メールサーバー用に開くポートは何ですか?


85

Linux(ubuntu)プラットフォームでPostfixメールサーバーのセットアップを完了しました。私はそれを電子メールを送受信していますが、それはオープンリレーではありません。また、安全なsmtpとimapもサポートしています。

これはかなり初心者の質問ですが、ポート25を開いたままにしておく必要がありますか?(安全なsmtpが優先されるため)。もしそうなら、なぜですか?

また、ポート587はどうですか?

また、これらのポートのいずれかで認証を要求する必要がありますか?

この領域で私の無知を許してください:P

回答:


141

インターネットからメールを受信するには、ポート25を開く必要があります。すべてのメールサーバーは、ポート25で接続を確立し、必要に応じてそのポートでTLS(暗号化)を開始します。

セキュアSMTP(ポート465)は、メールを送信するためにサーバーに接続するクライアントのみが使用します。

ポート587は送信ポートと見なされます。また、クライアントがサーバーを使用してメールを送信するために使用するものでもあります。ポート25は多くのISPによってブロックされているため、クライアントのSMTP設定ではポート25よりもポート587が優先されます。ポート465を開いている場合、必ずしもポート587も開く必要はありませんが、587は標準と見なされ、465はレガシーと見なされます。

ポート25は匿名接続を受け入れる必要がありますが、中継用ではありません

ポート465および587は、匿名接続を拒否し、中継を許可する必要があります。

知らないことを謝罪しないでください。私たちはすべてどこかで始まり、ここの誰もすべてを知っていません:-)


11
IMAPを忘れました(IMAPとIMAP TLS / SSLのそれぞれ143と993)。
gravyface

1
あなたはかなり真っ直ぐに頭に釘を打ちました。特に、ポート25は決してリレーすべきではなく、ポート465/587は認証された接続のみを許可する必要があります。ただし、これはめったにありません。歴史的に電子メールセキュリティは信じられないほど緩い(最近の問題の多くを引き起こしている)ため、相互運用性には緩いセキュリティが必要です。また、POP3は110または995(SSL)で実行されます。
クリスS

2
実際、ポート25は電子メールを送信するためにも必要であり、メールサーバーが相互に通信するために使用されます。サーバーがメールのみを送信する場合に必要な唯一の送信ポートです。
BrunoJCM

28
最後の文、ジェイソンの+1。インターネットはあなたのようにもっと必要です。
オリバーモラン

メールサーバーもDNSクライアントである必要があるため、TCPとUDPの両方について、ポート53の発信方向で開始されるトラフィックを許可する必要があります。
vk5tu
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.