Para configurar um e-mail você precisa de duas portas: uma de saída, para enviar (SMTP), e uma de entrada, para receber (IMAP ou POP3). Na prática, a resposta curta é: 587 para enviar e 993 para receber, ambas com criptografia.
Mas nem sempre é tão simples — a porta 587 pode estar bloqueada pelo provedor, o seu cliente de e-mail pode pedir “SSL” onde você esperava “TLS”, e escolher a porta errada faz a conexão falhar sem explicação clara. Este guia reúne todas as portas de e-mail em uso hoje, explica qual escolher em cada situação e o que fazer quando alguma está bloqueada.
Se você só quer configurar o e-mail e seguir a vida, use estes valores:
Envio (SMTP): porta 587 com STARTTLS
Recebimento (IMAP): porta 993 com SSL/TLS
Recebimento (POP3): porta 995 com SSL/TLS
Autenticação: sempre ativada, com o e-mail completo e a senha
Conteúdo
Tabela de referência: todas as portas de e-mail
| Protocolo | Porta | Criptografia | Função | Recomendação |
|---|---|---|---|---|
| SMTP envio | 587 | STARTTLS | Envio pelo cliente (submission) | ✔ Recomendada |
| 465 | SSL/TLS direto | Envio pelo cliente (SMTPS) | Boa alternativa | |
| 25 | Nenhuma ou STARTTLS | Relay entre servidores | ✘ Não usar no cliente | |
| 2525 | STARTTLS | Alternativa não oficial | Só se 587 e 465 falharem | |
| IMAP recebimento sincronizado | 993 | SSL/TLS direto | Recebimento seguro | ✔ Recomendada |
| 143 | Nenhuma ou STARTTLS | Recebimento sem criptografia | ✘ Evitar | |
| POP3 recebimento por download | 995 | SSL/TLS direto | Recebimento seguro | ✔ Recomendada |
| 110 | Nenhuma ou STARTTLS | Recebimento sem criptografia | ✘ Evitar |
Por que o e-mail precisa de duas portas
Um detalhe que confunde quem configura e-mail pela primeira vez: enviar e receber são coisas completamente separadas, feitas por protocolos diferentes, em portas diferentes.
O SMTP cuida apenas do envio — ele leva a sua mensagem até o servidor do destinatário e não faz mais nada. Já o recebimento é feito pelo IMAP ou pelo POP3, que buscam as mensagens que chegaram para você.
Por isso, ao configurar uma conta em qualquer programa de e-mail, você sempre preenche dois blocos: servidor de saída (SMTP) e servidor de entrada (IMAP ou POP3). Cada um com o seu endereço, a sua porta e o seu tipo de criptografia.
A escolha entre IMAP e POP3 muda o comportamento do seu e-mail: o IMAP mantém as mensagens no servidor e sincroniza tudo entre os dispositivos; o POP3 baixa e normalmente apaga do servidor. Se você usa celular e computador, a resposta quase sempre é IMAP — a comparação completa está no guia POP3 ou IMAP.
Portas SMTP: 587, 465, 25 e 2525
O SMTP (Simple Mail Transfer Protocol, padronizado pela RFC 5321) é o protocolo de envio, e tem quatro portas em circulação — mas só duas que você deve usar.
Porta 587 — a recomendada. É a porta oficial de submission: o canal por onde um cliente de e-mail entrega uma mensagem ao servidor para envio. Usa STARTTLS e exige autenticação. É a primeira que você deve tentar, sempre.
Porta 465 — a boa alternativa. Usa SSL/TLS direto. Aqui vale corrigir um mito que se repete há anos: a porta 465 não está obsoleta. Ela chegou a ser descontinuada, mas foi oficialmente reabilitada pela RFC 8314, em 2018, para SMTP sobre TLS implícito. Hoje é tão moderna e segura quanto a 587 — a diferença está apenas em como a criptografia é estabelecida.
Porta 25 — não use no seu cliente. Ela é a porta histórica do SMTP, e continua em uso para o que foi feita: a comunicação entre servidores (relay). Para configurar o seu programa de e-mail, ela é a escolha errada — e provavelmente nem vai funcionar, porque a maioria dos provedores de internet bloqueia a 25 justamente para conter o envio de spam.
Porta 2525 — o último recurso. Não é oficial nem padronizada, mas muitos servidores a oferecem como alternativa quando a 587 e a 465 estão bloqueadas. Só recorra a ela se as outras duas falharem.
Portas IMAP: 993 e 143
O IMAP (Internet Message Access Protocol, RFC 3501) mantém as mensagens no servidor e sincroniza o estado entre todos os seus dispositivos — se você lê um e-mail no celular, ele aparece como lido no computador.
Porta 993 — a recomendada. IMAP sobre SSL/TLS. A conexão já nasce criptografada.
Porta 143 — evite. É a porta padrão do IMAP sem criptografia. Alguns servidores aceitam STARTTLS nela, mas não há motivo para arriscar: se o 993 está disponível, use o 993.
