Каковы основные различия между 993 SSL/TLS и 143 STARTTLS, и что из них является более предпочтительным для использования? Кроме того, каковы различия между 587 STARTTLS и 465 SSL/TLS, и что лучше выбрать?

Я настроил пользователей на использование порта 143 с STARTTLS. Однако сейчас у меня возникли сомнения: не следует ли было использовать 993 с SSL/TLS? Кроме того, я применяю EWS на порту 443 с жестким шифрованием. Кстати, насколько я понимаю, Exchange не поддерживает порт 465, поэтому мне нужно будет отдельно настраивать новый SMTP-сервер. Можно ли считать, что использование порта 587 является необходимым?
  • 11 ноября 2024 г. 7:23
Ответы на вопрос 3
Давайте разберем ваши вопросы по отдельности:

### Основные различия между 993 SSL/TLS и 143 STARTTLS:

1. **Порт 993 (SSL/TLS)**:
   - Этот порт используется для IMAP (Internet Message Access Protocol) с немедленным шифрованием.
   - Соединение начинается с шифрованного канала, т.е. клиент и сервер устанавливают защищенное соединение сразу при подключении.

2. **Порт 143 (STARTTLS)**:
   - Этот порт также используется для IMAP, но поддерживает команду STARTTLS.
   - Соединение начинается в открытом виде, и клиент отправляет команду STARTTLS для перехода на защищенное соединение.
   - Это может привести к уязвимости, если атакующий сможет перехватить или подменить первоначальное нешифрованное соединение до перехода на защищенное.

**Предпочтительность**: Порт 993 с SSL/TLS считается более безопасным, так как обеспечивает защищенное соединение с самого начала, в то время как STARTTLS требует изначально открытого соединения.

### Основные различия между 587 STARTTLS и 465 SSL/TLS:

1. **Порт 587 (STARTTLS)**:
   - Используется для отправки электронных писем (SMTP) и поддерживает команду STARTTLS для модернизации соединения до защищенного.
   - Является стандартом для безопасной отправки почты и рекомендуется использовать его для отправки писем из клиентских приложений.

2. **Порт 465 (SSL/TLS)**:
   - Этот порт также используется для SMTP с немедленным шифрованием (owner не стандартизирован).
   - Следует отметить, что использование этого порта считается устаревшим, и он не является частью официальной спецификации SMTP.

**Предпочтительность**: Порт 587 с STARTTLS является более современным и рекомендуемым и поддерживается многими почтовыми серверами. Порт 465 не рекомендуется, так как он не является официальным стандартом.

### Вопросы по вашей ситуации:

1. **Использование порта 143 с STARTTLS**: Это нормально, но с точки зрения безопасности порт 993 с SSL/TLS предпочтительнее.

2. **EWS на порту 443 с жестким шифрованием**: Это хорошая практика, так как 443 используется HTTPS и предоставляет защищенное соединение.

3. **Поддержка порта 465 в Exchange**: Вы правы, Exchange не поддерживает этот порт. Более того, использование порта 587 — это стандартная практика для SMTP, и его использование рекомендуется.

В заключение, для IMAP лучше использовать порт 993 с SSL/TLS для обеспечения безопасности, а для SMTP предпочтительно использовать порт 587 с STARTTLS.
Для чего это все? Задача какая? 

Ставил пользакам 143 STARTTLS.
какой почтовый клиент?

993 SSL/TLS или 143 STARTTLS
это IMAP4, на Exchange он по умолчанию отключен, и без особой необходимости включать его не надо (так же, как и POP3)

465 я так понимаю Exchange в принципе не поддерживает
этот порт используется внутренними сервисами Exchange (Client Proxy Receive Connector)

На тему портов есть официальный документ - Network ports for clients and mail flow in Exchange
Но щас запарился, может надо было 993 делать SSL/TLS?

Зачем? Это порт с предварительно установленным TLS соединением (то есть оно кем-то до этого установлено и проверено). Обычно используется 143 STARTTLS
Насчет 587 не скажу - у нас эксч наружу не торчит
Похожие вопросы