E-Posta Portları: IMAP ve SMTP Hangi Numarayı Kullanır?

Haberci

SEO UZMANI
Yönetici
Katılım
21 May 2023
Mesajlar
796
Tepki
17
Puan
18
1079




Hosting firması size bir kurulum notu gönderiyor: gelen sunucu için 993, giden için 587 ya da 465. Yanında da bir seçenek listesi var — SSL/TLS mi, STARTTLS mi, yoksa şifresiz mi? Üç kutucuk, üç farklı numara ve hiçbir açıklama.

Bu numaralar keyfi değil; her biri kayıtlı bir hizmete karşılık geliyor ve seçtiğiniz şifreleme yöntemi hangi numarayı kullanacağınızı belirliyor. Aşağıda numaraların nereden geldiğini, iki şifreleme yaklaşımının farkını ve standardın bugün hangisini önerdiğini kaynak belgelerden çıkarıyoruz.

Numaralar nereden geliyor?​


Port numaraları 16 bitlik bir alanda tutuluyor ve kayıt defteri üç aralığa bölünmüş durumda (RFC 6335):

  • Sistem portları: 0-1023 arası, iyi bilinen portlar olarak da anılıyor ve merkezî olarak tahsis ediliyor.
  • Kullanıcı portları: 1024-49151 arası, kayıtlı portlar adıyla biliniyor ve yine tahsise tabi.
  • Dinamik portlar: 49152-65535 arası, özel ya da geçici portlar; hiçbir zaman tahsis edilmiyor.

Tahsis edilebilir aralıklardaki her numara üç durumdan birinde bulunuyor: atanmış, atanmamış ya da özel amaçlarla ayrılmış. Ayrılmış numaralar arasında aralıkların kenarındaki değerler bulunuyor ve bunlar ileride aralıkları genişletmek için saklanıyor.

Bir numaranın hangi hizmeti işaret ettiğini port kavramını temelden ele aldığımız yazıda bulabilirsiniz.

İki şifreleme yaklaşımı​


Posta protokollerinde şifrelemenin iki farklı kurulma biçimi var ve fark, şifrelemenin ne zaman başladığında.

Eski yaklaşımda istemci önce açık metin bir oturum kuruyor, sunucunun yeteneklerine ve kendi ayarına bakarak yükseltme komutu gönderip göndermeyeceğine karar veriyor. Komutu gönderirse bir el sıkışma başlıyor ve bağlantı yükseltiliyor (RFC 8314).

İkinci yaklaşımda böyle bir ara adım yok: ayrı bir port üzerinde, bağlantı kurulur kurulmaz el sıkışma başlıyor. Belge buna örtük TLS adını veriyor.

Standardın değerlendirmesi net: yükseltme mekanizması yaygınlaşmış olsa da örtük yaklaşım daha başarılı biçimde yayıldı. Bu nedenle belge, posta erişim ve gönderim protokollerinin tamamında örtük yöntemi öneriyor.

Fark' Alıntı:
Yükseltme yaklaşımında bağlantının ilk anı açık metin; örtük yaklaşımda ise ilk bayttan itibaren şifreli.

Hangi numara hangi hizmete ait?​


Belge üç hizmeti varsayılan portlarıyla tanımlıyor.

Posta alma tarafında iki seçenek var: kutuyu sunucuda yöneten protokolün örtük TLS hizmeti 993, indirme mantığıyla çalışan protokolün örtük TLS hizmeti ise 995 numaralı portu kullanıyor. Her iki durumda da bağlantı kurulur kurulmaz el sıkışma başlıyor ve oturum boyunca protokol iletileri şifreli veri olarak taşınıyor.

Gönderim tarafında varsayılan port 465. Belge burada bir adlandırma kuralına da işaret ediyor: örtük TLS üzerine katmanlanan bir hizmetin adı, TLS'siz hâlinin sonuna bir "s" eklenerek oluşturuluyor.

Peki 587 nereden çıkıyor? Belgeye göre bu numaradaki yükseltme mekanizması, 465 numaralı portun geçmişteki durumu nedeniyle görece yaygın biçimde kullanılıyor. Belge bunun posta alma protokollerindeki tablodan farklı olduğunu da not ediyor: orada örtük yöntem sunucularda daha yaygın.

