Email

Qual porta SMTP usar? Entendendo as portas 25, 465 e 587

É uma dúvida comum que recebemos aqui no Sinch Mailgun sobre os números de portas SMTP. Para garantir a conectividade ao nosso endpoint do Simple Mail Transfer Protocol (SMTP), o Mailgun oferece várias opções de porta SMTP, mas qual delas você deve usar para enviar mensagens de e-mail? Faremos uma retrospectiva histórica de cada porta […]
Image for Qual porta SMTP usar? Entendendo as portas 25, 465 e 587

É uma dúvida comum que recebemos aqui no Sinch Mailgun sobre os números de portas SMTP. Para garantir a conectividade ao nosso endpoint do Simple Mail Transfer Protocol (SMTP), o Mailgun oferece várias opções de porta SMTP, mas qual delas você deve usar para enviar mensagens de e-mail? Faremos uma retrospectiva histórica de cada porta SMTP e, em seguida, discutiremos a metodologia atual para o uso de e-mail de saída. Se você não é fã de história, vá para “Uso atual” para ver as portas SMTP mais comuns.

Guia de referência rápida de portas SMTP:
  • Porta 25: Porta SMTP padrão para retransmissão de e-mail entre servidores (frequentemente bloqueada devido ao alto uso para spam)
  • Porta 587: Porta segura padrão para envio de e-mail (recomendada)
  • Porta 465: Porta SMTPS legada (use apenas se necessário)
  • Porta 2525: Porta alternativa quando outras estão bloqueadas

O que é SMTP?

SMTP significa Simple Mail Transfer Protocol – de forma simples, é o processo pelo qual os e-mails são enviados pela internet. Os dados da mensagem são enviados e o tráfego é direcionado para as portas. Depois que os dados da mensagem viajam com sucesso por uma porta, outras autenticações de e-mail são usadas para validar as mensagens e entregá-las na caixa de entrada, rejeitá-las ou direcioná-las para a pasta de spam.

O que é SMTPS?

O SMTPS é mais seguro que o SMTP da mesma forma que o HTTPS é mais seguro que o HTTP. Nos primórdios da internet, www.http era o início padrão de um endereço de e-mail. Porém, tornou-se fácil para spammers e fraudadores interceptarem dados confidenciais. HTTPS = HTTP + SSL, ou secure socket layer (camada de soquete seguro), que é a camada extra de autenticação de um endereço de internet. SMTPS é SMTP + TLS, ou segurança da camada de transporte, que usa criptografia e autenticação para proteger ainda mais o SMTP.

O TLS usa uma assinatura digital para verificar a origem do tráfego. No e-mail, falamos muito sobre autenticação para verificar a identidade de um remetente com protocolos como SPF ou DKIM. Em vez de verificar quem envia uma mensagem, o TLS verifica de onde vem o tráfego de e-mail. Se a origem na assinatura corresponder à origem real, os dados poderão passar. A porta SMTP padrão para SMTPS é a porta 587, mas falaremos mais sobre isso em breve. Antes de falarmos sobre portas padrão, precisamos primeiro saber o que é uma porta SMTP.

Se você é um remetente com o Sinch Mailgun, pode usar o SMTPS ativando o TLS no seu servidor de e-mail. Saiba mais.

O que é uma porta SMTP?

Portas são endpoints que servidores individuais usam para se conectar a uma rede e recuperar dados. Pense nisso como uma mesa telefônica antiga com um técnico conectando a chamada recebida a uma tomada para conectá-la a um telefone específico. Uma porta SMTP é  uma porta projetada para direcionar o e-mail através de uma rede até seu destinatário.

As portas SMTP mais importantes são:

  • Porta 25
  • Porta 587
  • Porta 465

A questão é que nem todas as portas SMTP são iguais. Escolher a porta errada pode ter consequências negativas e refletir negativamente em você como remetente.

