Quel port SMTP utiliser ? Comprendre les ports 25, 465 & 587
C’est une question fréquente que nous recevons ici chez Sinch Mailgun à propos des numéros de port SMTP. Pour garantir la connectivité à notre point de terminaison Simple Mail Transfer Protocol (SMTP), Mailgun propose plusieurs options de port SMTP, mais lequel devez-vous utiliser pour envoyer des messages électroniques ? Nous ferons un tour d’horizon historique de chaque port SMTP, puis nous aborderons la méthodologie actuelle concernant l’utilisation d’email sortant. Si vous n’êtes pas fan d’histoire, allez à la section « Utilisation actuelle » pour connaître les ports SMTP les plus courants.
- Port 25 : Port SMTP standard pour le relais d’email de serveur à serveur (souvent bloqué en raison d’une utilisation élevée pour le spam)
- Port 587 : Port sécurisé par défaut pour la soumission d’email (recommandé)
- Port 465 : Port SMTPS hérité (à n’utiliser que si nécessaire)
- Port 2525 : Port alternatif lorsque les autres sont bloqués
Qu’est-ce que le SMTP ?
SMTP signifie Simple Mail Transfer Protocol – pour faire simple, c’est le processus par lequel les emails sont envoyés sur internet. Les données du message sont envoyées et le trafic est dirigé vers les ports. Une fois que les données du message ont traversé un port avec succès, d’autres authentifications des emails sont utilisées pour valider les messages et soit les livrer dans la boîte de réception, les rejeter, ou les diriger vers le dossier spam.
Qu’est-ce que le SMTPS ?
Le SMTPS est plus sécurisé que le SMTP de la même manière que le HTTPS est plus sécurisé que le HTTP. Aux débuts d’internet www.http était le début standard d’une adresse email. Mais il est devenu facile pour les spammeurs et les usurpateurs d’intercepter des données sensibles. HTTPS = HTTP + SSL, ou Secure Socket Layer, qui constitue une couche d’authentification supplémentaire pour une adresse internet. Le SMTPS est le SMTP + TLS, ou sécurité de la couche de transport, qui utilise le chiffrement et l’authentification pour mieux protéger le SMTP.
Le protocole TLS utilise une signature numérique pour vérifier l’origine du trafic. Dans le domaine de l’email, nous parlons beaucoup d’authentification pour vérifier l’identité d’un expéditeur avec des protocoles comme le protocole SPF ou DKIM. Au lieu de vérifier qui envoie un message, TLS vérifie d’où provient le trafic d’email. Si l’origine dans la signature correspond à l’origine réelle, les données sont autorisées à passer. Le port SMTP par défaut pour SMTPS est le port 587, mais nous y reviendrons un peu plus tard. Avant de parler des ports par défaut, nous devons d’abord savoir ce qu’est un port SMTP.
Qu’est-ce qu’un port SMTP ?
Les ports sont des points de terminaison que les serveurs individuels utilisent pour se connecter à un réseau et récupérer des données. Considérez cela comme un standard téléphonique à l’ancienne avec un technicien branchant l’appel entrant dans une prise pour le connecter à un téléphone spécifique. Un port SMTP est un port conçu pour diriger un email à travers un réseau vers son destinataire.
Les ports SMTP les plus importants sont :
- Port 25
- Port 587
- Port 465
Le fait est que tous les ports SMTP ne sont pas égaux. Choisir le mauvais peut avoir des conséquences négatives et donner une mauvaise image de vous en tant qu’expéditeur.

Quels sont les différents ports SMTP existants ? Comprendre les ports 25, 465, 587
Il existe de nombreux ports parmi lesquels choisir, mais seuls quelques-uns que vous pourriez vouloir utiliser. Comme pour tout domaine technique, là où nous avons commencé n’est pas là où nous en sommes aujourd’hui. Lorsque le protocole SMTP a été publié pour la première fois en 1981 (l’année même où Endless Love de Lionel Richie dominait les classements – pour mettre en perspective), il n’a pas fallu longtemps avant que le premier port, le port 25, soit mis en place pour gérer le trafic des messages.
