Porta SMTP, IMAP e POP3: qual usar e como configurar

Para configurar um e-mail você precisa de duas portas: uma de saída, para enviar (SMTP), e uma de entrada, para receber (IMAP ou POP3). Na prática, a resposta curta é: 587 para enviar e 993 para receber, ambas com criptografia.

Mas nem sempre é tão simples — a porta 587 pode estar bloqueada pelo provedor, o seu cliente de e-mail pode pedir “SSL” onde você esperava “TLS”, e escolher a porta errada faz a conexão falhar sem explicação clara. Este guia reúne todas as portas de e-mail em uso hoje, explica qual escolher em cada situação e o que fazer quando alguma está bloqueada.

Resposta rápida

Se você só quer configurar o e-mail e seguir a vida, use estes valores:

Envio (SMTP): porta 587 com STARTTLS
Recebimento (IMAP): porta 993 com SSL/TLS
Recebimento (POP3): porta 995 com SSL/TLS
Autenticação: sempre ativada, com o e-mail completo e a senha

Tabela de referência: todas as portas de e-mail

Protocolo Porta Criptografia Função Recomendação
SMTP
envio
587 STARTTLS Envio pelo cliente (submission) ✔ Recomendada
465 SSL/TLS direto Envio pelo cliente (SMTPS) Boa alternativa
25 Nenhuma ou STARTTLS Relay entre servidores ✘ Não usar no cliente
2525 STARTTLS Alternativa não oficial Só se 587 e 465 falharem
IMAP
recebimento
sincronizado
993 SSL/TLS direto Recebimento seguro ✔ Recomendada
143 Nenhuma ou STARTTLS Recebimento sem criptografia ✘ Evitar
POP3
recebimento
por download
995 SSL/TLS direto Recebimento seguro ✔ Recomendada
110 Nenhuma ou STARTTLS Recebimento sem criptografia ✘ Evitar

Por que o e-mail precisa de duas portas

Um detalhe que confunde quem configura e-mail pela primeira vez: enviar e receber são coisas completamente separadas, feitas por protocolos diferentes, em portas diferentes.

O SMTP cuida apenas do envio — ele leva a sua mensagem até o servidor do destinatário e não faz mais nada. Já o recebimento é feito pelo IMAP ou pelo POP3, que buscam as mensagens que chegaram para você.

Por isso, ao configurar uma conta em qualquer programa de e-mail, você sempre preenche dois blocos: servidor de saída (SMTP) e servidor de entrada (IMAP ou POP3). Cada um com o seu endereço, a sua porta e o seu tipo de criptografia.

A escolha entre IMAP e POP3 muda o comportamento do seu e-mail: o IMAP mantém as mensagens no servidor e sincroniza tudo entre os dispositivos; o POP3 baixa e normalmente apaga do servidor. Se você usa celular e computador, a resposta quase sempre é IMAP — a comparação completa está no guia POP3 ou IMAP.

Portas SMTP: 587, 465, 25 e 2525

O SMTP (Simple Mail Transfer Protocol, padronizado pela RFC 5321) é o protocolo de envio, e tem quatro portas em circulação — mas só duas que você deve usar.

Porta 587 — a recomendada. É a porta oficial de submission: o canal por onde um cliente de e-mail entrega uma mensagem ao servidor para envio. Usa STARTTLS e exige autenticação. É a primeira que você deve tentar, sempre.

Porta 465 — a boa alternativa. Usa SSL/TLS direto. Aqui vale corrigir um mito que se repete há anos: a porta 465 não está obsoleta. Ela chegou a ser descontinuada, mas foi oficialmente reabilitada pela RFC 8314, em 2018, para SMTP sobre TLS implícito. Hoje é tão moderna e segura quanto a 587 — a diferença está apenas em como a criptografia é estabelecida.

Porta 25 — não use no seu cliente. Ela é a porta histórica do SMTP, e continua em uso para o que foi feita: a comunicação entre servidores (relay). Para configurar o seu programa de e-mail, ela é a escolha errada — e provavelmente nem vai funcionar, porque a maioria dos provedores de internet bloqueia a 25 justamente para conter o envio de spam.

Porta 2525 — o último recurso. Não é oficial nem padronizada, mas muitos servidores a oferecem como alternativa quando a 587 e a 465 estão bloqueadas. Só recorra a ela se as outras duas falharem.

Portas IMAP: 993 e 143

O IMAP (Internet Message Access Protocol, RFC 3501) mantém as mensagens no servidor e sincroniza o estado entre todos os seus dispositivos — se você lê um e-mail no celular, ele aparece como lido no computador.

Porta 993 — a recomendada. IMAP sobre SSL/TLS. A conexão já nasce criptografada.

Porta 143 — evite. É a porta padrão do IMAP sem criptografia. Alguns servidores aceitam STARTTLS nela, mas não há motivo para arriscar: se o 993 está disponível, use o 993.

Portas POP3: 995 e 110

O POP3 (Post Office Protocol, RFC 1939) baixa as mensagens para o dispositivo e, por padrão, as remove do servidor.

