Один из вопросов, который мы регулярно получаем от клиентов при настройке SMTP-подключения к нашему сервису, звучит примерно так: «А какой порт мне использовать — 25, 465 или 2525? И почему у вас нет 587, как у всех?» Вопрос хороший, и сегодня мы разберёмся в нём подробно: расскажем, чем отличаются SMTP-порты, какие из них поддерживаем мы и почему активно рекомендуем своим клиентам именно порт 2525.
Если у вас нет времени на чтение всей статьи — листайте сразу в конец, там есть короткая шпаргалка.
Что такое SMTP и причём тут порты?
SMTP (Simple Mail Transfer Protocol) — это протокол, по которому ваше приложение, CMS или CRM передаёт письма на наш сервер, а мы уже доставляем их получателям. Протоколу больше сорока лет, и за это время он успел обрасти изрядным багажом: одни порты появлялись, другие устаревали, третьи блокировались из-за злоупотреблений спамерами.
Порт — это «окошко» на сервере, через которое принимается определённый тип трафика. У SMTP таких окошек несколько, и каждое появилось в своё время и со своей задачей. Чтобы вы понимали, что выбираете и зачем, давайте кратко пройдёмся по истории каждого.
А что такое SMTPS?
Это не отдельный порт, а способ защитить SMTP-соединение шифрованием. Аналогия простая: HTTP → HTTPS, SMTP → SMTPS. Технически это SMTP плюс TLS-шифрование (Transport Layer Security), которое защищает содержимое писем и ваши учётные данные от перехвата.
Есть два способа добавить шифрование к SMTP:
- Implicit TLS — соединение зашифровано с первой секунды. Так работает порт 465.
- STARTTLS — соединение начинается как обычное, а потом «обновляется» до защищённого специальной командой. Так работают порты 587 и 2525.
С точки зрения безопасности оба варианта равноценны — разница только в том, в какой момент устанавливается шифрование.
Разбираем порты по очереди
Порт 25: дедушка SMTP
Порт 25 — самый первый и самый известный. Он был закреплён за SMTP ещё в 1982 году и десятилетиями оставался основным каналом передачи писем. Проблема в том, что изначально SMTP не предусматривал ни аутентификации, ни шифрования: подключился, представился кем угодно — и шли твои письма в путь-дорогу. Этим, разумеется, тут же воспользовались спамеры.
В итоге к нулевым годам ситуация со спамом стала настолько критичной, что хостинг- и интернет-провайдеры по всему миру начали массово блокировать исходящий трафик на 25-й порт. Сегодня это совершенно стандартная практика — у российских хостингов и облаков (Selectel, Timeweb, REG.RU, Yandex Cloud и многих других) исходящий 25-й порт закрыт по умолчанию, и открывать его не торопятся.
Сейчас порт 25 в основном используется для server-to-server relay — передачи писем между почтовыми серверами. Для отправки писем из приложения или сайта он годится плохо: даже если вы всё правильно настроили, скорее всего, у вас он просто не заработает из-за блокировки на стороне хостинга.
Мы поддерживаем 25-й порт — но если у вас есть выбор, лучше использовать альтернативу. Об этом ниже.
Порт 465: для тех, кому нужен SSL
История у 465-го порта запутанная. В 1997 году его зарегистрировали как порт для SMTPS — SMTP с шифрованием через SSL. Но уже через год от него фактически отказались в пользу STARTTLS поверх существующих портов. Какое-то время он жил в подвешенном статусе: формально не рекомендован, но многие почтовые клиенты его упорно использовали. Окончательно реабилитировали этот порт только в 2018 году, когда вышел RFC 8314 и закрепил за ним роль «канала для submission через Implicit TLS».
В двух словах: порт 465 нужен, если ваше приложение умеет работать только с Implicit SSL и не поддерживает STARTTLS. Это бывает у некоторых старых систем, CRM или почтовых клиентов с консервативными настройками.
Мы поддерживаем порт 465 — в наших реквизитах подключения он указан отдельно как «SMTP over SSL Port». Если ваше приложение его требует — пользуйтесь, всё будет работать. Но если у вас есть выбор между 465 и 2525 — выбирайте 2525.
Порт 587: стандарт submission (но не у нас)
Порт 587 был придуман в 1998 году специально для того, чтобы развести два сценария отправки: между серверами (порт 25) и от клиентов на сервер (порт 587). На 587-м порту обязательна аутентификация и обычно используется STARTTLS — именно это и сделало его «золотым стандартом» отправки писем у большинства SMTP-сервисов.
А вот мы порт 587 не поддерживаем — и нас довольно часто об этом спрашивают. Дело не в том, что мы что-то не доделали или ленимся. Просто 587-й порт давно перестал быть «безопасной гаванью»: его всё чаще блокируют корпоративные файрволы и некоторые хостинг-провайдеры (особенно в попытке бороться со взломанными учётками клиентов). Поэтому вместо 587 мы предлагаем порт 2525, который работает по той же логике (STARTTLS, аутентификация по логину/паролю), но почти не блокируется. Так у наших клиентов меньше проблем.
Если ваша библиотека или CMS жёстко настроена на 587 — не переживайте, в 99% случаев номер порта меняется в настройках одной строкой. Это работает в PHPMailer, Nodemailer, Python smtplib, Java Mail, WP Mail SMTP, модулях для Битрикс и в любом другом разумном инструменте.