Qu’en est-il du reste des ports SMTP ? Combien d’autres ports ont été lancés au fil du temps et ont-ils évolué ? Beaucoup l’ont fait, et certains ont même été dépréciés. En ce qui concerne les ports, il y en a beaucoup. Voici notre analyse – ou « réduction de port » si vous préférez. Désolé, nous n’avons pas pu y résister.
Port 25 : le port standard
Le premier port, le port 25, a été implémenté comme principal canal de transmission de messages pour aider à atténuer les attaques telles que l’attaque de l’homme du milieu. Il est issu d’une requête de 1982 de l’Université de Californie du Sud à l’Internet Engineering Task Force (IETF), qui sont les maîtres de tous les protocoles qui contrôlent les mouvements sur internet.
Ironiquement, le port SMTP 25 est depuis devenu le favori des spammeurs en raison de son support pour les relais ouverts.
Le port SMTP 25 continue d’être utilisé principalement pour le relais SMTP. Le relais SMTP est la transmission d’email de serveur de messagerie à serveur de messagerie.
Dans la plupart des cas, les clients de messagerie SMTP modernes (Microsoft Outlook, Mail, Thunderbird, etc.) ne devraient pas utiliser ce port. Il est traditionnellement bloqué par les FAI résidentiels et les fournisseurs d’hébergement cloud, afin de freiner la quantité de spam relayée à partir d’ordinateurs ou de serveurs compromis. À moins que vous ne gériez spécifiquement un serveur de messagerie, vous ne devriez avoir aucun trafic traversant ce port sur votre ordinateur ou votre serveur.
Port 587 : le port par défaut
En décembre 1998, après que le port 25 a commencé à devenir envahi par le spam, R. Gellens et J. Klensin ont envoyé la RFC 2476 en support de l’ajout d’une nouvelle spécification pour les communications par email sur internet. La RFC a proposé une séparation du concept traditionnel de soumission de message et de relais de message.
La RFC a défini que la soumission de message devait s’effectuer sur le port 587 pour s’assurer que les nouvelles exigences de politique et de sécurité n’interfèrent pas avec le trafic de relais traditionnel sur le port de relais de message 25.
Le port 587 est le port de soumission d’email par défaut. Lorsqu’un client de messagerie ou un serveur sortant soumet un email pour qu’il soit routé par un serveur de messagerie approprié, il doit toujours utiliser le port SMTP 587 comme port par défaut.
Ce port, couplé au chiffrement via TLS, garantira que l’email est soumis en toute sécurité et conformément aux lignes directrices établies par l’IETF.
Tous les clients Mailgun Send devraient envisager d’utiliser le port 587 comme port SMTP par défaut, à moins que vous ne subissiez un blocage explicite par votre réseau en amont ou votre fournisseur d’hébergement.
Port 465 : le port TLS
L’Internet Assigned Numbers Authority (IANA) a réaffecté un nouveau service à ce port, et il ne devrait plus être utilisé pour les communications SMTP.
Parce que le port 465 a été autrefois reconnu par l’IANA comme valide, il se peut qu’il y ait des anciens systèmes qui ne soient capables d’utiliser que cette méthode de connexion. Généralement, vous n’utiliserez ce port que si votre application l’exige. Une recherche rapide sur Google et vous trouverez de nombreux articles de fournisseurs de services de messagerie (FAI) grand public qui suggèrent le port 465 comme configuration recommandée. Cependant, nous ne le recommandons pas, car il n’est pas conforme aux normes RFC.
