Fundamentos do correio eletrônico

Secure Email
SMTP

Um guia claro sobre o protocolo que transporta mensagens entre aplicativos, servidores e provedores de e-mail em toda a internet.

SMTPESMTPTCPTLSDNS MX

01 · CONCEITO

O que é o Protocolo de Transferência de Correio Simples?

SMTP, sigla de Simple Mail Transfer Protocol, é o padrão utilizado para enviar e encaminhar e-mails por redes IP. Ele define como clientes e servidores iniciam uma sessão, identificam remetentes e destinatários, transferem a mensagem e confirmam o resultado.

SMTP é um protocolo de envio, não de leitura. Ele “empurra” a mensagem até o servidor do destinatário; IMAP ou POP permitem que o aplicativo acesse o conteúdo armazenado.

Por que ele é essencial?

A padronização permite que plataformas e servidores diferentes troquem e-mails de forma interoperável, independentemente do fornecedor ou sistema operacional.

02 · FLUXO DE ENTREGA

Da composição à caixa de entrada.

  1. 01

    Submissão: o aplicativo entrega a mensagem ao servidor, normalmente com autenticação.

  2. 02

    Descoberta: o MTA consulta o DNS para localizar os registros MX do destinatário.

  3. 03

    Transferência: servidores estabelecem uma sessão TCP e trocam comandos e respostas.

  4. 04

    Filtragem: gateways avaliam reputação, autenticação, conteúdo, URLs e anexos.

  5. 05

    Entrega: a mensagem aceita é armazenada para acesso por IMAP, POP ou webmail.

Fluxo simplificadoCliente → MSA → MTA → DNS MX → MTA destinatário → MDA → Caixa postal

03 · ENVELOPE SMTP

Transporte e conteúdo são camadas diferentes.

O envelope contém o remetente de retorno e os destinatários usados no transporte. Essas informações não precisam ser iguais aos campos visíveis “De” e “Para”.

ENVELOPE

Roteamento

Controla entrega, devoluções e destinatários efetivos.

HEADER

Apresentação

Inclui De, Para, Assunto, Data e Message-ID.

BODY

Conteúdo

Contém texto, HTML, partes MIME e anexos.

Essa separação é importante para listas, encaminhamentos, devoluções e validações de SPF e DMARC.

04 · COMANDOS

A conversa entre cliente e servidor.

EHLO / HELO

Inicia a sessão e anuncia recursos estendidos.

MAIL FROM

Define o remetente do envelope e o endereço de retorno.

RCPT TO

Informa cada destinatário efetivo da transação.

DATA

Inicia a transmissão dos cabeçalhos e do corpo.

RSET

Reinicia a transação sem fechar a sessão TCP.

QUIT

Encerra a conexão de forma organizada.

ExemploEHLO → MAIL FROM → RCPT TO → DATA → QUIT

05 · COMPONENTES

MSA, MTA e MDA: funções distintas.

MSA

Submissão

Recebe mensagens de usuários e aplicações, autentica e aplica políticas.

MTA

Transferência

Consulta DNS, seleciona rotas, gerencia filas e transfere mensagens.

MDA

Entrega

Armazena a mensagem na caixa postal final do destinatário.

06 · PORTAS E CRIPTOGRAFIA

25, 465, 587 e 2525 não têm o mesmo papel.

25Transferência entre servidoresSMTP relay
587Submissão autenticada recomendadaSTARTTLS
465Submissão com TLS implícitoSMTPS
2525Alternativa de alguns provedoresnão oficial

STARTTLS eleva uma sessão existente para um canal criptografado; TLS implícito começa protegido desde a conexão.

TLS não é criptografia ponta a ponta

Ele protege o caminho entre pontos SMTP. A mensagem pode permanecer legível nos servidores, salvo quando o conteúdo também é criptografado.

07 · OUTROS PROTOCOLOS

SMTP envia; IMAP e POP recuperam.

SMTP

Envio e transporte

Submete e encaminha mensagens.

IMAP

Sincronização

Mantém e sincroniza mensagens no servidor.

POP3

Download

Transfere mensagens para o cliente.

08 · SEGURANÇA

Boas práticas para um SMTP confiável.

  1. 01

    Usar TLS moderno e validar certificados.

  2. 02

    Exigir autenticação na submissão e impedir Open Relay.

  3. 03

    Publicar SPF, DKIM e DMARC corretamente.

  4. 04

    Aplicar limites de taxa, reputação, antispam e antimalware.

  5. 05

    Proteger credenciais e monitorar volumes anormais.

  6. 06

    Manter DNS direto, reverso, MX e hostname coerentes.

Nunca permita Open Relay

Um servidor que encaminha mensagens sem autorização pode ser explorado para spam, listado em RBLs e perder reputação.

09 · CÓDIGOS DE RESPOSTA

Como interpretar o resultado de uma sessão.

2xxComando executadosucesso
3xxMais dados necessárioscontinuar
4xxFalha temporáriatentar novamente
5xxFalha permanentecorrigir

O texto associado explica problemas de autenticação, política, reputação, destinatário ou limite.

Abrir guia completo de códigos SMTP

10 · PERGUNTAS FREQUENTES

Dúvidas comuns sobre SMTP.

SMTP armazena mensagens?

Não diretamente. Ele transporta; o servidor e o sistema de caixa postal armazenam.

SMTP é seguro por padrão?

O protocolo original não tinha os controles modernos. ESMTP, TLS, autenticação, SPF, DKIM, DMARC e filtros complementam a segurança.

Qual porta usar?

Aplicativos normalmente usam 587 com STARTTLS ou 465 com TLS implícito. A porta 25 é voltada à transferência entre servidores.

O que é ESMTP?

É o SMTP estendido, iniciado por EHLO, que anuncia recursos como STARTTLS, autenticação e limites.

Por que uma mensagem fica na fila?

Falhas temporárias de DNS, conexão, limite ou política fazem o MTA aguardar e tentar novamente.

Referência técnica

Conteúdo original baseado em padrões de e-mail, boas práticas e na Central de Aprendizagem da Cloudflare.

Consultar referência da Cloudflare