Devo ouvir SMTP nos 25 e 587?

9

Eu estava configurando o haraka como nosso servidor de e-mail e, para e-mails de saída, ele sugere a mudança para a porta 587 para suporte de autenticação SMTPS. No entanto, não tenho certeza se devo ser

  1. executando 2 instâncias do haraka em ambas as portas,
  2. é só ouvir um (587) ou
  3. ouça nos dois, mas redirecione de 25 a 587.

Qual destes deve seguir?

    
por Nemo 08.02.2014 / 17:12

1 resposta

11

Você precisa ter ambas as portas configuradas, pois elas servem a duas finalidades diferentes.

A porta 587 é a porta de envio; destina-se ao envio de e-mails pelos usuários finais de seus aplicativos de desktop (Outlook, Thunderbird, etc.) para outras pessoas. Os usuários finais definirão a porta 587 como sua porta do servidor SMTP em seus programas de email. O tráfego na porta 587 deve ser autenticado e deve ser criptografado com TLS.

A porta 25 é a porta SMTP histórica; Ele é usado para retransmitir mensagens entre servidores SMTP até atingir seu servidor de destino final. Como esse tráfego pode ter origem em qualquer lugar na Internet, ele não precisa ser autenticado ou criptografado, mas pode ser.

(Há também uma porta 465, que é SMTP envolta em SSL, mas quase nunca é usada, já que o TLS se tornou o padrão comum e funciona nas duas portas 25 e 587).

O motivo pelo qual a porta 587 existe é o spam. Computadores comprometidos em conexões residenciais de ISP geralmente executam malware que envia grandes quantidades de spam diretamente para a porta 25 dos servidores de email do domínio do destinatário. Em resposta, como a porta de envio foi padronizada, muitos ISPs agora bloqueiam conexões de porta 25 de usuários finais para reduzir o spam.

    
por 08.02.2014 / 19:47