Blog

Cosa è SMTP E come funziona?

DeBounce
Articoli
16 min letto

Punti chiave

  • SMTP è il protocollo utilizzato per inviare e inoltrare email in uscita tra server di posta. Non recupera i messaggi da una casella di posta.
  • SMTP funziona attraverso un breve scambio basato su testo in cui un client di posta elettronica invia un messaggio a un SMTP server, che poi lo inoltra al server di posta del destinatario.
  • La porta 587 con STARTTLS è la scelta standard per l'invio di richieste da client autenticati, mentre la porta 465 con TLS implicito è un'alternativa sicura ampiamente supportata.
  • SMTP l'autenticazione conferma che un mittente è autorizzato a utilizzare un server di posta, mentre SPF, DKIMe DMARC fornire una protezione separata contro lo spoofing del dominio.
  • La verifica dell'e-mail può essere utilizzata SMTPControlli a livello di sistema, incluso il comando RCPT TO, per valutare se un server sembra disposto ad accettare la posta per un indirizzo senza inviare un messaggio.

Scrivi un'email, premi Invia e pochi secondi dopo appare nella casella di posta di qualcuno dall'altra parte del mondo. Questo processo dipende da SMTP, il protocollo standard responsabile dell'invio di email su Internet. Pensalo come il postino che trasporta la tua lettera tra gli uffici postali: non aiuta il destinatario a leggere la lettera, si limita a farla arrivare a destinazione.

Cosa è SMTP?

SMTP, o Simple Mail Transfer Protocol, è il protocollo standard utilizzato per inviare e inoltrare email su Internet. Quando invii un messaggio, SMTP Trasferisce la posta dal tuo client di posta elettronica al server di posta in uscita e da lì al server di posta del destinatario. Gestisce solo la posta in uscita (il recupero e la lettura della posta da una casella di posta sono gestiti da IMAP o POP3).

SMTP è un protocollo di livello applicativo che funziona su TCP/IP, definito da RFC 5321. È un protocollo push: invia i messaggi da un server all'altro. Una volta che il messaggio arriva nella casella di posta del destinatario, SMTPIl lavoro di è finito. Qualunque cosa accada dopo, come scaricare su un dispositivo, leggere in un browser o sincronizzare tra app, è fuori SMTPl'ambito di applicazione.

SMTP Spesso i protocolli IMAP e IMAP vengono confusi perché entrambi sono coinvolti nella posta elettronica, ma servono a scopi opposti: SMTP Il protocollo invia i messaggi, mentre IMAP li riceve e li sincronizza.

Come si confronta la SMTP Lavoro?

SMTP Il processo sposta un messaggio attraverso una serie di passaggi utilizzando brevi comandi in testo semplice. Il processo coinvolge il client di posta elettronica, il server di posta in uscita e il server di posta del destinatario (in quest'ordine).

SMTP Significato del server

Migliori SMTP processo di invio

Ecco cosa succede quando premi invio:

  1. Il tuo client di posta elettronica invia il messaggio al tuo SMTP Server sulla porta 587 o 465, autenticazione tramite nome utente e password.
  2. SMTP il server esegue un DNS cercare sul dominio del destinatario per trovare il suo Record MXche identifica il server di posta responsabile della ricezione delle email per quel dominio.
  3. Il tuo server inoltra il messaggio al server di posta del destinatario tramite la porta 25, utilizzando l'indirizzo restituito dalla ricerca MX.
  4. Il server di posta del destinatario accetta il messaggio e lo memorizza nella casella di posta del destinatario.
  5. Il destinatario recupera il messaggio utilizzando IMAP o POP3. Questo è un processo separato che non coinvolge SMTP.

Se il messaggio passa attraverso server intermedi (cosa che accade in alcune configurazioni), ognuno di essi aggiunge un'intestazione "Received:" al messaggio, creando una traccia che ne indica il percorso. Questo processo è chiamato "store-and-forward": ogni server trattiene temporaneamente il messaggio prima di inoltrarlo al successivo. Questa traccia è ciò che le intestazioni delle email mostrano quando si visualizza il codice sorgente completo di un messaggio consegnato.

