邮件端口说明
约 1902 字大约 6 分钟
2026-08-29
邮件场景主要关心两件事:服务器能不能对外发信(25 邮件端口,按节点策略不同),以及客户端/程序收发该用哪些端口。本文先给出各产品线节点的 25 邮件端口策略,再附邮件端口速查与配置说明。"用 465 发信"的具体操作见使用465端口发送邮件。
各节点 25 邮件端口策略
目前默认开放的节点
弹性云服务器中的深圳电信、宁波电信、佛山电信三个节点默认开放 25 邮件端口;其余节点均不默认开放。各节点端口策略可能随运营调整,购买前有邮件端口需求的,建议先向客服确认。
最终以商品页标签为准
同一节点下不同机型的标注可能不同:商品页标注支持25邮件端口的机型即开放,未标注的机型默认不支持。25 端口仅限正常邮件业务,禁止任何滥用行为(如发送垃圾邮件),被投诉将立即封禁服务器。 目前商品页标注「支持25邮件端口」的机型包括:弹性云的深圳电信·大带宽、宁波·大带宽、佛山电信、十堰多线·BGP 等,以商品页实时标注为准。
弹性云服务器
| 地域 | 地区 | 节点 | 25 邮件端口 | 解封申请 |
|---|---|---|---|---|
| 华北 | 中国北京 | 北京BGP | 联系客服 | 以客服答复为准 |
| 华南 | 广东深圳 | 深圳电信 | 默认开放 | 无需解封 |
| 华南 | 广东广州 | 广州BGP | 联系客服 | 以客服答复为准 |
| 华南 | 广东佛山 | 佛山电信 | 默认开放 | 无需解封 |
| 华中 | 湖北十堰 | 十堰电信 | 联系客服 | 以客服答复为准 |
| 华中 | 湖南长沙 | 长沙移动 | 联系客服 | 以客服答复为准 |
| 华东 | 浙江宁波 | 宁波电信 | 默认开放 | 无需解封 |
| 华东 | 江西九江 | 九江电信 | 联系客服 | 以客服答复为准 |
| 华东 | 安徽芜湖 | 芜湖联通 | 联系客服 | 以客服答复为准 |
| 东北 | 辽宁沈阳 | 沈阳电信 | 联系客服 | 以客服答复为准 |
| 西南 | 四川成都 | 成都移动 | 联系客服 | 以客服答复为准 |
| 西南 | 云南昆明 | 昆明电信 | 联系客服 | 以客服答复为准 |
| 亚太 | 中国香港 | 香港CN2·大带宽 | 不开放 | 不支持解封 |
| 亚太 | 中国香港 | 香港精品·大带宽 | 不开放 | 不支持解封 |
| 亚太 | 中国香港 | 香港精品·计算优化 | 不开放 | 不支持解封 |
| 亚太 | 中国香港 | 香港精品·内存优化 | 不开放 | 不支持解封 |
| 亚太 | 中国香港 | 香港优化 | 不开放 | 不支持解封 |
| 亚太 | 中国香港 | 香港CMI | 不开放 | 不支持解封 |
| 亚太 | 日本东京 | 日本精品·大带宽 | 不开放 | 不支持解封 |
| 北美 | 美国洛杉矶 | 美国精品·大带宽 | 不开放 | 不支持解封 |
| 北美 | 美国洛杉矶 | 美国精品·100M | 不开放 | 部分可申请解封(需提前联系客服) |
轻量云服务器
注
轻量云服务器所有节点(常规专区与跨境电商专区,节点列表见线路与测试IP)均不开放 25 邮件端口,不支持解封。
高频云服务器
注
高频云服务器所有节点(济南联通/移动、厦门、宁波、泉州、香港精品CN2、香港CN2高防)均不开放 25 邮件端口,不支持解封。
25 端口解封申请
仅美国精品·100M节点支持申请解封 25 邮件端口(部分机型,需提前联系客服);其余节点的开放情况以客服答复为准:
提前联系客服或提交工单,说明需要解封 25 邮件端口的服务器 IP 与用途(如企业邮件系统、自建邮件服务)。
配合审核:邮件类端口易被滥用发送垃圾邮件,运营方会核实用途与业务场景,可能需要承诺不发送垃圾邮件/违规内容。