Portas POP3: 995 e 110
O POP3 (Post Office Protocol, RFC 1939) baixa as mensagens para o dispositivo e, por padrão, as remove do servidor.
Porta 995 — a recomendada. POP3 sobre SSL/TLS.
Porta 110 — evite. POP3 sem criptografia, pelos mesmos motivos do 143.
Além de transmitir tudo em texto puro, o POP3 tem um agravante: por padrão ele apaga as mensagens do servidor depois de baixá-las. Se o seu programa estiver configurado assim e o computador der problema, os e-mails se foram — não há cópia no servidor para recuperar. Se optar por POP3, procure a opção “manter uma cópia das mensagens no servidor” nas configurações avançadas do cliente.
SSL, TLS e STARTTLS: qual a diferença?
Esse é o ponto que trava mais gente na hora de configurar, porque cada programa nomeia as opções de um jeito.
Primeiro, uma correção de vocabulário: SSL e TLS não são duas tecnologias diferentes. O SSL é o nome antigo; o TLS é o sucessor, e é o que realmente se usa hoje. Os programas continuam escrevendo “SSL” ou “SSL/TLS” por hábito, mas por baixo é TLS. Então, quando o seu cliente de e-mail oferecer “SSL”, “TLS” ou “SSL/TLS”, pode tratar as três como a mesma coisa.
A distinção que realmente importa é outra — é quando a criptografia entra:
- SSL/TLS direto (também chamado de implícito): a conexão já começa criptografada, desde o primeiro byte. É o modelo das portas 465, 993 e 995.
- STARTTLS (explícito): a conexão começa aberta e, logo em seguida, o cliente pede para criptografar com o comando
STARTTLS. É o modelo da porta 587.
Na prática, ambos protegem igualmente. A regra é casar a opção com a porta: se escolheu 587, use STARTTLS; se escolheu 465, 993 ou 995, use SSL/TLS. Trocar isso é a causa número um de falha de conexão — o servidor espera um tipo de handshake e recebe outro, e a conexão morre sem mensagem clara.
E há uma opção que nunca deve ser escolhida: “Nenhuma”. Sem criptografia, a sua senha de e-mail trafega em texto puro, legível para qualquer um no caminho — especialmente perigoso em Wi-Fi público.
Configurações de e-mail da Homehost
Se a sua conta é da Homehost, estes são os valores:
| Campo | Valor |
|---|---|
| Servidor (entrada e saída) | hX.servidorhh.com |
| Usuário | Seu e-mail completo |
| Porta de saída (SMTP) | 587 (STARTTLS) ou 465 (SSL) |
| Porta de entrada (IMAP) | 993 (SSL) |
| Porta de entrada (POP3) | 995 (SSL) |
| Autenticação | Obrigatória, em ambos |
O X do endereço é o número do seu servidor — confira o valor exato na sua área do cliente. Em dispositivos Apple, prefira sempre STARTTLS na 587. E antes de configurar o programa, é preciso ter a conta criada: o passo a passo está em como criar uma conta de e-mail no cPanel.
A porta 25 está bloqueada. Por quê?
Se você tentou configurar o envio na porta 25 e não funcionou, não é defeito: é assim que deve ser.
Desde 2013, por uma iniciativa coordenada pelo CGI.br e pelos provedores brasileiros, a porta 25 é bloqueada para clientes finais no Brasil. O motivo: máquinas infectadas por malware usavam a porta 25 para enviar spam em massa diretamente, sem autenticação. O bloqueio, chamado de “gerência da porta 25”, empurrou todo o envio legítimo para a porta 587 com autenticação — que é rastreável e responsabiliza o remetente.
Ou seja: a porta 25 continua viva e essencial na comunicação entre servidores, mas para você, configurando o Outlook ou o app do celular, ela é simplesmente a porta errada. Use a 587.
Como testar se uma porta está aberta
Antes de culpar o servidor, vale confirmar se a porta está mesmo acessível a partir da sua rede. O teste leva alguns segundos.
No Windows, use o PowerShell:
Test-NetConnection -ComputerName h1.servidorhh.com -Port 587 Se TcpTestSucceeded vier como True, a porta está aberta e o problema é outro (senha, usuário ou tipo de criptografia). Se vier False, algo no caminho está bloqueando.
No Mac ou Linux:
nc -zv h1.servidorhh.com 587 Se a porta estiver fechada, os suspeitos são três, nesta ordem: o provedor de internet (que bloqueia a 25 e, às vezes, outras), o firewall ou antivírus da sua máquina, ou a rede em que você está — redes corporativas e de hotéis costumam bloquear portas de e-mail. Um teste rápido para isolar: repita a configuração usando os dados móveis do celular. Se funcionar ali, o bloqueio é da sua rede.
