Pular para o conteúdo
Qual Meu IP

E-mail · TCP

Porta 143: IMAP, para que serve e quando usar a 993

A porta 143 (TCP) é a do IMAP, o protocolo que acessa a caixa postal mantendo as mensagens no servidor e sincronizando pastas entre aparelhos. A conexão começa sem criptografia e só fica protegida se o cliente exigir STARTTLS. Hoje a recomendação é usar a porta 993, com TLS desde o início.

Risco altoEviteAtualizado em
Como abrir portas no roteador

Para que serve a porta 143

O IMAP trabalha com as mensagens no servidor: o programa mostra pastas, marca lidas e não lidas e sincroniza tudo com o celular e o webmail. Na 143, o cliente se conecta em texto puro e pode pedir STARTTLS para cifrar a sessão. Se o programa estiver configurado para “nenhuma” criptografia, a senha vai às claras.

O ponto delicado do STARTTLS é a ordem dos acontecimentos: o servidor anuncia que suporta a extensão numa conversa ainda sem criptografia. Um intermediário pode apagar esse anúncio e, se o cliente aceitar seguir assim, a sessão inteira fica exposta. Por isso a configuração correta é STARTTLS obrigatório, e não “usar se disponível”.

Quem usa a porta 143 na prática:

  • Programas de e-mail configurados com IMAP e STARTTLS
  • Servidores de e-mail próprios (Dovecot e similares) que ainda oferecem a 143
  • Sistemas legados que não suportam TLS implícito

O que diz o registro da IANA

O IMAP está registrado apenas em TCP; a UDP 143 é reservada. A versão atual do protocolo é o IMAP4rev2, da RFC 9051. A variante com TLS implícito fica na porta 993.

Registros da porta 143 na IANA
imapProtocoloTCPDescrição no registroInternet Message Access ProtocolReferênciaRFC 3501, RFC 9051
(reservada)ProtocoloUDPDescrição no registroReservedReferênciaRFC 9051

É seguro deixar a porta 143 aberta?

Em redes que você não controla, uma sessão IMAP sem TLS expõe senha e mensagens. Mesmo com STARTTLS, um intermediário pode tentar remover o anúncio da extensão; clientes que aceitam continuar sem criptografia caem nessa armadilha. A RFC 8314 recomenda o TLS implícito justamente por isso.

Como acessar o serviço sem expor a porta 143

Para ler e-mail você não precisa abrir porta nenhuma. Se o programa está na 143, mude para 993 com SSL/TLS. Em servidores próprios, ofereça a 993 e desative a autenticação em texto puro na 143.

Como testar a porta 143

Para conferir se a sua rede alcança o IMAP do provedor, teste a conexão de saída até o servidor. No Windows, o PowerShell testa a saída com Test-NetConnection -ComputerName <servidor> -Port <porta>; o resultado TcpTestSucceeded : True indica que o caminho está liberado. No Linux ou no macOS, nc -vz <servidor> <porta> faz o mesmo.

Problemas comuns com a porta 143

O provedor recusa login na 143

Muitos provedores só aceitam IMAP com TLS. Troque para a 993 com SSL/TLS, usando o nome de servidor publicado na ajuda do provedor.

Pastas não aparecem no programa

Alguns clientes só mostram pastas “assinadas”. Procure a opção de assinar ou gerenciar pastas IMAP na conta.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Perguntas frequentes sobre a porta 143

IMAP na 143 ou na 993?
Na 993. Ela usa TLS desde o início da conexão, o que a RFC 8314 recomenda para programas de e-mail. A 143 só é segura se o cliente exigir STARTTLS e se recusar a continuar sem criptografia.
Preciso abrir a porta 143 no roteador?
Não. Ler e-mail é uma conexão de saída do seu aparelho até o servidor do provedor. Nem quem hospeda um servidor próprio precisa expor a 143 hoje: basta oferecer IMAP na 993.

Fontes e referências

  1. IANA: Service Name and Transport Protocol Port Number Registry
  2. RFC 9051: IMAP4rev2
  3. RFC 8314: uso de TLS implícito para envio e acesso a e-mail

Conteúdo revisado em pela equipe do Qual Meu IP.