Fait intéressant, le port 465 n’a jamais été publié comme canal de transmission ou de soumission SMTP officiel par l’IETF. Au lieu de cela, l’Internet Assigned Numbers Authority (IANA), qui gère une grande partie de l’infrastructure de base d’internet, a enregistré le port 465 pour SMTPS. L’objectif était d’établir un port pour que le SMTP fonctionne en utilisant le Secure Sockets Layer (SSL). Le SSL est couramment utilisé pour chiffrer les communications sur internet.
Le port a été assigné pendant environ un an avant d’être révoqué en support de la sécurisation des communications SMTP utilisant le TLS (Transport Layer Security). Le coup de grâce a été une nouvelle commande de protocole « STARTTLS », introduite dans la RFC 2487. Cette commande permet aux serveurs SMTP de communiquer sur les ports existants en annonçant si le serveur de destination prend en charge le chiffrement via TLS. Si c’est le cas, le serveur d’envoi peut mettre à niveau la connexion en utilisant la commande SMTP « STARTTLS ».
Mailgun prend en charge les connexions TLS, ce que vous pouvez vérifier en vous connectant et en émettant un « ehlo » depuis une interface de ligne de commande. Le résultat « 250 STARTTLS » confirme que le point de terminaison accepte les requêtes de connexion TLS.
> telnet smtp.mailgun.org 587rnTrying 50.56.21.178... rnConnected to smtp.mailgun.org. rnEscape character is '^]'. rn220 ak47 ESMTP ready rn> ehlo blog.mailgun.comrn250-ak47 rn250-AUTH PLAIN LOGIN rn250-SIZE 52428800 rn250-8BITMIME rn250-ENHANCEDSTATUSCODES rn250 STARTTLS
Vous pouvez effectuer un test en utilisant la même séquence de commandes sur n’importe quel serveur SMTP. Essayez Gmail ou Yahoo, « telnet gmail-smtp-in.l.google.com 25 » ou « telnet mta7.am0.yahoodns.net 25 ».
Port 2525 : le port alternatif
Ce port n’est approuvé ni par l’IETF ni par l’IANA. Au lieu de cela, Mailgun le fournit comme un port alternatif, qui reflète le port 587, dans l’éventualité où les ports ci-dessus subiraient un blocage. Parce que 2525 est un numéro de port élevé non traditionnel, il est généralement autorisé sur les FAI grand public et les fournisseurs d’hébergement cloud, comme Google Compute Engine. Si vous avez essayé les ports ci-dessus, mais que vous rencontrez des problèmes de connectivité, essayez le port 2525. Ce port prend également en charge le chiffrement via TLS.
Quel port SMTP devez-vous utiliser ?
Lorsque vous commencez à parler de protocoles, vous savez que les détails vont avoir de l’importance. Le SMTP ne fait pas exception. Votre port dépend du type d’expéditeur que vous êtes.
Ports les plus utilisés :
| Port | Cas d’utilisation |
|---|---|
| Port 25 : le port standard | À utiliser pour les connexions non chiffrées. Toujours considéré comme le port SMTP standard, la plupart des FAI résidentiels et des fournisseurs d’hébergement bloquent le port 25 en raison du trafic important de spam. |
| Port 465 : le port TLS | À utiliser si votre application ou entreprise l’exige. Le port 465 est un port qui effectue la soumission de message via le protocole TLS implicite. |
| Port 587 : le port par défaut | À utiliser pour votre entreprise ou pour des connexions sécurisées. Le port 587 est le port SMTP par défaut, la plupart des entreprises utilisent ce port. |
Ports alternatifs :
| Port | Cas d’utilisation |
|---|---|
| Port 80 : le port HTTP | À utiliser comme port par défaut pour les pages web non chiffrées. Le port 80 est utilisé pour envoyer et recevoir des communications web et des données HTML, et permet aux données HTML de rester en texte clair, par opposition au port 443 où elles seraient chiffrées. |
| Port 443 : le port SSL | À utiliser pour accéder à une adresse HTTPS. Lorsque vous envoyez un message, le SMTP transmet les messages à une adresse spécifique pour traitement. Le port 80 est utilisé pour l’ouverture d’une adresse HTTP, le port 443 est utilisé pour le HTTPS ou les adresses qui disposent de la sécurité SSL. (Le ‘s’ de HTTPS) |
| Port 588 : le port d’email secondaire | À utiliser si vous avez besoin d’un chiffrement TLS. Les ports 587 et 588 peuvent tous deux être associés au chiffrement via TLS pour plus de confidentialité des données et de sécurité. |
| Port 2525 : le port alternatif | À utiliser comme alternative si le port 587 fait l’objet d’un blocage. Mailgun fournit une alternative avec le port 2525 pour les situations où les ports standards sont bloqués. La plupart des ESP prennent en charge le port 2525. |
Pourquoi est-il important d’utiliser le bon port SMTP ?
