常见的邮件端口(25/465/587/993/995)各有什么用?
常见的邮件端口(25/465/587/993/995)各有什么用?
端口速查表:
| 端口 | 协议 | 方向 | 用途 | TLS |
|---|---|---|---|---|
| 25 | SMTP | 服务器 ↔ 服务器 | MTA 间邮件传输(MX 投递) | STARTTLS(机会性) |
| 587 | SMTP | 客户端 → 服务器 | 邮件提交(MSA),需认证 | STARTTLS(强制) |
| 465 | SMTPS | 客户端 → 服务器 | 隐式 TLS 邮件提交,旧端口 | 隐式 TLS(强制) |
| 993 | IMAPS | 客户端 ↔ 服务器 | 加密 IMAP 收信 | 隐式 TLS(强制) |
| 995 | POP3S | 客户端 ↔ 服务器 | 加密 POP3 收信 | 隐式 TLS(强制) |
端口历史与最佳实践:25 端口是 SMTP 的原始端口(RFC 821, 1982),至今仍在 MTA-MTA 通信中使用。587 端口是 RFC 6409 定义的邮件提交端口(MSA),要求进行 SMTP 认证——这是邮件客户端发信的标准端口。465 端口曾短暂被 IANA 分配给 SMTPS 后又被收回,但在许多邮件客户端中继续使用——RFC 8314 最终重新给予了 465 端口"隐式 TLS 邮件提交"的正式地位。推荐优先使用 587(STARTTLS),兼容性不足时提供 465。
安全建议:(1) 防火墙开放 25/587/993,按需开放 995;(2) 端口 110(POP3 明文)和 143(IMAP 明文)应该封锁或重定向到加密端口,禁止明文传输;(3) 587 端口应强制要求
smtpd_tls_security_level = encrypt(Postfix)和 SMTP 认证。📎 RFC 6409 邮件提交(587);RFC 8314 明文协议废弃与隐式 TLS(465/993/995);RFC 1939 POP3;RFC 3501 IMAP