How SMTP works

Quais são as diferentes portas SMTP? Entendendo as portas 25, 465, 587

Há muitas portas para escolher, mas apenas algumas que você talvez queira usar. Como em qualquer coisa técnica, onde começamos não é onde estamos agora. Quando o protocolo SMTP foi publicado pela primeira vez em 1981 (no mesmo ano em que Endless Love de Lionel Richie chegou ao topo das paradas – por perspectiva), não demorou muito para que a primeira porta, a porta 25, fosse implementada para gerenciar o tráfego de mensagens.

E o restante das portas SMTP? Quantas outras portas foram lançadas ao longo do tempo e elas evoluíram? Muitas evoluíram e algumas até foram descontinuadas. Quando se trata de portas, existem muitas. Aqui está nossa análise – ou “redução de porta”, se preferir. Desculpe, não resistimos.

Porta 25: A porta padrão

A primeira porta, a porta 25, foi implementada como o canal primário de transmissão de mensagens para ajudar a mitigar ataques como man-in-the-middle. Ela surgiu de uma solicitação de 1982 da University of Southern California para a Internet Engineering Task Force (IETF), que são os senhores de todos os protocolos que controlam o movimento na internet.

Ironicamente, a porta SMTP 25 desde então se tornou a favorita dos spammers devido ao seu suporte para retransmissão aberta.

A porta SMTP 25 continua a ser usada principalmente para retransmissão SMTP. A retransmissão SMTP é a transmissão de e-mail de servidor de e-mail para servidor de e-mail.

Na maioria dos casos, os clientes de e-mail modernos baseados em SMTP (Microsoft Outlook, Mail, Thunderbird, etc.) não devem usar essa porta. Ela é tradicionalmente bloqueada por ISPs residenciais e provedores de hospedagem em nuvem, para conter a quantidade de spam que é retransmitida de computadores ou servidores comprometidos. A menos que você esteja gerenciando especificamente um servidor de e-mail, você não deve ter tráfego passando por essa porta no seu computador ou servidor.

Porta 587: A porta padrão

Em dezembro de 1998, depois que a porta 25 começou a receber muito spam, R. Gellens e J. Klensin enviaram a RFC 2476 em suporte à adição de uma nova especificação para comunicações de e-mail na internet. A RFC propôs uma divisão do conceito tradicional de envio de mensagem e retransmissão de mensagem.

A RFC definiu que o envio da mensagem deve ocorrer pela porta 587 para garantir que as novas políticas e requisitos de segurança não interfiram no tráfego de retransmissão tradicional pela porta 25 de retransmissão de mensagem.

A porta 587 é a porta de envio de e-mail padrão. Quando um cliente de e-mail ou servidor de saída está enviando um e-mail para ser roteado por um servidor de e-mail apropriado, ele deve sempre usar a porta SMTP 587 como a porta padrão.

Essa porta, juntamente com a criptografia TLS, garantirá que o e-mail seja enviado com segurança e seguindo as diretrizes estabelecidas pela IETF.

Todos os clientes do Mailgun Send devem considerar o uso da porta 587 como sua porta SMTP padrão, a menos que sejam explicitamente bloqueados por sua rede upstream ou provedor de hospedagem.

Porta 465: A porta TLS

A Internet Assigned Numbers Authority (IANA) reatribuiu um novo serviço a esta porta, e ela não deve mais ser usada para comunicações SMTP.

Como a porta 465 já foi reconhecida pela IANA como válida, pode haver sistemas legados que só conseguem usar esse método de conexão. Normalmente, você usará essa porta apenas se a sua aplicação exigir. Uma rápida pesquisa no Google e você encontrará muitos artigos de provedores de serviço de caixa de entrada (ISPs) que sugerem a porta 465 como a configuração recomendada. No entanto, não a recomendamos, pois não é compatível com RFC.