等待生效并验证:解封通过后重启实例(或等待策略下发),在服务器上验证:
# 能看到 220 开头的应答即 25 邮件端口已放行 telnet smtp.example.com 25
解封不等于建议自建发信
即使 25 邮件端口已开放,直接对外投信仍易进垃圾箱(缺 SPF/DKIM/PTR)。生产环境推荐"程序 + 第三方邮箱 SMTP(465/587)",见使用465端口发送邮件。
邮件端口速查
| 端口 | 协议 | 方向 | 加密 | 说明 |
|---|---|---|---|---|
| 25 | SMTP | 服务器 → 服务器投递 | 明文 | 传统邮件投递端口,各节点开放情况见上表 |
| 465 | SMTPS | 客户端 → 发信服务器 | SSL 直连 | 推荐发信端口 |
| 587 | Submission | 客户端 → 发信服务器 | STARTTLS | 与 465 等价的提交端口,二选一 |
| 110 / 995 | POP3 / POP3S | 客户端 ← 收信服务器 | 明文 / SSL | 收信;推荐加密的 995 |
| 143 / 993 | IMAP / IMAPS | 客户端 ← 收信服务器 | 明文 / SSL | 收信且多端同步;推荐 993 |
两个易混点:
- 465/587 是"发",993/995 是"收":发信端口连邮箱服务商的 SMTP 服务器,收信端口连 POP3/IMAP 服务器,配反了会"能发不能收"。
- IMAP 与 POP3:IMAP 在服务器端保留邮件、多端状态一致;POP3 默认下载到本地。多设备收信选 IMAP(993)。
安全组与防火墙放行方向
(安全组规则写法见安全组与系统防火墙入门。)
- 出方向:程序用 465/587 发信需要出方向放行(多数默认放行);节点开放的 25 端口出站同理。
- 入方向:仅自建邮件服务器需要——放行入站 25(接收外部来信)、993/995/143/110(给自己的收信客户端)。普通服务器只是"用邮箱",入方向一个邮件端口都不用放。
自建邮件服务器的代价
自建收信服务(入站 25)需要固定 IP、反向解析(PTR)、SPF/DKIM/DMARC 记录齐全,否则易被对方拒收或判垃圾邮件;且 25 入站开放后会持续被扫描爆破,需强密码 + fail2ban 防护。多数场景"业务程序 + 第三方 SMTP(465/587)"更省心。
客户端配置参考
| 配置项 | 值 |
|---|---|
| 发信服务器(SMTP) | 服务商 SMTP 地址,端口 465(SSL)或 587(STARTTLS) |
| 收信服务器(IMAP) | 服务商 IMAP 地址,端口 993(SSL) |
| 收信服务器(POP3,可选) | 服务商 POP3 地址,端口 995(SSL) |
| 账号 | 完整邮箱地址(不是邮箱名) |
| 密码 | 邮箱密码或授权码(开启二次验证的服务商用授权码) |
Outlook / Foxmail / 手机邮件 App 的设置项与上表一一对应;勾选"SSL/TLS"后端口会自动切换为加密端口。
常见问题
| 现象 | 原因与处理 |
|---|---|
| 发信一直转圈 / 超时 | 用了 25 端口且节点未开放:改 465/587,或按上文向客服咨询/申请解封 |
| 535 认证失败 | 密码应为授权码;账号要写完整邮箱地址 |
| 能发不能收 | 自建服务器检查安全组入站 25 与域名 MX 记录 |
| 收件箱显示证书警告 | 端口与加密方式不匹配:465 选 SSL/TLS,587 选 STARTTLS |
| 端口测不通想定位 | 见Linux测试TCP-UDP端口连通性;链路层问题用双向 MTR 测试 |
