Para que serve a porta 465
Na 465, o cliente inicia o handshake TLS assim que a conexão TCP abre, antes de qualquer comando SMTP. Isso elimina o risco de um intermediário remover o anúncio de STARTTLS e forçar uma conversa sem criptografia, um dos motivos pelos quais a RFC 8314 prefere o TLS implícito.
Nos programas de e-mail, a 465 corresponde à opção “SSL/TLS”. A 587 corresponde a “STARTTLS”. Misturar as duas (465 com STARTTLS ou 587 com SSL/TLS) é a causa mais comum de falha na configuração.
Quem usa a porta 465 na prática:
- Envio de e-mail em programas e apps configurados com SSL/TLS
- Bibliotecas e sistemas que só suportam TLS implícito
- Provedores que oferecem as duas portas de envio
O que diz o registro da IANA
A 465 tem uma história confusa. Ela foi usada para SMTP com SSL nos anos 1990 sem nunca virar padrão, chegou a ser registrada para outro serviço (o urd) e por isso muitos guias, inclusive o Antispam.br, a descrevem como obsoleta. Em 2018 a RFC 8314 registrou o serviço submissions na TCP 465, oficializando o envio com TLS implícito.
| Nome do serviço | Protocolo | Descrição no registro | Referência |
|---|---|---|---|
| urd | ProtocoloTCP | Descrição no registroURL Rendezvous Directory for SSM | Referência |
| submissions | ProtocoloTCP | Descrição no registroMessage Submission over TLS protocol | ReferênciaRFC 8314 |
| igmpv3lite | ProtocoloUDP | Descrição no registroIGMP over UDP for SSM | Referência |
É seguro deixar a porta 465 aberta?
O risco é o mesmo da 587: para quem só envia e-mail, é uma conexão de saída sem regra no roteador. Para quem administra um servidor, a 465 recebe tentativas de login automatizadas, e contas com senhas fracas ou vazadas acabam usadas para spam.
Quando faz sentido abrir a porta 465
Redirecione a TCP 465 apenas se você hospeda um servidor de e-mail que aceita submissões de usuários externos, com um certificado válido para o nome do servidor.
Como testar a porta 465
Para saber se a sua rede alcança o SMTP do provedor na 465, teste a conexão de saída até o servidor indicado por ele. No Windows, o PowerShell testa a saída com Test-; o resultado TcpTestSucceeded : indica que o caminho está liberado. No Linux ou no macOS, nc - faz o mesmo.
O verificador de portas testa conexões chegando ao seu IP e só interessa a quem hospeda um servidor.
Problemas comuns com a porta 465
O programa fica “conectando” e desiste
Quase sempre é a combinação errada de porta e criptografia. A 465 precisa da opção SSL/TLS; se o programa tentar STARTTLS, ele espera uma saudação SMTP que nunca chega sem criptografia. Ajuste para SSL/TLS ou mude para a 587 com STARTTLS.
Funciona em casa, mas não na empresa ou no hotel
Redes corporativas e públicas costumam liberar só as portas que conhecem. Teste a saída com o comando acima; se a 465 estiver bloqueada, tente a 587 ou use o webmail.