IMAP
Guia da porta IMAP: acesso de e-mail na porta 143
Entenda como o IMAP mantém os clientes de e-mail sincronizados, quando a porta 143 deve estar acessível e por que o TLS, a autenticação, as cotas e os logs são importantes.
- Porta padrão
- 143
- Protocolo
- TCP
- Uso principal
- Sincronização de clientes de e-mail
O que é a porta IMAP 143?
IMAP, ou Internet Message Access Protocol, permite que clientes de email leiam e gerenciem mensagens armazenadas em um servidor de email. O IMAP usa a porta TCP 143 por padrão, normalmente com STARTTLS para atualizar a conexão para criptografia. O IMAPS usa TLS implícito na porta TCP 993.
A porta 143 é IMAP padrão
Os clientes de email se conectam ao TCP 143 e podem usar STARTTLS antes de enviar credenciais e sincronizar pastas.
A porta 993 é IMAPS
O IMAPS inicia o TLS imediatamente no TCP 993. Muitos provedores de e-mail modernos preferem o 993 para acesso à caixa de entrada do cliente.
Como funciona o IMAP
O IMAP mantém o correio no servidor e permite que vários clientes sincronizem a mesma caixa de correio. Os clientes listam pastas, buscam cabeçalhos, baixam corpos de mensagens, marcam mensagens como lidas, movem e-mails, excluem e-mails e pesquisam no lado do servidor, dependendo dos recursos.
Ao contrário do POP3, o IMAP foi projetado para acesso a vários dispositivos. O servidor continua sendo a fonte da verdade, portanto, as cotas de armazenamento, a integridade do índice, a política de autenticação e a latência afetam a experiência do usuário.
IMAP 143 versus IMAPS 993
A porta 143 é a porta IMAP padrão. Pode começar em texto simples e depois atualizar com STARTTLS. Se o STARTTLS for necessário e configurado corretamente, as credenciais não deverão ser enviadas antes que a criptografia esteja ativa.
A porta 993 é IMAPS, onde o TLS inicia imediatamente. Do ponto de vista da segurança e da configuração do cliente, o IMAPS costuma ser mais simples porque a criptografia é esperada a partir do primeiro byte da conexão.
Quando o IMAP deve ser aberto
Abra IMAP quando usuários, aplicativos ou ferramentas de migração precisarem acessar caixas de correio com clientes de e-mail padrão. Exemplos comuns incluem Outlook, Apple Mail, Thunderbird, aplicativos de e-mail móveis, ingestão de helpdesk e sistemas de migração de caixas de correio.
Não exponha o IMAP amplamente sem autenticação forte e controles de abuso. O IMAP público atrai pulverização de senhas, preenchimento de credenciais, raspagem de caixas de correio e tentativas de força bruta contra contas antigas.
Antes de abrir o IMAP
Antes de permitir a porta 143, decida se o STARTTLS é necessário, se a porta 993 deve ser preferida, quais métodos de autenticação são permitidos e se as senhas básicas são aceitáveis. Para muitos ambientes hospedados, as senhas do OAuth ou de aplicativos podem ser mais seguras do que as senhas de contas comuns.
Um verificador de porta pode confirmar a acessibilidade do TCP, mas o acesso à caixa de correio também depende de TLS, certificados, política de login, estado do usuário, MFA, bloqueio de conta, cotas de caixa de correio e integridade de pasta/índice do lado do servidor.
Como executar IMAP em servidores de e-mail comuns
Dovecot e Cyrus IMAP são comuns em sistemas de e-mail Linux. Configure certificados TLS, desative a autenticação fraca, exija STARTTLS em 143 se você mantê-lo ativado e exponha 993 quando os clientes oferecerem suporte a TLS implícito.
O Microsoft Exchange e muitos provedores hospedados expõem o IMAP somente quando habilitado pela política. Se o IMAP não for necessário, desabilite-o por caixa de correio ou locatário. Se for necessário, restrinja a autenticação legada e monitore logins com falha.
Para servidores de e-mail auto-hospedados e em nuvem, abra apenas as portas que os usuários precisam. Muitas implantações podem evitar totalmente o 143 público e usar o 993 com autenticação moderna ou acesso seguro específico do provedor.
- Camada de serviço: um servidor IMAP deve escutar TCP 143, TCP 993 ou ambos.
- Camada TLS: certificados, política STARTTLS, suporte IMAPS e versões de protocolo devem ser válidos.
- Camada de identidade: política de autenticação, MFA, senhas de aplicativos, OAuth, bloqueio e contas desativadas devem ser revisadas.
- Camada de caixa de correio: cotas, índices, assinaturas de pastas e desempenho do servidor afetam a confiabilidade da sincronização.
Como testar a porta IMAP 143
Comece com uma verificação de porta externa em relação ao nome do host e à porta 143. Se estiver aberta, use openssl s_client -starttls imap -connect mail.example.com:143 para verificar o STARTTLS e o certificado. Para IMAPS, teste a porta 993 com openssl s_client -connect mail.example.com:993.
Em seguida, teste com um cliente de e-mail real ou uma ferramenta de linha de comando IMAP usando o mesmo método de autenticação que os usuários usarão. Confirme o login, a listagem de pastas, a busca de mensagens, o comportamento de exclusão ou movimentação e os logs do servidor para tentativas malsucedidas.
Casos comuns de solução de problemas de IMAP
Se a porta 143 estiver fechada, o IMAP poderá ser desabilitado, vinculado apenas a uma interface privada, bloqueado por um firewall ou substituído por IMAPS em 993. Se a porta estiver aberta, mas o login falhar, inspecione os requisitos de TLS, formato do nome de usuário, estado da senha, política de MFA, requisitos de senha do aplicativo e bloqueio de conta.
Se o login funcionar, mas a sincronização estiver lenta ou incompleta, verifique o tamanho da caixa de correio, cotas, contagem de pastas, índices de servidor, cache do cliente, limites de taxa e antivírus ou gateways de segurança. Caixas de correio grandes e árvores de pastas profundas geralmente criam sintomas de desempenho que parecem problemas de conexão.
Lista de verificação de segurança para IMAP
Exigir criptografia antes do envio das credenciais. Prefira IMAPS em 993 ou STARTTLS obrigatório em 143, desative versões fracas de TLS, monitore logins com falha e restrinja a autenticação legada sempre que possível.
Use padrões de acesso compatíveis com MFA, remova contas obsoletas, imponha bloqueios e limites de taxas e alerte sobre países de origem incomuns, viagens impossíveis ou picos de download de caixas de correio. A exposição IMAP é a exposição da caixa de correio, não apenas de uma porta de rede.
Perguntas frequentes
Qual porta o IMAP usa?
O IMAP usa a porta TCP 143 por padrão. O IMAPS, que inicia o TLS imediatamente, usa a porta TCP 993.
Devo usar a porta 143 ou 993?
Use 993 quando os clientes suportam IMAPS. Se você usar 143, exija STARTTLS antes da autenticação para que as credenciais não sejam enviadas em texto simples.
Por que a porta 143 está aberta, mas o login por e-mail falha?
A porta TCP pode estar acessível enquanto a autenticação ou a política TLS bloqueia o acesso. Verifique STARTTLS, certificados, formato de nome de usuário, MFA, regras de senha de aplicativo, estado da conta e logs do servidor.
IMAP é o mesmo que SMTP?
Não. O IMAP serve para ler e sincronizar o conteúdo da caixa de correio. SMTP serve para envio de e-mail e usa portas diferentes, como 25, 465 ou 587.