L’utilisation du bon port aide à garantir la livraison et maintient votre réputation d’expéditeur. Mais attention, certains ports ont évolué et ont acquis leur propre mauvaise réputation – et l’utilisation de ces ports pourrait vous tenir à l’écart de la boîte de réception.
Ports SMTP et sécurité de l’email
Différents ports sont associés à différentes mesures de sécurité, donc choisir le bon est essentiel pour s’assurer que vous protégez vos communications par email.
Certains ports transmettent des messages chiffrés, tandis que d’autres restent ouverts à tous les types de trafic. Le port que vous utilisez peut être déterminé par les normes de sécurité de votre organisation ou par le contenu sensible des messages que vous envoyez.
| Port | Idéal pour | Sécurité | Cas d’utilisation recommandé |
|---|---|---|---|
| 25 | Relais de serveur | De base | Anciens systèmes uniquement |
| 587 | Soumission de message | Support TLS | Envoi d’email moderne |
| 465 | Systèmes hérités | TLS implicite | Lorsqu’exigé spécifiquement |
| 2525 | Option alternative | Support TLS | Lorsque d’autres ports font l’objet d’un blocage |
Comprendre SMTP par rapport à SMTPS : différences de sécurité
Si vous vous intéressez au SMTP, il y a de fortes chances que vous rencontriez le SMTPS. Le SMTPS est plus sécurisé que le SMTP de la même manière que le HTTPS est plus sécurisé que le HTTP. Aux débuts d’internet, www.http était le début standard d’une adresse email. Mais il est devenu facile pour les spammeurs et les usurpateurs d’intercepter des données sensibles.
Dans notre tableau ci-dessus, nous détaillons les protocoles de sécurité de base et les principales utilisations des ports SMTP, mais approfondissons un peu ce qui rend ces ports sécurisés et pourquoi vous devriez en éviter certains.
- Port 25 : utilisé pour le relais SMTP entre les serveurs de messagerie. Fréquemment bloqué par les FAI pour empêcher les abus de spam, le rendant non sécurisé pour la soumission d’email par le client. Non recommandé pour l’envoi d’emails sortants.
- Port 587 : le standard pour la soumission d’email sécurisée avec le chiffrement STARTTLS. Garantit l’authentification et empêche les accès non autorisés, réduisant ainsi le risque de vol d’identifiants et d’abus de spam.
- Port 465 : historiquement assigné pour le SMTPS (TLS implicite) mais déprécié. Certains anciens systèmes l’utilisent encore, mais les protocoles de sécurité modernes favorisent STARTTLS sur le port 587 pour une meilleure flexibilité et négociation de chiffrement.
- Port 2525 : un port alternatif fourni par certains services pour contourner les restrictions. Il fonctionne de manière similaire au port 587 avec le support du TLS et est utile comme option de repli lorsque les ports standards font l’objet d’un blocage, tout en maintenant des normes de transmission sécurisées.