Curiosamente, a porta 465 nunca foi publicada como um canal oficial de transmissão ou envio de SMTP pela IETF. Em vez disso, a Internet Assigned Numbers Authority (IANA), que mantém grande parte da infraestrutura principal da internet, registrou a porta 465 para SMTPS. O objetivo era estabelecer uma porta para o SMTP operar usando Secure Sockets Layer (SSL). O SSL é comumente usado para criptografar comunicações na internet.

A porta foi atribuída por cerca de um ano antes de ser revogada em suporte à proteção de comunicações SMTP usando Transport Layer Security (TLS). O último prego no caixão foi um novo comando de protocolo “STARTTLS”, introduzido na RFC 2487. Esse comando permite que servidores SMTP se comuniquem por portas existentes anunciando se o servidor de destino oferece suporte a criptografia TLS. Se sim, o servidor de envio pode fazer upgrade da conexão usando o comando SMTP “STARTTLS”.

Além das diversas opções de porta, também existem muitos comandos SMTP. Saiba mais em nosso post sobre comandos SMTP.

O Mailgun oferece suporte a conexões TLS, que você pode verificar conectando-se e emitindo um “ehlo” de uma interface de linha de comando. O resultado “250 STARTTLS” confirma que o endpoint aceita solicitações de conexão TLS.

                            

                                > telnet smtp.mailgun.org 587rnTrying 50.56.21.178...  rnConnected to smtp.mailgun.org.  rnEscape character is '^]'.  rn220 ak47 ESMTP ready  rn> ehlo blog.mailgun.comrn250-ak47  rn250-AUTH PLAIN LOGIN  rn250-SIZE 52428800  rn250-8BITMIME  rn250-ENHANCEDSTATUSCODES  rn250 STARTTLS  
                            
                        

Você pode testar usando a mesma sequência de comandos em qualquer servidor SMTP. Tente no Gmail ou Yahoo, “telnet gmail-smtp-in.l.google.com 25” ou “telnet mta7.am0.yahoodns.net 25”.

Ambas as portas 587 e 465 têm suporte a TLS, a porta 465 é usada para TLS implícito, mas a porta 587 que usa startTLS é preferível porque as comunicações de mensagens não são restritas por clientes que não oferecem suporte a criptografia.

Porta 2525: A porta alternativa

Essa porta não é endossada pela IETF nem pela IANA. Em vez disso, o Mailgun a fornece como uma porta alternativa, que espelha a porta 587, caso as portas acima estejam bloqueadas. Como 2525 é um número de porta alto não tradicional, ela geralmente é permitida em ISPs de consumo e provedores de hospedagem em nuvem, como o Google Compute Engine. Se você tentou as portas acima, mas enfrentou problemas de conectividade, tente a porta 2525. Essa porta também tem suporte a criptografia TLS.

Existem várias portas SMTP, mas nem todas são iguais. A mais usada frequentemente é a porta 25 para retransmissões SMTP, enquanto a porta 587 é a porta padrão para envio de e-mail.

Qual porta SMTP você deve usar?

Quando você começa a falar sobre protocolos, sabe que as especificações vão importar. Com o SMTP não é diferente. A sua porta depende do tipo de remetente que você é.

Portas mais usadas:

PortaCaso de uso
Porta 25: A porta padrão Use para conexões não criptografadas. Ainda considerada a porta SMTP padrão, a maioria dos ISPs residenciais e provedores de hospedagem bloqueiam a porta 25 devido ao tráfego intenso de spam.
Porta 465: A porta TLS Use se a sua aplicação ou empresa exigir. A porta 465 é uma porta que realiza o envio de mensagem pelo protocolo TLS implícito.
Porta 587: A porta padrãoUse para a sua empresa ou para conexões seguras. A porta 587 é a porta SMTP padrão, a maioria das empresas usa essa porta.

