เชิงเทคนิค · คำตอบพร้อมแหล่งอ้างอิง

พอร์ต 587 ใช้ทำอะไร: อธิบายพอร์ต SMTP Submission

พอร์ต 587 ใช้สำหรับการส่งข้อความ SMTP (submission) ให้โปรแกรมอีเมลส่งเมลขาออกไปยังเมลเซิร์ฟเวอร์ เป็นพอร์ตมาตรฐานสำหรับการสื่อสารระหว่างไคลเอนต์กับเซิร์ฟเวอร์ และมักต้องยืนยันตัวตนและใช้ STARTTLS เพื่อเข้ารหัสการเชื่อมต่อ

บทบาทของพอร์ต 587

พอร์ต 587 ถูกกำหนดให้เป็นพอร์ต submission ของ SMTP ต่างจากพอร์ต 25 ที่ใช้เป็นหลักสำหรับ relay ระหว่างเซิร์ฟเวอร์ พอร์ต 587 มีไว้ให้ผู้ใช้ปลายทางส่งข้อความไปยังเมลเซิร์ฟเวอร์ของตน การแยกนี้ช่วยป้องกันสแปมด้วยการให้ไคลเอนต์ยืนยันตัวตนก่อนที่ข้อความจะถูกรับไปส่งยังปลายทางสุดท้าย

STARTTLS และการเข้ารหัส

การเชื่อมต่อบนพอร์ต 587 โดยทั่วไปเริ่มเป็นข้อความล้วนและอัปเกรดเป็นการเชื่อมต่อ TLS ที่ปลอดภัยด้วยคำสั่ง STARTTLS กลไกนี้ทำให้ข้อมูลรับรองและเนื้อหาข้อความถูกเข้ารหัสระหว่างส่ง ต่างจาก implicit TLS ที่เข้ารหัสการเชื่อมต่อตั้งแต่ไบต์แรก ซึ่งเป็นพฤติกรรมของพอร์ต 465

เปรียบเทียบกับพอร์ต 25 และ 465

พอร์ต 25 เป็นพอร์ต SMTP รุ่นเดิมที่ใช้ relay เมลระหว่าง Mail Transfer Agent ISP หลายรายบล็อกพอร์ต 25 สำหรับช่วง IP ของบ้านพักและคลาวด์เพื่อหยุดบอตเน็ตส่งสแปม พอร์ต 465 เดิมมีไว้สำหรับ SMTPS แต่ปัจจุบันถือว่าเลิกใช้ไปแล้วเพื่อให้ใช้พอร์ต 587 กับ STARTTLS แทน แม้ผู้ให้บริการจำนวนมากยังรองรับสำหรับ SSL/TLS แบบ implicit

การติดตั้งและการแก้ปัญหา

เมื่อตั้งค่าโปรแกรมอีเมลหรือแอปพลิเคชัน ให้เลือกพอร์ต 587 และเปิดใช้ TLS หรือ STARTTLS หากการเชื่อมต่อล้มเหลว ให้ตรวจสอบว่าไฟร์วอลล์อนุญาตทราฟฟิกขาออกบนพอร์ตนี้ นักพัฒนาใช้เครื่องมือฟรีของ SendHQ (https://sendhq.cc/tools) ตรวจสอบเรคคอร์ด DNS และการยืนยันตัวตน เพื่อให้แน่ใจว่าเมลที่ส่งผ่านพอร์ต 587 ไม่ถูกทำเครื่องหมายเป็นสแปม

ข้อกำหนดการยืนยันตัวตน

เซิร์ฟเวอร์ส่วนใหญ่ที่รอฟังบนพอร์ต 587 ต้องใช้ SMTP AUTH หมายความว่าไคลเอนต์ต้องให้ชื่อผู้ใช้และรหัสผ่านที่ถูกต้องก่อนที่เซิร์ฟเวอร์จะรับข้อความเพื่อ relay ข้อกำหนดนี้ป้องกัน open relay ซึ่งเป็นเซิร์ฟเวอร์ที่ให้ใครก็ส่งเมลได้ และเป็นเป้าหมายหลักของสแปมเมอร์

คำถามที่ทีมมักถาม

พอร์ต 587 ปลอดภัยหรือไม่

ปลอดภัย เมื่อใช้ร่วมกับ STARTTLS พอร์ต 587 เข้ารหัสการสื่อสารระหว่างไคลเอนต์กับเซิร์ฟเวอร์ ปกป้องข้อมูลสำคัญจากการถูกดักจับ

ควรใช้พอร์ต 587 หรือ 465

พอร์ต 587 เป็นมาตรฐาน IANA ปัจจุบันสำหรับการส่งเมล พอร์ต 465 ใช้สำหรับ implicit TLS และพบน้อยกว่าในการตั้งค่ามาตรฐานสมัยใหม่

ทำไมพอร์ต 25 ถูกบล็อกแต่ 587 เปิด

ISP บล็อกพอร์ต 25 เพื่อป้องกันเมลเซิร์ฟเวอร์ที่ไม่ได้รับอนุญาตและสแปมบอตส่งเมลตรงจากเครือข่ายของผู้ใช้ไปยังอินเทอร์เน็ต

แหล่งข้อมูลหลัก