Porta 995 — a recomendada. POP3 sobre SSL/TLS.

Porta 110 — evite. POP3 sem criptografia, pelos mesmos motivos do 143.

⚠️ Cuidado com o POP3 na porta 110

Além de transmitir tudo em texto puro, o POP3 tem um agravante: por padrão ele apaga as mensagens do servidor depois de baixá-las. Se o seu programa estiver configurado assim e o computador der problema, os e-mails se foram — não há cópia no servidor para recuperar. Se optar por POP3, procure a opção “manter uma cópia das mensagens no servidor” nas configurações avançadas do cliente.

SSL, TLS e STARTTLS: qual a diferença?

Esse é o ponto que trava mais gente na hora de configurar, porque cada programa nomeia as opções de um jeito.

Primeiro, uma correção de vocabulário: SSL e TLS não são duas tecnologias diferentes. O SSL é o nome antigo; o TLS é o sucessor, e é o que realmente se usa hoje. Os programas continuam escrevendo “SSL” ou “SSL/TLS” por hábito, mas por baixo é TLS. Então, quando o seu cliente de e-mail oferecer “SSL”, “TLS” ou “SSL/TLS”, pode tratar as três como a mesma coisa.

A distinção que realmente importa é outra — é quando a criptografia entra:

  • SSL/TLS direto (também chamado de implícito): a conexão já começa criptografada, desde o primeiro byte. É o modelo das portas 465, 993 e 995.
  • STARTTLS (explícito): a conexão começa aberta e, logo em seguida, o cliente pede para criptografar com o comando STARTTLS. É o modelo da porta 587.

Na prática, ambos protegem igualmente. A regra é casar a opção com a porta: se escolheu 587, use STARTTLS; se escolheu 465, 993 ou 995, use SSL/TLS. Trocar isso é a causa número um de falha de conexão — o servidor espera um tipo de handshake e recebe outro, e a conexão morre sem mensagem clara.

E há uma opção que nunca deve ser escolhida: “Nenhuma”. Sem criptografia, a sua senha de e-mail trafega em texto puro, legível para qualquer um no caminho — especialmente perigoso em Wi-Fi público.

Configurações de e-mail da Homehost

Se a sua conta é da Homehost, estes são os valores:

Campo Valor
Servidor (entrada e saída) hX.servidorhh.com
Usuário Seu e-mail completo
Porta de saída (SMTP) 587 (STARTTLS) ou 465 (SSL)
Porta de entrada (IMAP) 993 (SSL)
Porta de entrada (POP3) 995 (SSL)
Autenticação Obrigatória, em ambos

O X do endereço é o número do seu servidor — confira o valor exato na sua área do cliente. Em dispositivos Apple, prefira sempre STARTTLS na 587. E antes de configurar o programa, é preciso ter a conta criada: o passo a passo está em como criar uma conta de e-mail no cPanel.

A porta 25 está bloqueada. Por quê?

Se você tentou configurar o envio na porta 25 e não funcionou, não é defeito: é assim que deve ser.

Desde 2013, por uma iniciativa coordenada pelo CGI.br e pelos provedores brasileiros, a porta 25 é bloqueada para clientes finais no Brasil. O motivo: máquinas infectadas por malware usavam a porta 25 para enviar spam em massa diretamente, sem autenticação. O bloqueio, chamado de “gerência da porta 25”, empurrou todo o envio legítimo para a porta 587 com autenticação — que é rastreável e responsabiliza o remetente.

Ou seja: a porta 25 continua viva e essencial na comunicação entre servidores, mas para você, configurando o Outlook ou o app do celular, ela é simplesmente a porta errada. Use a 587.

Como testar se uma porta está aberta

Antes de culpar o servidor, vale confirmar se a porta está mesmo acessível a partir da sua rede. O teste leva alguns segundos.

No Windows, use o PowerShell:

Test-NetConnection -ComputerName h1.servidorhh.com -Port 587

Se TcpTestSucceeded vier como True, a porta está aberta e o problema é outro (senha, usuário ou tipo de criptografia). Se vier False, algo no caminho está bloqueando.

No Mac ou Linux:

nc -zv h1.servidorhh.com 587

Se a porta estiver fechada, os suspeitos são três, nesta ordem: o provedor de internet (que bloqueia a 25 e, às vezes, outras), o firewall ou antivírus da sua máquina, ou a rede em que você está — redes corporativas e de hotéis costumam bloquear portas de e-mail. Um teste rápido para isolar: repita a configuração usando os dados móveis do celular. Se funcionar ali, o bloqueio é da sua rede.

Problemas comuns e o que verificar

Sintoma Causa provável O que fazer
Recebe, mas não envia Porta de saída errada ou sem autenticação Use a 587 com STARTTLS e ative a autenticação do servidor de saída
A conexão expira (timeout) Porta bloqueada na rede Teste a porta, tente a 465, verifique firewall e provedor
Erro de certificado Criptografia incompatível com a porta Case: 587 com STARTTLS; 465/993/995 com SSL/TLS
Senha rejeitada (erro 535) Usuário incompleto Use o e-mail completo como usuário, não só a parte antes do @
E-mail some do celular POP3 apagando do servidor Troque para IMAP (993) ou ative “manter cópia no servidor”

Se a conexão funciona mas as mensagens caem no spam, o problema não é de porta — é de autenticação de domínio, e a solução está em SPF, DKIM e DMARC. Vale checar também se não há bloqueio no firewall do seu computador.

