Все локации активны · 99.99% uptime
Протоколы

Почтовые протоколы и прокси

Электронная почта использует протоколы, отличные от веба: SMTP для отправки, IMAP или POP3 для чтения. Поскольку эти протоколы не являются HTTP, их нельзя передавать через HTTP-прокси — за исключением CONNECT-туннеля. Но и в CONNECT-туннеле большинство провайдеров закрывают почтовые порты.

В этой статье мы разбираем, что технически возможно, почему существуют те или иные ограничения и как действовать в легитимных сценариях.

Карта протоколов и портов

СХЕМАПочтовые протоколы и порты
ПОРТЫПортПротоколШифрование / статус25SMTP (между серверами)Обычно без шифрования — заблокирован почти везде587Отправка по SMTPSTARTTLS — стандарт для отправки с клиента465Чаще всего заблокировано (риск спама)Прямой TLS143IMAPSTARTTLS993По ситуацииПрямой TLS — стандарт для чтения110 / 995POP3 / POP3SУстаревший протокол, использование снижается

Поскольку порт 25 является классическим каналом злоупотреблений спамом, он повсеместно блокируется как интернет-провайдерами, так и прокси-провайдерами.

Какой тип прокси подходит?

СХЕМАПригодность прокси для почтового трафика
СОВМЕСТИМОСТЬHTTP-проксиSOCKS5Передача SMTPТолько через CONNECTНапрямуюIMAP / POP3Только через CONNECTНапрямуюОграничение портовОбычно строгоЗависит от провайдераПоддержка клиентомОграниченноРаспространеноПрактический выборНе подходитПравильный инструмент

SOCKS5 не заглядывает на прикладной уровень, поэтому изначально передаёт почтовые протоколы. Большинство почтовых клиентов поддерживают настройку SOCKS5.

Важно

Значительная часть прокси-провайдеров прямо запрещает отправку электронной почты в своих договорах. Причина — риск спама и защита репутации IP. Обязательно проверьте политику вашего провайдера перед использованием.

Легитимные сценарии использования

Для передачи почтового трафика через прокси существуют законные основания:

01

Доступ к почте из сети с ограничениями

Если сеть, в которой вы находитесь, блокирует порты IMAP, вы можете получить доступ через SOCKS5-туннель на собственном сервере.

02

Тестирование почтовой инфраструктуры

Проверка доступности вашего почтового сервера из разных стран.

03

Проверка доставляемости

Проверка того, попадают ли отправленные вами письма во «Входящие» или в спам в разных регионах — это операция чтения, а не отправки.

04

Доступ по защищённому каналу

Пропуск почтового клиента через шифрованный туннель в публичном Wi-Fi.

Примеры конфигурации

СХЕМАПочта через SOCKS5
Почтовый клиент и скрипты01# Thunderbird: Настройки → Сеть и дисковое пространство → Настройки соединения02# Узел SOCKS: proxy.example.com Порт: 1080 SOCKS v503# Отметьте флажок «Удалённый DNS»0405# Python — чтение IMAP через SOCKS506import socks, socket, imaplib07socks.set_default_proxy(socks.SOCKS5, "proxy.example.com", 1080,08 username="kullanici", password="sifre")09socket.socket = socks.socksocket10m = imaplib.IMAP4_SSL("imap.ornek.com", 993)11m.login("hesap@ornek.com", "uygulama-sifresi")12m.select("INBOX")1314# Локальный проброс порта через SSH-туннель (альтернатива)15ssh -L 9930:imap.ornek.com:993 kullanici@sunucu.example.com16# Затем укажите в клиенте localhost:9930

Локальный проброс порта через SSH — самое простое и безопасное решение для одной конкретной цели; вы не упрётесь в портовую политику прокси-провайдера.

