Eu instalei o postfix e o servidor de correio dovecot. Meus clientes usam o software The Bat para enviar/receber e-mails. Eles usam portas padrão 25 e 110.
Agora, quero proteger minha conexão e fazer as seguintes perguntas:
- Quais portas devo usar em vez das portas 25 e 110 para proteger minha conexão? O que geralmente é usado?
- Se eu proteger minha conexão, outros servidores de e-mail receberão minhas cartas? Por exemplo, se eu enviar e-mails via STARTTLS de 25 portas, eles receberão?
As portas padrão para comunicações normais (claras) e seguras/criptografadas, por protocolo:
Confusamente, o SMTP tem duas portas seguras. Você deve usar 465 para SSL/TLS e 587 STARTTLS ( consulte a última seção desta página ), embora não seja obrigatório.
Respondendo à sua segunda pergunta: esses são os números das portas do servidor, não da sua máquina; portanto, se um deles não estiver acessível, você não poderá usá-lo. Além disso, essas portas são usadas para proteger as comunicações entre você e o servidor de e-mail para o qual você envia suas mensagens. Não está relacionado a como uma retransmissão de correio entrega correio ao servidor no destino final.
Você deseja proteger a comunicação, não alternar para outras portas.
TLS é um protocolo para criptografar a comunicação. No entanto, para poder usar o TLS, ambos os lados da conversa precisam concordar em fazê-lo; caso contrário, um lado esperará uma comunicação clara e o outro lado esperará uma comunicação criptografada e tudo dará errado.
Garantir que ambos os lados usem o mesmo tipo de comunicação (ou seja, criptografada ou não criptografada) pode ser feito de duas maneiras:
STARTTLS
maneira de fazer as coisas. Nesse método, os clientes se conectam à porta não criptografada e, em seguida, enviam (às claras) um comando ao servidor para atualizar para TLS. A partir daí, tudo será criptografado.Ambos os lados têm suas vantagens e desvantagens, e não existe realmente uma maneira "melhor". A boa notícia é que você pode fazer as duas coisas ao mesmo tempo; a maioria dos softwares IMAP e SMTP suporta a execução em ambos os modos em paralelo.
Além disso, você deve ter cuidado para entender a diferença entre envio de e-mail e entrega de e-mail :
Se
STARTTLS
estiver habilitado na porta 25, o TLS pode ser usado para clientes de entrega. Se você usar a porta 587, deverá usar como padrão a comunicação não criptografada e fornecer oSTARTTLS
comando. Se você quiser usar o método mais antigo de "conectar com handshake TLS imediato", use a porta 465.