Porta e registro MX: qual é a diferença

Uma confusão comum: a porta e o registro MX parecem a mesma coisa, mas resolvem problemas diferentes. O registro MX é o que diz para qual servidor o e-mail de um domínio deve ir — é uma configuração no DNS. A porta é como o cliente ou o servidor se conecta a esse servidor depois de descobri-lo — 587 para enviar, 993 para ler por IMAP, e assim por diante.

Em outras palavras: o MX aponta o endereço, a porta é a entrada por onde se entra nele. Quando um servidor no mundo envia um e-mail para o seu domínio, ele primeiro consulta o MX para achar o servidor de destino, e depois se conecta a ele pela porta 25. As duas coisas precisam estar certas para o e-mail funcionar.

Perguntas frequentes

Qual porta usar para SMTP?
Use a porta 587 com criptografia STARTTLS — é a porta oficial de envio pelo cliente e funciona na maioria dos casos. Se ela estiver bloqueada, use a 465 com SSL/TLS. A porta 2525 serve como último recurso, e a porta 25 não deve ser usada para configurar clientes de e-mail.

Qual é a porta do IMAP?
A porta recomendada é a 993, com SSL/TLS, em que a conexão já nasce criptografada. Existe também a porta 143, que é o padrão do IMAP sem criptografia — evite, pois ela transmite as credenciais em texto puro.

Qual é a porta do POP3?
A porta recomendada é a 995, com SSL/TLS. A porta 110 é o padrão sem criptografia e deve ser evitada. Lembre que o POP3, por padrão, apaga as mensagens do servidor após baixá-las.

Qual a diferença entre SSL, TLS e STARTTLS?
SSL e TLS são a mesma tecnologia: o SSL é o nome antigo e o TLS é o sucessor usado hoje, embora os programas ainda escrevam “SSL”. A diferença real é o STARTTLS: nele a conexão começa aberta e é criptografada em seguida (porta 587), enquanto no SSL/TLS direto ela já nasce criptografada (portas 465, 993 e 995).

Por que a porta 25 está bloqueada?
Porque desde 2013 os provedores brasileiros bloqueiam a porta 25 para clientes finais, numa iniciativa coordenada pelo CGI.br para conter o envio de spam por máquinas infectadas. Todo envio legítimo pelo cliente de e-mail deve usar a porta 587 com autenticação.

A porta 465 está obsoleta?
Não. Ela chegou a ser descontinuada no passado, mas foi oficialmente reabilitada pela RFC 8314, em 2018, para SMTP sobre SSL/TLS direto. Hoje, tanto a 587 quanto a 465 são opções modernas e seguras.

Recebo e-mails mas não consigo enviar. O que fazer?
O problema está no servidor de saída. Confirme que a porta é a 587 com STARTTLS (ou 465 com SSL/TLS), e principalmente que a autenticação do servidor de saída está ativada — muitos programas deixam essa opção desmarcada por padrão, e sem ela o servidor recusa o envio.

Como saber se uma porta de e-mail está bloqueada?
No Windows, use Test-NetConnection -ComputerName servidor -Port 587 no PowerShell; no Mac ou Linux, nc -zv servidor 587. Se a conexão falhar, teste a mesma configuração usando os dados móveis do celular: se funcionar, o bloqueio está na sua rede ou no seu provedor.

E-mail profissional com o seu domínio

Crie contas com o nome da sua empresa, com portas seguras já configuradas, antispam, antivírus, webmail e suporte em português para ajudar na configuração do seu cliente de e-mail.

Conhecer o e-mail Homehost

Conclusão

As portas de e-mail parecem um cipó de números, mas a decisão real é curta: 587 para enviar, 993 para receber, sempre com criptografia e autenticação. As demais existem por motivos históricos (a 25, para servidores conversarem entre si), como alternativa quando há bloqueio (465 e 2525) ou como resquício de uma internet sem criptografia (143 e 110), que não faz sentido usar hoje. Se a conexão falhar, o roteiro é o mesmo: confirme se a criptografia casa com a porta escolhida, verifique se a autenticação está ativada e teste se a porta está mesmo aberta na sua rede.

Este artigo foi útil?

Obrigado pela resposta!
Picture of Gustavo Gallas

Gustavo Gallas

Analista de sistemas, formado pela PUC-Rio. Programador, gestor de redes e diretor da empresa Homehost. Pai do Bóris, seu pet de estimação. Gosta de rock'n'roll, cerveja artesanal e de escrever sobre assuntos técnicos.

Contato: gustavo.blog@homehost.com.br

Ganhe 30% OFF

Indique seu nome e e-mail,e ganhe um cupom de desconto de 30% para sempre na Homehost!