Pular para o conteúdo
Qual Meu IP

E-mail · TCP

Porta 465: envio de e-mail com SSL/TLS

A porta 465 (TCP) é usada para enviar e-mail com TLS implícito: a conexão já começa criptografada, sem o passo STARTTLS da 587. Ela chegou a ser considerada obsoleta, mas a RFC 8314, de 2018, a oficializou para a submissão de mensagens. Use-a quando o provedor indicar SSL/TLS na configuração do servidor de saída.

Risco moderadoCom cuidadoAtualizado em
Como abrir portas no roteador

Para que serve a porta 465

Na 465, o cliente inicia o handshake TLS assim que a conexão TCP abre, antes de qualquer comando SMTP. Isso elimina o risco de um intermediário remover o anúncio de STARTTLS e forçar uma conversa sem criptografia, um dos motivos pelos quais a RFC 8314 prefere o TLS implícito.

Nos programas de e-mail, a 465 corresponde à opção “SSL/TLS”. A 587 corresponde a “STARTTLS”. Misturar as duas (465 com STARTTLS ou 587 com SSL/TLS) é a causa mais comum de falha na configuração.

Quem usa a porta 465 na prática:

  • Envio de e-mail em programas e apps configurados com SSL/TLS
  • Bibliotecas e sistemas que só suportam TLS implícito
  • Provedores que oferecem as duas portas de envio

O que diz o registro da IANA

A 465 tem uma história confusa. Ela foi usada para SMTP com SSL nos anos 1990 sem nunca virar padrão, chegou a ser registrada para outro serviço (o urd) e por isso muitos guias, inclusive o Antispam.br, a descrevem como obsoleta. Em 2018 a RFC 8314 registrou o serviço submissions na TCP 465, oficializando o envio com TLS implícito.

Registros da porta 465 na IANA
urdProtocoloTCPDescrição no registroURL Rendezvous Directory for SSMReferência
submissionsProtocoloTCPDescrição no registroMessage Submission over TLS protocolReferênciaRFC 8314
igmpv3liteProtocoloUDPDescrição no registroIGMP over UDP for SSMReferência

É seguro deixar a porta 465 aberta?

O risco é o mesmo da 587: para quem só envia e-mail, é uma conexão de saída sem regra no roteador. Para quem administra um servidor, a 465 recebe tentativas de login automatizadas, e contas com senhas fracas ou vazadas acabam usadas para spam.

Quando faz sentido abrir a porta 465

Redirecione a TCP 465 apenas se você hospeda um servidor de e-mail que aceita submissões de usuários externos, com um certificado válido para o nome do servidor.

Como testar a porta 465

Para saber se a sua rede alcança o SMTP do provedor na 465, teste a conexão de saída até o servidor indicado por ele. No Windows, o PowerShell testa a saída com Test-NetConnection -ComputerName <servidor> -Port <porta>; o resultado TcpTestSucceeded : True indica que o caminho está liberado. No Linux ou no macOS, nc -vz <servidor> <porta> faz o mesmo.

O verificador de portas testa conexões chegando ao seu IP e só interessa a quem hospeda um servidor.

Problemas comuns com a porta 465

O programa fica “conectando” e desiste

Quase sempre é a combinação errada de porta e criptografia. A 465 precisa da opção SSL/TLS; se o programa tentar STARTTLS, ele espera uma saudação SMTP que nunca chega sem criptografia. Ajuste para SSL/TLS ou mude para a 587 com STARTTLS.

Funciona em casa, mas não na empresa ou no hotel

Redes corporativas e públicas costumam liberar só as portas que conhecem. Teste a saída com o comando acima; se a 465 estiver bloqueada, tente a 587 ou use o webmail.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Perguntas frequentes sobre a porta 465

Por que alguns guias dizem que a porta 465 é obsoleta?
Porque durante muitos anos ela não teve registro oficial para e-mail, e textos antigos refletem essa época. Desde a RFC 8314, de 2018, a TCP 465 está registrada na IANA como submissions, o envio de e-mail com TLS implícito, e o uso é recomendado.
A porta 465 é mais segura que a 587?
As duas cifram a conexão quando bem configuradas. A 465 tem a vantagem de não depender do STARTTLS, que pode ser removido por um intermediário se o cliente aceitar continuar sem criptografia. Na 587, configure o programa para exigir TLS e a diferença praticamente desaparece.

Fontes e referências

  1. IANA: Service Name and Transport Protocol Port Number Registry
  2. RFC 8314: uso de TLS implícito para envio e acesso a e-mail
  3. Antispam.br (CGI.br): o que é Gerência de Porta 25

Conteúdo revisado em pela equipe do Qual Meu IP.