Portas alternativas:

PortaCaso de uso
Porta 80: A porta HTTPUse como a porta padrão para páginas da web não criptografadas. A porta 80 é usada para enviar e receber comunicações baseadas na web e dados HTML, e permite que os dados HTML permaneçam em texto simples, em comparação com a porta 443, na qual eles seriam criptografados.
Porta 443: A porta SSL Use para acessar um endereço HTTPS. Quando você envia uma mensagem, o SMTP transmite as mensagens para um endereço específico para processamento. A porta 80 é usada para abrir um endereço HTTP, a porta 443 é usada para HTTPS ou endereços que tenham segurança SSL. (O ‘s’ no HTTPS)
Porta 588: A porta secundária de e-mail Use se você precisar de criptografia TLS. Tanto a porta 587 quanto a 588 podem ser combinadas com criptografia TLS para maior privacidade e segurança de dados.
Porta 2525: A porta alternativa Use como alternativa se a porta 587 estiver bloqueada. O Mailgun fornece uma alternativa na porta 2525 para situações em que as portas padrão estão bloqueadas. A maioria dos ESPs oferece suporte à porta 2525.

Por que é importante usar a porta SMTP certa?

Usar a porta certa ajuda a garantir a entrega e protege a sua reputação do remetente. Mas tenha cuidado, algumas portas evoluíram e passaram a ter uma má reputação por si mesmas – e usar essas portas pode manter você fora da caixa de entrada.

Escolher a porta SMTP errada pode impactar negativamente sua entregabilidade e reputação do remetente. 

Portas SMTP e segurança de e-mail

Portas diferentes estão associadas a medidas de segurança diferentes, portanto, escolher a correta é fundamental para garantir a proteção de suas comunicações de e-mail.

Algumas portas transmitem mensagens criptografadas, enquanto outras portas permanecem abertas para todos os tipos de tráfego. A porta que você usa pode ser determinada pelos padrões de segurança da sua organização ou pelo conteúdo sensível das mensagens que você envia.

PortaIndicado paraSegurançaCaso de uso recomendado
25Retransmissão de servidorBásicaSomente sistemas legados
587Envio de mensagemSuporte TLSEnvio de e-mail moderno
465Sistemas legadosTLS implícitoQuando especificamente exigido
2525Opção alternativaSuporte TLSQuando outras portas estiverem bloqueadas

Entendendo SMTP vs SMTPS: diferenças de segurança 

Se você está pesquisando sobre SMTP, as chances são de que você se depare com o SMTPS. O SMTPS é mais seguro que o SMTP da mesma forma que o HTTPS é mais seguro que o HTTP. Nos primórdios da internet, www.http era o início padrão de um endereço de e-mail. Porém, tornou-se fácil para spammers e fraudadores interceptarem dados confidenciais.

Na nossa tabela acima, detalhamos os protocolos de segurança básicos e os principais usos das portas SMTP, mas vamos nos aprofundar um pouco mais no que torna essas portas seguras e por que você deve evitar algumas.

  • Porta 25: Usada para retransmissão SMTP entre servidores de e-mail. Frequentemente bloqueada por ISPs para evitar abusos de spam, tornando-a insegura para o envio de e-mails pelo cliente. Não recomendada para o envio de e-mail de saída.
  • Porta 587: O padrão para o envio seguro de e-mails com criptografia STARTTLS. Garante a autenticação e impede o acesso não autorizado, reduzindo o risco de roubo de credenciais e abusos de spam.
  • Porta 465: Historicamente atribuída ao SMTPS (TLS implícito), mas descontinuada. Alguns sistemas legados ainda a utilizam, mas os protocolos modernos de segurança favorecem o STARTTLS na porta 587 para melhor flexibilidade e negociação de criptografia.
  • Porta 2525: Uma porta alternativa fornecida por alguns serviços para contornar restrições. Ela funciona de forma semelhante à porta 587, com suporte a TLS, e é útil como opção de fallback quando as portas padrão estão bloqueadas, mantendo os padrões de transmissão seguros.