Aynı mantığın dosya aktarımında nasıl işlediğini dosya aktarım protokolünü anlattığımız yazıda karşılaştırabilirsiniz.

Şifresiz erişim neden kapanıyor?​


Belge açık metin hizmetler için kademeli bir geçiş öngörüyor: zamanla daha fazla kullanıcının açık metin sunuculara kimlik doğrulaması yasaklanıyor ve böylece örtük TLS'e geçmeleri teşvik ediliyor. Nihai hedef, açık metin erişimin ya tamamen kapatılması ya da yalnız yükseltilemeyen eski sistemlerle sınırlanması.

Geçiş sırasında uygulanması gereken bir kural da var. Kullanıcının açık metin kanaldan kimlik doğrulama yetkisi kaldırıldıktan sonra sunucu, o kanal üzerinden kimlik bilgilerinin geçerli olup olmadığına dair hiçbir ipucu vermemeli; geçerli ve geçersiz parola aynı reddedilme yanıtını almalı.

Parola tarafında da bir öneri var: daha önce parolasını açık metin gönderen kullanıcıların, eski parolaların ele geçirilmiş olma ihtimali varsa geçiş sırasında parolalarını değiştirmesi isteniyor.

Sertifika doğrulaması zorunlu​


Port seçmek tek başına yetmiyor. Belge her üç hizmette de aynı şartı tekrarlıyor: istemciler, ayrı bir belgede tanımlanan sertifika doğrulama mekanizmasını uygulamak zorunda.

Bunun pratik karşılığı şu: posta istemcinizde "sertifika hatalarını yok say" gibi bir seçeneği işaretlemek, şifrelemeyi anlamsızlaştırıyor. Şifreli kanal kuruluyor ama karşı tarafın kim olduğu doğrulanmamış oluyor.

Sertifika uyarılarının ne anlama geldiğini ve nasıl giderildiğini sertifika uyarılarını ele aldığımız yazıda inceledik.

Sık Sorulan Sorular​


993 mü 143 mü kullanmalıyım?
Standart örtük TLS yaklaşımını öneriyor; kutuyu sunucuda yöneten protokolün örtük TLS hizmeti 993 numaralı portta tanımlı.

587 ile 465 arasında ne fark var?
465 örtük TLS için tanımlı gönderim hizmeti; 587'de ise açık metin başlayıp yükseltme komutuyla şifrelenen mekanizma yaygın.

Şifresiz seçeneği neden hâlâ duruyor?
Eski kurulumlarla uyumluluk için. Standart, posta istemcisi ile sunucu arasındaki tüm protokollerde örtük TLS kullanılmasını öneriyor.

Port numarasını kendim değiştirebilir miyim?
Sunucunuz farklı bir numarada dinleyebilir ama varsayılanların dışına çıkmak istemci ayarlarını elle girmeyi zorunlu kılar.

Özetle​


Kurulum notundaki numaralar kayıtlı hizmet karşılıkları: alma tarafında örtük TLS için 993 ve 995, gönderim tarafında 465, yükseltme mekanizmasının yaygın olduğu gönderim portu ise 587. Aradaki asıl fark numara değil, şifrelemenin ne zaman başladığı — örtük yaklaşımda bağlantının ilk anından itibaren, yükseltme yaklaşımında bir komuttan sonra. Standart bugün örtük yöntemi öneriyor. Hangi numarayı seçerseniz seçin sertifika doğrulamasını devre dışı bırakmayın; doğrulanmamış bir şifreli kanal, güvenlik hissi veriyor ama karşı tarafın kim olduğunu garanti etmiyor.

Posta istemcinizin ayarlarında şifreleme yöntemi olarak ne seçili, biliyor musunuz?

Güncelleme: 20 Eylül 2026. RFC 8314 ve RFC 6335 kontrol edildi.



Dijital Dünyanıza Yön Veren Pusula
 

Ekli dosyalar

  • banner_11.jpg
    banner_11.jpg
    5.8 KB · Görüntüleme: 1
Geri
Üst