают его для неявного SSL/TLS.
Настройка и устранение неполадок
При настройке почтового клиента или приложения выберите порт 587 и включите TLS или STARTTLS. Если подключиться не удаётся, проверьте, разрешает ли ваш файрвол исходящий трафик на этот порт. Разработчики могут проверить DNS-записи и записи аутентификации с помощью бесплатных инструментов SendHQ (https://sendhq.cc/tools), чтобы письма, отправленные через порт 587, не помечались как спам.
Требования к аутентификации
Большинство серверов, слушающих порт 587, требуют SMTP AUTH. Это значит, что клиент должен предоставить действительные имя пользователя и пароль, прежде чем сервер примет письмо для пересылки. Это требование предотвращает появление открытых релеев — серверов, через которые кто угодно может отправлять почту и которые поэтому становятся главной целью спамеров.
Что спрашивают команды
Безопасен ли порт 587?
Да, при использовании STARTTLS порт 587 шифрует обмен между клиентом и сервером, защищая конфиденциальные данные от перехвата.
Какой порт использовать: 587 или 465?
Порт 587 — текущий стандарт IANA для отправки писем. Порт 465 используется для неявного TLS и реже встречается в современных стандартных конфигурациях.
Почему порт 25 заблокирован, а 587 открыт?
Интернет-провайдеры блокируют порт 25, чтобы несанкционированные почтовые серверы и спам-боты не могли отправлять почту напрямую из сети пользователя в интернет.