SMTP comandi e conversazione

SMTP è una conversazione di richiesta e risposta in testo semplice. Il client invia un comando e il server risponde con un codice numerico. Ecco un esempio di base. SMTP Lo scambio si presenta così:

EHLO client.example.com
250 Hello client.example.com

MAIL FROM:<[email protected]>
250 OK

RCPT TO:<[email protected]>
250 OK

DATA
354 Start input, end with <CRLF>.<CRLF>

Subject: Hello
This is the message body.
250 Message queued

QUIT
221 Bye

Ogni comando ha un ruolo specifico: EHLO apre la sessione e identifica il server mittente; MAIL FROM dichiara l'indirizzo del mittente; RCPT TO dichiara il destinatario; DATA trasporta il contenuto del messaggio; e QUIT chiude la connessione. Il server risponde con codici a tre cifre: 250 indica successo, 354 significa "procedi pure con l'invio del corpo del messaggio" e i codici nelle serie 4xx e 5xx segnalano rispettivamente errori temporanei e permanenti.

SMTP Porte: 25, 587 e 465

Tre porte gestire la maggior parte SMTP traffico, e la scelta di quello giusto è fondamentale per la consegna e la sicurezza:

  • La porta 25 è l'originale SMTP Porta per il relay da server a server. Non è destinata ai normali client di posta elettronica e molti provider di servizi Internet e piattaforme cloud bloccano le connessioni in uscita su questa porta per ridurre lo spam.
  • La porta 587 è la porta di invio standard per i client di posta elettronica. Richiede SMTP Autenticazione (tramite nome utente e password) e utilizzo di STARTTLS per crittografare la connessione prima della trasmissione. Questa è la porta consigliata per la maggior parte dei client e delle applicazioni.
  • La porta 465 utilizza TLS implicito, il che significa che la connessione viene crittografata non appena viene aperta, prima di qualsiasi SMTP I comandi vengono inviati. È ampiamente supportato e funge da alternativa sicura alla porta 587.

La porta 2525 è una porta di fallback non ufficiale offerta da molti provider di servizi di posta elettronica. Viene spesso utilizzata quando la porta 587 non è disponibile o è bloccata, anche se non è formalmente assegnata per SMTP in un RFC.

SMTP Autenticazione e sicurezza

SMTP Originariamente, la posta elettronica non era stata progettata con sistemi di sicurezza integrati, pertanto le email moderne si basano su autenticazione e crittografia aggiuntive per proteggere l'invio dei messaggi.

SMTP AUTH è il livello di autenticazione sulle porte di invio 587 e 465. Quando si configura un client di posta elettronica o un'applicazione per inviare posta, si fornisce un nome utente e una password che il tuo SMTP Il server verifica il messaggio prima di accettarlo. Questo impedisce agli utenti non autorizzati di inviare email tramite il server e contribuisce a ridurre lo spam.

La distribuzione da server a server tramite la porta 25 funziona in modo diverso. SMTP L'AUTH non viene utilizzato perché i server di posta si identificano e si valutano a vicenda tramite DNS registri, reputazione IP e altri segnali di fiducia piuttosto che credenziali utente.

La crittografia protegge i messaggi durante il loro viaggio tra il client e il server. SMTP server. Sulla porta 587, STARTTLS inizia con una connessione non crittografata e la aggiorna a TLS prima che vengano trasmesse le credenziali o il contenuto del messaggio. Sulla porta 465, TLS implicito crittografa la connessione dal momento in cui viene stabilita.

SMTP AUTH e TLS verificano che tu sia autorizzato a utilizzare il server di invio e proteggono la connessione in transito, ma non impediscono a qualcuno di falsificare il tuo dominio nell'intestazione From:. La falsificazione del dominio viene affrontata da SPF, DKIMe DMARC, che sono DNSstandard di autenticazione e-mail basati su che i server riceventi valutano insieme SMTP transazione.

SMTP vs. IMAP e POP3

La confusione più comune riguardo SMTP L'idea è che gestisca sia l'invio che la ricezione di email. Non è così.

Cosa fa SMTP Rappresentare

SMTP è un protocollo push che invia e inoltra messaggi da un server all'altro. IMAP e POP3 sono protocolli pull che consentono a un client di posta elettronica di recuperare i messaggi memorizzati in una casella di posta. Quando apri la tua casella di posta e vedi nuove email, è IMAP o POP3 che sta facendo il lavoro, non SMTP.

SMTP, IMAP e POP3 sono protocolli complementari piuttosto che concorrenti. La maggior parte dei client di posta elettronica utilizza SMTP per inviare messaggi e IMAP, o talvolta POP3, per riceverli, connettendosi tramite server o porte diversi per ciascuna funzione.