Порт 2525: наш фаворит
Порт 2525 — нестандартный. Он не закреплён за SMTP ни в IANA, ни в каких-либо официальных RFC. Это «джентльменское соглашение» индустрии: почти все современные ESP (мы, SendGrid, Mailgun, Postmark и другие) предоставляют этот порт как альтернативу — на случай, если у клиента заблокированы стандартные.
Парадокс в том, что именно благодаря своей «неофициальности» 2525 почти никто не блокирует. Логика хостингов простая: фильтры стоят на классических «спамерских» портах — 25 и иногда 587 — а нестандартные высокие порты остаются открытыми. В результате там, где у вас отвалился 25-й порт после переезда на новый хостинг, 2525 заводится с пол-оборота.
Что важно знать про этот порт у нас:
- Он поддерживает TLS-шифрование через STARTTLS — никакой потери безопасности по сравнению с 587 или 465.
- По функционалу он полностью идентичен стандартному submission-порту: аутентификация, шифрование, поддержка всех стандартных SMTP-команд.
- Он не блокируется большинством хостинг-провайдеров, дата-центров и корпоративных файрволов.
- Любая нормальная SMTP-библиотека позволяет указать произвольный номер порта без танцев с бубном.
Если вы только начинаете настраивать SMTP-интеграцию с нами — берите 2525 сразу. Это сэкономит вам время на отладку и убережёт от классической ситуации, когда «всё работало на тестовом сервере, а после переезда на боевой перестало».
А какие порты используем мы?
Вот текущие реквизиты подключения к нашему SMTP-серверу:
- SMTP-сервер:
smtps.dashasender.ru - Порт STARTTLS: 25 или 2525 (рекомендуем 2525)
- Порт SSL (Implicit TLS): 465
- Безопасность: Auto, TLS
- Аутентификация: по логину и паролю из раздела «Интеграции» в личном кабинете
Логин и пароль для подключения по SMTP доступны всем клиентам, которые настроили собственный домен отправки (DKIM и SPF) в разделе «Аккаунт» → «Мои домены». На бесплатном тарифе SMTP по умолчанию отключён — если он вам нужен, напишите в нашу поддержку, и мы включим.
Почему вообще важно, какой порт выбрать?
Неправильно выбранный порт — одна из самых частых причин, по которым «у меня не работает SMTP». Симптомы при этом бывают разные: соединение зависает на минуту-другую и валится по таймауту, выдаются загадочные ошибки аутентификации, или письма просто молча не отправляются. Отладка такого превращается в квест, потому что сообщения об ошибках у разных библиотек выглядят по-разному и редко указывают на реальную причину.
Помимо самого факта «работает / не работает», от выбора порта зависят:
- Безопасность. На нешифрованном соединении ваш SMTP-логин и пароль уходят почти в открытом виде. Используйте порты с TLS — у нас это все три варианта.
- Доставляемость. Письма, ушедшие без TLS-шифрования, могут получить пониженный приоритет у почтовых систем получателей.
- Стабильность работы. Использование заблокированного порта означает, что в самый неподходящий момент (например, после миграции на новый сервер) ваши рассылки могут просто перестать отправляться.
Что делать, если SMTP не работает?
Несколько типичных проблем и как их быстро диагностировать:
- Соединение зависает или вылетает по таймауту. Скорее всего, порт заблокирован — либо вашим хостингом, либо корпоративным файрволом. Проверьте доступность командой
telnet smtps.dashasender.ru 2525илиnc -zv smtps.dashasender.ru 2525. Не подключается — переключайтесь на 2525, а если уже стоит 2525 — обратитесь в техподдержку хостинга, пусть открывают. - Ошибка аутентификации (535 Authentication failed). Проверьте, что используете именно SMTP-логин и пароль из раздела «Интеграции», а не данные от своего аккаунта в личном кабинете. И убедитесь, что обратный адрес в поле From подтверждён в разделе «Доставляемость» → «Подтверждённые отправители» — без этого мы письмо не примем.
- Проблемы с TLS/SSL. Если ваше приложение использует устаревший TLS (1.0 или 1.1), соединение не установится — мы принимаем только TLS 1.2 и выше. Обновите клиент или библиотеку.
- Письма уходят, но не доходят. Это уже вопрос доставляемости, а не порта. У нас в Лаборатории есть SMTP-тестер, который показывает подробный лог в реальном времени: от TCP-соединения до EHLO, STARTTLS и авторизации. Очень удобно для отладки.
Короткая шпаргалка
| Порт | Шифрование | Когда использовать | Риск блокировки |
|---|---|---|---|
| 25 | STARTTLS | Серверная ретрансляция, legacy-интеграции | Высокий |
| 465 | Implicit SSL/TLS | Приложения, требующие SSL-порт | Низкий |
| 2525 | STARTTLS | Рекомендуем большинству клиентов | Минимальный |
Подведём итог
Если вы прочитали статью по диагонали и хотите конкретный ответ: используйте порт 2525. Он зашифрован, надёжен, поддерживает STARTTLS и редко блокируется. Если по каким-то причинам ваше приложение требует именно SSL — берите 465. А 25-й порт оставьте на крайний случай — он, скорее всего, у вас просто не заработает.
Подробные инструкции по настройке SMTP-подключения можно найти в нашей документации, а если что-то не получается — пишите в поддержку на support@dashamail.ru, поможем разобраться.
Удачной отправки!