Entendendo as diferenças entre SMTPS e criptografia de e-mail de ponta a ponta

Como o SMTPS difere da criptografia de e-mail de ponta a ponta?O SMTPS criptografa os e-mails durante a transmissão entre servidores, mas não fornece criptografia de ponta a ponta. Métodos de criptografia de ponta a ponta, como PGP ou S/MIME, garantem que apenas o remetente e o destinatário possam acessar o conteúdo do e-mail, fornecendo um nível maior de segurança.

Como o SMTPS aprimora a segurança

  • HTTPS = HTTP + SSL (Secure Socket Layer)
  • SMTPS = SMTP + TLS (Transport Layer Security)
  • Usa criptografia e autenticação
  • Protege contra a interceptação de dados

Portas SMTP e entregabilidade de e-mail

Escolher a porta SMTP certa também ajuda a garantir que você tenha uma boa entregabilidade. O SMTP é o protocolo mais usado pelos servidores de e-mail para se comunicarem, mas isso não significa que eles sejam intercambiáveis. Alguns ISPs podem bloquear determinadas portas, como a porta 25, para se defenderem contra spam, e usar outra porta como padrão, como a porta 587, que tem suporte a criptografia.

A adição de protocolos de autenticação como SMTP AUTH pode ajudar a melhorar a entrega da mensagem, mas a entregabilidade é algo que tem múltiplos fatores. Tudo, desde o conteúdo da sua mensagem até a sua autenticação, pode impactar a sua reputação do remetente e a taxa geral de entregabilidade.

Para determinar qual porta é a melhor para você, abordaremos as portas mais populares e o tráfego que elas transmitem.

Problemas comuns com portas SMTP e soluções 

Tempos limite de conexão 

Quando seu cliente de e-mail não consegue estabelecer uma conexão com o servidor SMTP dentro do prazo esperado. Isso ocorre frequentemente devido a problemas de rede, restrições de firewall ou quando o servidor está com carga alta. 

  • Verifique a conectividade da sua rede e tente aumentar a configuração de tempo limite no seu cliente de e-mail 
  • Verifique se as regras de firewall não estão bloqueando o tráfego SMTP e teste em uma rede diferente, se possível 

Falhas de autenticação

Elas ocorrem quando as credenciais fornecidas (nome de usuário/senha) não correspondem ao que o servidor SMTP espera, ou quando o método de autenticação errado é utilizado. Isso ocorre mais comumente após alterações de senha ou ao usar credenciais desatualizadas. 

  • Verifique novamente se o seu nome de usuário e senha SMTP estão corretos e gere novamente as chaves de API, se necessário 
  • Certifique-se de usar o método de autenticação correto (PLAIN, LOGIN ou CRAM-MD5) exigido pelo seu servidor SMTP 

Bloqueio de porta

ISPs ou firewalls podem bloquear portas SMTP específicas, especialmente a porta 25, como uma medida de prevenção contra spam. Se você estiver enfrentando problemas de conexão, tente mudar para a porta 587 ou 2525 como alternativas. 

  • Tente a porta 587 primeiro, pois é o padrão moderno para envio seguro de e-mails 
  • Se a porta 587 estiver bloqueada, use a porta 2525 como a porta alternativa do Mailgun, com funcionalidade idêntica 

Problemas de negociação de TLS

Os problemas ocorrem quando há uma incompatibilidade entre as versões de TLS compatíveis com o seu cliente e com o servidor SMTP, ou quando os certificados são inválidos ou estão expirados. Geralmente é resolvido atualizando sua configuração de TLS ou garantindo o gerenciamento adequado de certificados. 

  • Atualize seu cliente para ter suporte a versões modernas do TLS (recomenda-se TLS 1.2 ou superior) 
  • Verifique se os certificados SSL/TLS do seu servidor são válidos e não estão expirados em sua configuração 

O que são os protocolos POP e IMAP?

O POP (Post Office Protocol, sendo a versão mais recente o POP3) e o IMAP (Internet Message Access Protocol) são dois dos primeiros protocolos desenvolvidos na internet do consumidor que permitiam que clientes de e-mail – como Outlook, Thunderbird e outros – recuperassem e-mails de um servidor de e-mail.

