常见的邮件端口(25/465/587/993/995)各有什么用?

常见的邮件端口(25/465/587/993/995)各有什么用?
端口速查表:
端口协议方向用途TLS
25SMTP服务器 ↔ 服务器MTA 间邮件传输(MX 投递)STARTTLS(机会性)
587SMTP客户端 → 服务器邮件提交(MSA),需认证STARTTLS(强制)
465SMTPS客户端 → 服务器隐式 TLS 邮件提交,旧端口隐式 TLS(强制)
993IMAPS客户端 ↔ 服务器加密 IMAP 收信隐式 TLS(强制)
995POP3S客户端 ↔ 服务器加密 POP3 收信隐式 TLS(强制)
端口历史与最佳实践:25 端口是 SMTP 的原始端口(RFC 821, 1982),至今仍在 MTA-MTA 通信中使用。587 端口是 RFC 6409 定义的邮件提交端口(MSA),要求进行 SMTP 认证——这是邮件客户端发信的标准端口。465 端口曾短暂被 IANA 分配给 SMTPS 后又被收回,但在许多邮件客户端中继续使用——RFC 8314 最终重新给予了 465 端口"隐式 TLS 邮件提交"的正式地位。推荐优先使用 587(STARTTLS),兼容性不足时提供 465。
安全建议:(1) 防火墙开放 25/587/993,按需开放 995;(2) 端口 110(POP3 明文)和 143(IMAP 明文)应该封锁或重定向到加密端口,禁止明文传输;(3) 587 端口应强制要求 smtpd_tls_security_level = encrypt(Postfix)和 SMTP 认证。

📎 RFC 6409 邮件提交(587);RFC 8314 明文协议废弃与隐式 TLS(465/993/995);RFC 1939 POP3;RFC 3501 IMAP