Tutte le posizioni attive · 99.99% uptime
Protocolli

Protocolli e-mail e proxy

L'e-mail usa protocolli diversi da quelli del web: SMTP per l'invio, IMAP o POP3 per la lettura. Poiché questi protocolli non sono HTTP, non possono essere trasportati da un proxy HTTP — se non tramite tunnel CONNECT. E anche nel tunnel CONNECT la maggior parte dei provider chiude le porte e-mail.

In questo articolo vediamo cosa è tecnicamente possibile, perché esistono determinate restrizioni e come procedere negli scenari legittimi.

Mappa di protocolli e porte

FIGURAProtocolli e porte dell'e-mail
PORTEPortaProtocolloCifratura / stato25SMTP (tra server)Di solito in chiaro — bloccata quasi ovunque587Invio SMTPSTARTTLS — standard per l'invio dal client465SMTPSTLS diretto143IMAPSTARTTLS993IMAPSTLS diretto — standard per la lettura110 / 995POP3 / POP3SProtocollo datato, in calo d'uso

Poiché la porta 25 è il canale classico degli abusi di spam, viene bloccata ampiamente sia dagli ISP sia dai provider di proxy.

Quale tipo di proxy funziona?

FIGURAIdoneità dei proxy per il traffico e-mail
COMPATIBILITÀParametroSOCKS5Trasporto SMTPSolo tramite CONNECTAPPRENDIMENTOIMAP / POP3Solo tramite CONNECTAPPRENDIMENTORestrizione sulle porteDi solito restrittivoDipende dal providerSupporto dei clientLimitatoDiffusoScelta praticaNon adattoLo strumento giusto

SOCKS5 trasporta nativamente i protocolli e-mail perché non guarda al livello applicativo. La maggior parte dei client e-mail supporta l'impostazione SOCKS5.

Importante

Gran parte dei provider di proxy vieta esplicitamente l'invio di e-mail nei propri contratti. Il motivo è il rischio di spam e la tutela della reputazione IP. Prima di usarlo, verifica sempre la policy del tuo provider.

Scenari d'uso legittimi

Esistono ragioni legittime per far passare il traffico e-mail attraverso un proxy:

01

Accesso all'e-mail da una rete limitata

Se la rete in cui ti trovi blocca le porte IMAP, puoi accedervi con un tunnel SOCKS5 attraverso un tuo server.

02

Test dell'infrastruttura e-mail

Verificare la raggiungibilità del proprio server di posta da Paesi diversi.

03

Controllo della deliverability

Verificare se le e-mail che invii finiscono nella posta in arrivo o nello spam in regioni diverse — si tratta di un'operazione di lettura, non di invio.

04

Accesso tramite canale sicuro

Far passare il client e-mail attraverso un tunnel cifrato su Wi-Fi pubblico.

Esempi di configurazione

FIGURAE-mail tramite SOCKS5
Client e-mail e script01# Thunderbird: Impostazioni → Rete e spazio su disco → Impostazioni connessione02# Host SOCKS: proxy.example.com Porta: 1080 SOCKS v503# Spunta la casella "DNS remoto"0405# Python — lettura IMAP tramite SOCKS506import socks, socket, imaplib07socks.set_default_proxy(socks.SOCKS5, "proxy.example.com", 1080,08 username="utente", password="password")09socket.socket = socks.socksocket10m = imaplib.IMAP4_SSL("imap.esempio.com", 993)11m.login("account@esempio.com", "password-applicazione")12m.select("INBOX")1314# Port forwarding locale con tunnel SSH (alternativa)15ssh -L 9930:imap.esempio.com:993 utente@server.example.com16# Poi configura localhost:9930 nel client

Il port forwarding locale via SSH è la soluzione più semplice e sicura per una singola destinazione; non incappi nella policy sulle porte del provider di proxy.