As portas normalmente usadas para POP são as portas TCP 110 e 995, e para IMAP são as portas TCP 143 e 993, para sessões inseguras e seguras, respectivamente. Cada um era bom em fazer coisas diferentes, como refletir o estado de um e-mail de volta ao servidor (se foi lido, sinalizado ou marcado como lixo eletrônico), ou para preservar uma cópia da mensagem em uma máquina local para facilitar o acesso offline.  A versão mais recente do POP, POP3, pode ser usada com ou sem SMTP.

Isso não afeta qual porta você pode usar com o Mailgun Send. O Mailgun não hospeda caixas de correio, portanto, esses não são protocolos aos quais oferecemos suporte. Saiba mais sobre Pop vs IMAP em nosso post sobre a diferença entre esses protocolos

Usando SMTP com o Mailgun

SMTP existe há anos, e muitas pessoas nos perguntam se devem usar SMTP ou o endpoint de API do Mailgun. Decidir se você deve usar uma API de e-mail ou SMTP para enviar seus e-mails pode não ser uma escolha fácil.

Certamente reconhecemos que existe algum nível de aprisionamento tecnológico (vendor lock-in) associado à criação em torno de uma API. No entanto, o SMTP é extremamente “verboso” e pode levar a envios de e-mail com menos desempenho para o Mailgun.

Por exemplo, considere a conversa de e-mail TLS típica entre meu computador e o endpoint SMTP do Mailgun:

                            

                                > openssl s_client -starttls smtp -crlf -connect smtp.mailgun.org:587rn250 STARTTLS  rn> ehlo blog.mailgun.comrn250-ak47  rn250-AUTH PLAIN LOGIN  rn250-SIZE 52428800  rn250-8BITMIME  rn250-ENHANCEDSTATUSCODES  rn> AUTH PLAIN AHBvc3RtYXN0ZXJAc2FtcGxlcy5tYWlsZ3VuLm9yZwAza2g5dW11am9yYTU=rn235 2.0.0 OK  rn> MAIL FROM:<test@samples.mailgun.org>rn250 Sender address accepted  rn> RCPT TO:<recipient@samples.mailgun.org>rn250 Recipient address accepted  rn> DATArn354 Continue  rn> This is a test of SMTP over port 587.rn> .rn250 Great success  rn> QUITrn221 See you later. Yours truly, Mailgun  
                            
                        

Como você pode ver, a comunicação acima é bastante trabalhosa, com muitas idas e vindas entre remetente e receptor. Nós abrimos uma conexão com o servidor SMTP, emitimos o comando EHLO, autenticamos, definimos MAIL FROM, definimos RCPT TO, usamos o comando DATA, enviamos os dados, um ponto final para encerrar e, finalmente, recebemos a confirmação de que a mensagem foi colocada na fila.

Compare isso com um payload HTTPs:

                            

                                > openssl s_client -connect api.mailgun.net:443rn> POST /v2/samples.mailgun.org/messages HTTP/1.1rn> Authorization: Basic YXBpOmtleS0zYXg2eG5qcDI5amQ2ZmRzNGdjMzczc2d2anh0ZW9sMA==rn> Content-Type: application/x-www-form-urlencodedrn> Content-Length: 126rn> rn> from=test%40samples.mailgun.org&to=recipient%40samples.mailgun.org&subject=Testing&rn> text=This+is+a+test+of+HTTP+over+port+443!rnHTTP/1.1 200 OK  
                            
                        

Aqui, iniciamos uma conexão, passamos o payload HTTP POST e recebemos um 200 OK do endpoint da API. Não precisamos emitir uma sequência de comandos e esperar por uma resposta do servidor após cada comando.

Para saber mais, confira nossa Documentação para mais informações, ou entre em contato conosco e podemos responder a quaisquer perguntas que você possa ter sobre as portas SMTP ou nossos serviços de e-mail.