Para que serve a porta 143
O IMAP trabalha com as mensagens no servidor: o programa mostra pastas, marca lidas e não lidas e sincroniza tudo com o celular e o webmail. Na 143, o cliente se conecta em texto puro e pode pedir STARTTLS para cifrar a sessão. Se o programa estiver configurado para “nenhuma” criptografia, a senha vai às claras.
O ponto delicado do STARTTLS é a ordem dos acontecimentos: o servidor anuncia que suporta a extensão numa conversa ainda sem criptografia. Um intermediário pode apagar esse anúncio e, se o cliente aceitar seguir assim, a sessão inteira fica exposta. Por isso a configuração correta é STARTTLS obrigatório, e não “usar se disponível”.
Quem usa a porta 143 na prática:
- Programas de e-mail configurados com IMAP e STARTTLS
- Servidores de e-mail próprios (Dovecot e similares) que ainda oferecem a 143
- Sistemas legados que não suportam TLS implícito
O que diz o registro da IANA
O IMAP está registrado apenas em TCP; a UDP 143 é reservada. A versão atual do protocolo é o IMAP4rev2, da RFC 9051. A variante com TLS implícito fica na porta 993.
| Nome do serviço | Protocolo | Descrição no registro | Referência |
|---|---|---|---|
| imap | ProtocoloTCP | Descrição no registroInternet Message Access Protocol | ReferênciaRFC 3501, RFC 9051 |
| (reservada) | ProtocoloUDP | Descrição no registroReserved | ReferênciaRFC 9051 |
É seguro deixar a porta 143 aberta?
Em redes que você não controla, uma sessão IMAP sem TLS expõe senha e mensagens. Mesmo com STARTTLS, um intermediário pode tentar remover o anúncio da extensão; clientes que aceitam continuar sem criptografia caem nessa armadilha. A RFC 8314 recomenda o TLS implícito justamente por isso.
Como acessar o serviço sem expor a porta 143
Para ler e-mail você não precisa abrir porta nenhuma. Se o programa está na 143, mude para 993 com SSL/TLS. Em servidores próprios, ofereça a 993 e desative a autenticação em texto puro na 143.
Como testar a porta 143
Para conferir se a sua rede alcança o IMAP do provedor, teste a conexão de saída até o servidor. No Windows, o PowerShell testa a saída com Test-; o resultado TcpTestSucceeded : indica que o caminho está liberado. No Linux ou no macOS, nc - faz o mesmo.
Problemas comuns com a porta 143
O provedor recusa login na 143
Muitos provedores só aceitam IMAP com TLS. Troque para a 993 com SSL/TLS, usando o nome de servidor publicado na ajuda do provedor.
Pastas não aparecem no programa
Alguns clientes só mostram pastas “assinadas”. Procure a opção de assinar ou gerenciar pastas IMAP na conta.