Perché è bloccato? L'economia dello spam

FIGURAConseguenze dell'invio di spam tramite proxy
CATENAChi neabusaIP del proxyBlacklistAltriclientiInvia e-mail massiveLa reputazione IP calaFinisce in blacklistL'intero blocco ne risenteIl comportamento di un singolo cliente brucia l'intero blocco

Le blacklist e-mail operano a livello di IP e di blocco. Per questo i provider, vietando l'invio SMTP, proteggono sia se stessi sia gli altri clienti.

Alternativa: le API per e-mail

Se devi inviare e-mail massive, lo strumento giusto non è un proxy ma un servizio e-mail progettato per questo. Questi servizi gestiscono al posto tuo autenticazione, deliverability e reputazione.

EsigenzaLo strumento giustoIl proxy è adatto?
Invio massivo di e-mailProvider di servizi e-mailNo
E-mail transazionaliServizio basato su APINo
Lettura della posta da una rete limitataTunnel SOCKS5 o SSH
Test di raggiungibilità del serverSOCKS5
Controllo della posta in arrivo da un altro PaeseSOCKS5

Nota su DNS e autenticazione

Quando fai girare il client e-mail attraverso un proxy, assicurati che anche la risoluzione DNS avvenga lato proxy. Altrimenti l'indirizzo del tuo server di posta esce dalla rete locale. In Thunderbird ci pensa la casella "DNS remoto", lato codice lo socks5h schema — i dettagli nel nostro articolo sulla risoluzione DNS con SOCKS5.

Riepilogo

Poiché i protocolli e-mail non sono HTTP, in pratica richiedono SOCKS5; un proxy HTTP è utilizzabile solo tramite tunnel CONNECT e spesso nemmeno quello, a causa delle restrizioni sulle porte. Gran parte dei provider vieta contrattualmente l'invio SMTP — serve a prevenire il rischio reputazionale legato allo spam. In scenari legittimi come la lettura della posta e i test di raggiungibilità, lo strumento giusto è un tunnel SOCKS5 o SSH. Per l'invio massivo, invece, non va usato un proxy ma un provider di servizi e-mail. Per i dettagli di prodotto, visita la nostra pagina sui proxy SOCKS5 puoi consultarlo.

Domande frequenti

01Posso inviare e-mail con un proxy HTTP?

In pratica no. I protocolli e-mail non sono HTTP; possono essere trasportati solo tramite tunnel CONNECT e la maggior parte dei provider chiude le porte e-mail al CONNECT.

02Perché SMTP è bloccato attraverso il proxy?

Per prevenire gli abusi di spam. Lo spam inviato da un singolo cliente porta l'IP del proxy e l'intero blocco in blacklist, colpendo tutti gli altri clienti.

03Che tipo di proxy serve per leggere la posta?

SOCKS5. Trasporta nativamente i protocolli IMAP e POP3 e la maggior parte dei client e-mail supporta l'impostazione SOCKS5. Anche il port forwarding locale via SSH è una buona alternativa.

04Posso usare un proxy per l'invio massivo di e-mail?

Non farlo. I contratti dei provider lo vietano e i risultati in termini di deliverability sono pessimi. Per questo scopo usa provider di servizi e-mail progettati appositamente.

05Il mio client e-mail può causare un leak DNS?

Sì, se non attivi l'opzione DNS remoto: l'indirizzo del tuo server di posta viene chiesto al resolver locale. In Thunderbird spunta la casella "DNS remoto", nel codice usa lo schema socks5h.

Articoli e pagine correlati

PROSSIMO PASSO

Potenzia oggi la tua infrastruttura proxy.

Inizia in pochi minuti con i pacchetti a pagamento oppure prova prima il nostro elenco di proxy gratuiti.

FREEPROXY.TR

Se cerchi proxy gratuiti, sei nel posto giusto

Una piattaforma proxy completa dove consultare indirizzi proxy gratuiti aggiornati, confrontare i tipi di proxy HTTP e SOCKS e verificare le tue connessioni proxy con strumenti gratuiti.