Problemas comuns e o que verificar
| Sintoma | Causa provável | O que fazer |
|---|---|---|
| Recebe, mas não envia | Porta de saída errada ou sem autenticação | Use a 587 com STARTTLS e ative a autenticação do servidor de saída |
| A conexão expira (timeout) | Porta bloqueada na rede | Teste a porta, tente a 465, verifique firewall e provedor |
| Erro de certificado | Criptografia incompatível com a porta | Case: 587 com STARTTLS; 465/993/995 com SSL/TLS |
| Senha rejeitada (erro 535) | Usuário incompleto | Use o e-mail completo como usuário, não só a parte antes do @ |
| E-mail some do celular | POP3 apagando do servidor | Troque para IMAP (993) ou ative “manter cópia no servidor” |
Se a conexão funciona mas as mensagens caem no spam, o problema não é de porta — é de autenticação de domínio, e a solução está em SPF, DKIM e DMARC. Vale checar também se não há bloqueio no firewall do seu computador.
Porta e registro MX: qual é a diferença
Uma confusão comum: a porta e o registro MX parecem a mesma coisa, mas resolvem problemas diferentes. O registro MX é o que diz para qual servidor o e-mail de um domínio deve ir — é uma configuração no DNS. A porta é como o cliente ou o servidor se conecta a esse servidor depois de descobri-lo — 587 para enviar, 993 para ler por IMAP, e assim por diante.
Em outras palavras: o MX aponta o endereço, a porta é a entrada por onde se entra nele. Quando um servidor no mundo envia um e-mail para o seu domínio, ele primeiro consulta o MX para achar o servidor de destino, e depois se conecta a ele pela porta 25. As duas coisas precisam estar certas para o e-mail funcionar.
Perguntas frequentes
Qual porta usar para SMTP?
Use a porta 587 com criptografia STARTTLS — é a porta oficial de envio pelo cliente e funciona na maioria dos casos. Se ela estiver bloqueada, use a 465 com SSL/TLS. A porta 2525 serve como último recurso, e a porta 25 não deve ser usada para configurar clientes de e-mail.
Qual é a porta do IMAP?
A porta recomendada é a 993, com SSL/TLS, em que a conexão já nasce criptografada. Existe também a porta 143, que é o padrão do IMAP sem criptografia — evite, pois ela transmite as credenciais em texto puro.
Qual é a porta do POP3?
A porta recomendada é a 995, com SSL/TLS. A porta 110 é o padrão sem criptografia e deve ser evitada. Lembre que o POP3, por padrão, apaga as mensagens do servidor após baixá-las.
Qual a diferença entre SSL, TLS e STARTTLS?
SSL e TLS são a mesma tecnologia: o SSL é o nome antigo e o TLS é o sucessor usado hoje, embora os programas ainda escrevam “SSL”. A diferença real é o STARTTLS: nele a conexão começa aberta e é criptografada em seguida (porta 587), enquanto no SSL/TLS direto ela já nasce criptografada (portas 465, 993 e 995).
Por que a porta 25 está bloqueada?
Porque desde 2013 os provedores brasileiros bloqueiam a porta 25 para clientes finais, numa iniciativa coordenada pelo CGI.br para conter o envio de spam por máquinas infectadas. Todo envio legítimo pelo cliente de e-mail deve usar a porta 587 com autenticação.
A porta 465 está obsoleta?
Não. Ela chegou a ser descontinuada no passado, mas foi oficialmente reabilitada pela RFC 8314, em 2018, para SMTP sobre SSL/TLS direto. Hoje, tanto a 587 quanto a 465 são opções modernas e seguras.
Recebo e-mails mas não consigo enviar. O que fazer?
O problema está no servidor de saída. Confirme que a porta é a 587 com STARTTLS (ou 465 com SSL/TLS), e principalmente que a autenticação do servidor de saída está ativada — muitos programas deixam essa opção desmarcada por padrão, e sem ela o servidor recusa o envio.
Como saber se uma porta de e-mail está bloqueada?
No Windows, use Test-NetConnection -ComputerName servidor -Port 587 no PowerShell; no Mac ou Linux, nc -zv servidor 587. Se a conexão falhar, teste a mesma configuração usando os dados móveis do celular: se funcionar, o bloqueio está na sua rede ou no seu provedor.
Crie contas com o nome da sua empresa, com portas seguras já configuradas, antispam, antivírus, webmail e suporte em português para ajudar na configuração do seu cliente de e-mail.
Conhecer o e-mail HomehostConclusão
As portas de e-mail parecem um cipó de números, mas a decisão real é curta: 587 para enviar, 993 para receber, sempre com criptografia e autenticação. As demais existem por motivos históricos (a 25, para servidores conversarem entre si), como alternativa quando há bloqueio (465 e 2525) ou como resquício de uma internet sem criptografia (143 e 110), que não faz sentido usar hoje. Se a conexão falhar, o roteiro é o mesmo: confirme se a criptografia casa com a porta escolhida, verifique se a autenticação está ativada e teste se a porta está mesmo aberta na sua rede.