Comprendre les différences entre le SMTPS et le chiffrement de bout en bout des emails
En quoi le SMTPS diffère-t-il du chiffrement de bout en bout des emails ?Le SMTPS chiffre les emails lors de leur transmission à travers les serveurs mais ne fournit pas de chiffrement de bout en bout. Les méthodes de chiffrement de bout en bout comme PGP ou S/MIME garantissent que seuls l’expéditeur et le destinataire peuvent accéder au contenu d’email, offrant ainsi un niveau de sécurité plus élevé.
Comment le SMTPS améliore la sécurité
- HTTPS = HTTP + SSL (Secure Socket Layer)
- SMTPS = SMTP + TLS (Transport Layer Security)
- Utilise le chiffrement et l’authentification
- Protège contre l’interception de données
Ports SMTP et délivrabilité des emails
Choisir le bon port SMTP aide également à garantir une délivrabilité élevée. Le SMTP est le protocole le plus utilisé par les serveurs de messagerie pour communiquer, mais cela ne signifie pas qu’ils sont interchangeables. Certains FAI peuvent bloquer certains ports, comme le port 25, pour se défendre contre le spam, et utiliser par défaut un autre port, comme le port 587, qui prend en charge le chiffrement.
Ajouter des protocoles d’authentification comme le SMTP AUTH peut aider à améliorer la livraison de votre message, mais délivrabilité c’est une recette à multiples ingrédients. Tout, de votre contenu des messages à votre authentification, peut impacter votre réputation d’expéditeur et votre taux de délivrabilité global.
Afin de déterminer quel port est le meilleur pour vous, couvrons les ports les plus populaires et le trafic qu’ils transmettent.
Problèmes courants des ports SMTP et solutions
Délais de connexion dépassés
Lorsque votre client de messagerie ne parvient pas à établir une connexion avec le serveur SMTP dans le délai imparti. Cela se produit souvent en raison de problèmes de réseau, de restrictions de pare-feu, ou lorsque le serveur subit une charge élevée.
- Vérifiez votre connectivité réseau et essayez d’augmenter le paramètre de délai dans votre client de messagerie
- Vérifiez que les règles du pare-feu ne bloquent pas le trafic SMTP et effectuez un test sur un réseau différent si possible
Échecs d’authentification
Ceux-ci se produisent lorsque les identifiants fournis (nom d’utilisateur/mot de passe) ne correspondent pas à ce qu’attend le serveur SMTP, ou lors de l’utilisation de la mauvaise méthode d’authentification. Se produit le plus souvent après des changements de mot de passe ou lors de l’utilisation d’identifiants obsolètes.
- Vérifiez que votre nom d’utilisateur et votre mot de passe SMTP sont corrects et régénérez vos clés API si nécessaire
- Assurez-vous d’utiliser la méthode d’authentification correcte (PLAIN, LOGIN, ou CRAM-MD5) requise par votre serveur SMTP
Blocage de ports
Les FAI ou les pare-feu peuvent bloquer des ports SMTP spécifiques, en particulier le port 25, comme mesure de prévention contre le spam. Si vous rencontrez des problèmes de connexion, essayez de changer pour le port 587 ou 2525 comme alternatives.
- Essayez le port 587 en premier car il s’agit du standard moderne pour la soumission sécurisée d’email
- Si le port 587 fait l’objet d’un blocage, utilisez le port 2525 comme port alternatif de Mailgun avec des fonctionnalités identiques
Problèmes de négociation TLS
Des problèmes surviennent lorsqu’il y a une incompatibilité entre les versions TLS prises en charge par votre client et le serveur SMTP, ou lorsque les certificats sont invalides ou expirés. Généralement résolu en mettant à jour votre configuration TLS ou en garantissant une bonne gestion des certificats.
- Mettez à jour votre client pour qu’il prenne en charge les versions TLS modernes (TLS 1.2 ou supérieur recommandé)
- Vérifiez que les certificats SSL/TLS de votre serveur sont valides et non expirés dans votre configuration
Que sont les protocoles POP et IMAP ?
