Teste TLS SMTP

Teste a criptografia TLS/SSL do servidor SMTP e a configuração de segurança.

SMTP TLS Test

Teste SMTP TLS — Verifique a Criptografia do Servidor de Email

Um teste SMTP TLS conecta aos servidores MX de um domínio na porta 25 e negocia STARTTLS para verificar se o servidor de email suporta transmissão criptografada, reportando versão TLS e cipher suite.

SMTP TLS criptografa email em trânsito entre servidores de email. Nosso teste conecta a cada servidor MX, emite o comando EHLO e tenta negociação STARTTLS. Resultados incluem status de conexão, disponibilidade de STARTTLS, versão TLS (1.0, 1.1, 1.2 ou 1.3), cipher suite e banner SMTP.

O que é SMTP TLS / STARTTLS?

STARTTLS é um comando SMTP que atualiza uma conexão de texto simples para uma conexão TLS criptografada. Garante que o email em trânsito entre servidores de email seja criptografado.

SMTP foi originalmente projetado sem criptografia. STARTTLS é um mecanismo de atualização oportunista — se ambos os servidores suportam, a conexão é atualizada para TLS antes de qualquer conteúdo de email ser transmitido. Sem STARTTLS, o email viaja em texto simples e pode ser lido por qualquer um com acesso à rede.

STARTTLS vs SMTPS (Porta 465) vs Submissão (Porta 587)

Porta 25 usa STARTTLS para criptografia oportunista entre servidores. Porta 587 é para submissão de cliente de email com STARTTLS obrigatório. Porta 465 (SMTPS) usa TLS implícito desde o início da conexão.

Porta 25 é a porta padrão MTA-to-MTA com STARTTLS oportunista. Porta 587 requer autenticação e STARTTLS para submissão de cliente. Porta 465 é uma porta TLS implícita mais antiga sendo revivida pelo Gmail e Yahoo. Nosso teste verifica a porta 25 para confirmar criptografia servidor-a-servidor.

TLS 1.0, 1.1, 1.2, 1.3 — Quais Versões são Seguras?

TLS 1.0 e 1.1 são depreciados e vulneráveis a ataques conhecidos (POODLE, BEAST). TLS 1.2 é o padrão atual. TLS 1.3 é a versão mais segura, com desempenho de handshake melhorado.

Grandes provedores de email depreciaram TLS 1.0 e 1.1 desde 2020. Gmail requer TLS 1.2 ou superior para relay de email. Executar TLS 1.0 ou 1.1 expõe seu email a ataques de downgrade. Nosso teste relata a versão TLS mais alta que seu servidor suporta e sinaliza versões inseguras.

Test SMTP TLS encryption support and verify your mail server security configuration.

Testar SMTP TLS agora

Casos de Uso

Administradores de servidor de email verificam configuração de criptografia antes de entrar em produção. Auditores de segurança verificam se servidores de email de parceiros atendem aos requisitos mínimos de TLS. Equipes de conformidade verificam versões TLS para regulamentos como HIPAA e PCI-DSS.

Verificações SMTP TLS Populares