Perché SMTP Da solo non basta per la consegna

SMTP consegna il tuo messaggio al server di posta del destinatario. Se quel messaggio raggiunge la posta in arrivo o la cartella spam dipende da fattori esterni a SMTP la transazione stessa.

Tre fattori determinano il posizionamento nella casella di posta oltre a ciò SMTP controlli:

  • Autenticazione: i server riceventi verificano SPF, DKIMe DMARC per verificare che il messaggio provenga effettivamente da un mittente autorizzato per il tuo dominio. Record mancanti o configurati in modo errato possono causare il rifiuto o il filtraggio dei messaggi anche quando SMTP Lo scambio ha successo.
  • Reputazione del mittente: i provider di posta in arrivo tengono traccia del comportamento di invio del tuo indirizzo IP e dominio nel tempo. Elevati tassi di reclamo, hit delle trappole antispam e un elevato frequenza di rimbalzo può indebolire tale reputazione e far sì che i messaggi futuri vengano filtrati come spam.
  • Qualità della lista: l'invio a indirizzi non validi, inattivi o a rischio genera segnali di mancata consegna che possono danneggiare la reputazione del mittente. Verifica della tua lista email Prima dell'invio, vengono rimossi molti di questi indirizzi, riducendo il rischio di mancate consegne evitabili.

Esiste anche una connessione diretta tra SMTP e verifica dell'e-mail. Quando DeBounce verifica un indirizzo email, apre un SMTP Il sistema comunica con il server di posta del destinatario ed emette un comando RCPT TO per verificare se la casella di posta è accettata. Se il server risponde positivamente, l'indirizzo è valido. In caso di rifiuto, l'indirizzo viene contrassegnato.

La verifica si interrompe prima della fase DATI, quindi non viene inviato alcun messaggio e il controllo non lascia traccia nella casella di posta del destinatario. DeBounce combina questo SMTP risposta con altri segnali di validazione per valutare l'indirizzo senza completare una consegna effettiva.

Conclusione

SMTP gestisce l'invio e l'inoltro delle email tra i server, mentre IMAP o POP3 gestiscono il recupero. Funziona anche insieme a SPF, DKIMe DMARCche aiutano i server riceventi a verificare il mittente e a decidere come trattare il messaggio.

La consegna affidabile dipende anche dall'invio a indirizzi validi. DeBounce controlla gli indirizzi email all' SMTP livello senza inviare un messaggio, aiutandoti a rimuovere i contatti non validi prima che generino bounce. Verifica la tua lista di email prima della tua prossima campagna e inizia con 100 verifiche gratuite.

Domande frequenti

Risposte alle domande più frequenti su questo argomento.
01

Is SMTP Utilizzato per inviare o ricevere email?

SMTP Viene utilizzato per inviare e inoltrare email in uscita. Il recupero dei messaggi da una casella di posta viene gestito da IMAP o POP3 dopo che l'email è stata recapitata.

02

Quale porta dovrei usare per SMTP?

La porta 587 con STARTTLS è la scelta standard per l'invio di email autenticate. Anche la porta 465 con TLS implicito è ampiamente supportata, mentre la porta 25 è utilizzata principalmente per il relay server-to-server ed è spesso bloccata per l'invio da parte dei client.

03

Qual è la differenza tra SMTP e SMTP server?

SMTP è il protocollo che definisce come vengono inviate e inoltrate le email. SMTP Il server è il sistema che segue tali regole per accettare i messaggi e inoltrarli al server di posta del destinatario.

04

Is SMTP sicuro?

Basic SMTP Non fornisce di per sé la crittografia, ma le connessioni moderne sono comunemente protette con TLS. La porta 587 utilizza solitamente STARTTLS, mentre la porta 465 crittografa la connessione fin dall'inizio. SPF, DKIMe DMARC fornire una protezione separata contro lo spoofing del dominio.

05

È possibile verificare se esiste un indirizzo email utilizzando SMTP?

Sì. Un verificatore di email apre un SMTP conversazione con il server di posta del destinatario ed emette un comando RCPT TO per verificare se la casella di posta è accettata, fermandosi prima di DATA, quindi nessun messaggio viene effettivamente inviato. Ecco come DeBounce Verifica se un indirizzo è raggiungibile senza inviare nulla alla casella di posta.