Le POP (Post Office Protocol, dont la dernière version est POP3) et l’IMAP (Internet Message Access Protocol) sont deux des tout premiers protocoles développés sur l’internet grand public qui permettaient aux clients de messagerie – comme Outlook, Thunderbird et autres – de récupérer des emails depuis un serveur de messagerie.
Les ports typiquement utilisés pour le POP sont les ports TCP 110 et 995, et pour l’IMAP ce sont les ports TCP 143 et 993, pour les sessions non sécurisées et sécurisées respectivement. Ils étaient chacun doués pour faire différentes choses, comme refléter l’état d’un email sur le serveur (s’il était lu, signalé, ou marqué comme indésirable), ou pour conserver une copie du message sur une machine locale pour un accès hors ligne facile. La dernière version du POP, POP3, peut être utilisée avec ou sans SMTP.
L’utilisation du SMTP avec Mailgun
SMTP existe depuis des années, et beaucoup de gens nous demandent s’ils devraient utiliser le SMTP ou le point de terminaison d’API de Mailgun. Décider si vous devez utiliser une email API ou le SMTP pour envoyer vos emails n’est peut-être pas un choix facile.
Nous reconnaissons bien sûr qu’il existe un certain niveau de dépendance au fournisseur (vendor lock-in) associé au développement autour d’une API. Cependant, le SMTP est extrêmement « bavard » et peut conduire à une soumission d’email moins performante vers Mailgun.
Par exemple, considérez la conversation d’email TLS typique entre mon ordinateur et le point de terminaison SMTP de Mailgun :
> openssl s_client -starttls smtp -crlf -connect smtp.mailgun.org:587rn250 STARTTLS rn> ehlo blog.mailgun.comrn250-ak47 rn250-AUTH PLAIN LOGIN rn250-SIZE 52428800 rn250-8BITMIME rn250-ENHANCEDSTATUSCODES rn> AUTH PLAIN AHBvc3RtYXN0ZXJAc2FtcGxlcy5tYWlsZ3VuLm9yZwAza2g5dW11am9yYTU=rn235 2.0.0 OK rn> MAIL FROM:<test@samples.mailgun.org>rn250 Sender address accepted rn> RCPT TO:<recipient@samples.mailgun.org>rn250 Recipient address accepted rn> DATArn354 Continue rn> This is a test of SMTP over port 587.rn> .rn250 Great success rn> QUITrn221 See you later. Yours truly, Mailgun
Comme vous pouvez le voir, la communication ci-dessus est assez lourde avec beaucoup d’allers-retours entre l’expéditeur et le destinataire. Nous ouvrons une connexion avec le serveur SMTP, émettons la commande EHLO, nous authentifions, définissons le MAIL FROM, définissons le RCPT TO, la commande DATA, envoyons les données, utilisons un point pour fermer, et recevons enfin la confirmation que le message a été mis en file d’attente.
Comparez cela avec une charge utile HTTPS :
> openssl s_client -connect api.mailgun.net:443rn> POST /v2/samples.mailgun.org/messages HTTP/1.1rn> Authorization: Basic YXBpOmtleS0zYXg2eG5qcDI5amQ2ZmRzNGdjMzczc2d2anh0ZW9sMA==rn> Content-Type: application/x-www-form-urlencodedrn> Content-Length: 126rn> rn> from=test%40samples.mailgun.org&to=recipient%40samples.mailgun.org&subject=Testing&rn> text=This+is+a+test+of+HTTP+over+port+443!rnHTTP/1.1 200 OK
Ici, nous initions une connexion, transmettons la charge utile HTTP POST et recevons un 200 OK depuis le point de terminaison d’API. Nous n’avons pas besoin d’émettre une séquence de commandes et d’attendre une réponse du serveur après chaque commande.
Pour en savoir plus, consultez notre Documentation pour plus d’informations, ou contactez-nous et nous pourrons répondre à toutes vos questions à propos des ports SMTP ou de nos services d’emailing.