Почему это блокируют? Экономика спама

СХЕМАПоследствия рассылки спама через прокси
ЦЕПОЧКАЗлоупотре-бляющийIP проксиЧёрные спискиДругиеклиентыОтправляет массовую рассылкуРепутация IP падаетПопадает в чёрный списокЗатронут весь блокПоведение одного клиента «сжигает» весь блок

Почтовые чёрные списки работают на уровне IP и блоков. Поэтому провайдеры, запрещая отправку по SMTP, защищают и себя, и остальных клиентов.

Альтернатива: почтовые API

Если вам нужно отправлять массовые рассылки, правильный инструмент — не прокси, а специально предназначенный для этого почтовый сервис. Такие сервисы берут на себя аутентификацию, доставляемость и управление репутацией.

ПотребностьПравильный инструментПодходит ли прокси?
Массовая рассылка писемПровайдер почтовых рассылокМожет ли добавлять заголовки
Транзакционная почтаСервис на основе APIМожет ли добавлять заголовки
Чтение почты из сети с ограничениямиSOCKS5 или SSH-туннельДа
Тестирование доступности сервераSOCKS5Да
Проверка «Входящих» из другой страныSOCKS5Да

Замечание о DNS и аутентификации

Запуская почтовый клиент через прокси, убедитесь, что разрешение DNS также выполняется на стороне прокси. Иначе адрес вашего почтового сервера утечёт в локальную сеть. В Thunderbird это обеспечивает флажок «Удалённый DNS», а на стороне кода — socks5h схема — подробности в нашей статье о разрешении DNS в SOCKS5.

Резюме

Поскольку почтовые протоколы не являются HTTP, на практике требуется SOCKS5; HTTP-прокси работает только через CONNECT-туннель и чаще всего непригоден из-за ограничений портов. Значительная часть провайдеров запрещает отправку по SMTP договором — это делается для предотвращения репутационных рисков, связанных со спамом. В легитимных сценариях, таких как чтение почты и тестирование доступности, правильный инструмент — SOCKS5 или SSH-туннель. Для массовых рассылок же следует использовать не прокси, а провайдера почтовых рассылок. За подробностями о продукте обращайтесь на нашу страницу SOCKS5-прокси можно посмотреть.

Часто задаваемые вопросы

01Могу ли я отправлять электронную почту через HTTP-прокси?

На практике нет. Почтовые протоколы — это не HTTP; их можно передать только через CONNECT-туннель, а большинство провайдеров закрывают почтовые порты для CONNECT.

02Почему SMTP через прокси блокируется?

Чтобы предотвратить злоупотребления спамом. Спам, отправленный одним клиентом, приводит к попаданию IP прокси и всего блока в чёрные списки, а это затрагивает всех остальных клиентов.

03Какой тип прокси нужен для чтения почты?

SOCKS5. Он изначально передаёт протоколы IMAP и POP3, и большинство почтовых клиентов поддерживают настройку SOCKS5. Локальный проброс порта через SSH — тоже хорошая альтернатива.

04Могу ли я использовать прокси для массовых рассылок?

Не используйте. Это запрещено договорами провайдеров и даёт очень плохой результат с точки зрения доставляемости. Для этой задачи используйте специализированных провайдеров почтовых рассылок.

05Будет ли утечка DNS в моём почтовом клиенте?

Да, если вы не включите опцию удалённого DNS — адрес вашего почтового сервера будет запрошен у локального резолвера. В Thunderbird отметьте флажок «Удалённый DNS», а в коде используйте схему socks5h.

Связанные статьи и страницы

СЛЕДУЮЩИЙ ШАГ

Усильте свою прокси-инфраструктуру уже сегодня.

Начните с платным тарифом за считанные минуты или сначала попробуйте наш бесплатный список прокси.

FREEPROXY.TR

Ищете бесплатные прокси — вы попали по адресу

Комплексная прокси-платформа, где можно посмотреть актуальные адреса бесплатных прокси, сравнить типы HTTP и SOCKS и проверить свои прокси-подключения бесплатными инструментами.