Электронная почта использует протоколы, отличные от веба: SMTP для отправки, IMAP или POP3 для чтения. Поскольку эти протоколы не являются HTTP, их нельзя передавать через HTTP-прокси — за исключением CONNECT-туннеля. Но и в CONNECT-туннеле большинство провайдеров закрывают почтовые порты.
В этой статье мы разбираем, что технически возможно, почему существуют те или иные ограничения и как действовать в легитимных сценариях.
Карта протоколов и портов
Поскольку порт 25 является классическим каналом злоупотреблений спамом, он повсеместно блокируется как интернет-провайдерами, так и прокси-провайдерами.
Какой тип прокси подходит?
SOCKS5 не заглядывает на прикладной уровень, поэтому изначально передаёт почтовые протоколы. Большинство почтовых клиентов поддерживают настройку SOCKS5.
Значительная часть прокси-провайдеров прямо запрещает отправку электронной почты в своих договорах. Причина — риск спама и защита репутации IP. Обязательно проверьте политику вашего провайдера перед использованием.
Легитимные сценарии использования
Для передачи почтового трафика через прокси существуют законные основания:
Доступ к почте из сети с ограничениями
Если сеть, в которой вы находитесь, блокирует порты IMAP, вы можете получить доступ через SOCKS5-туннель на собственном сервере.
Тестирование почтовой инфраструктуры
Проверка доступности вашего почтового сервера из разных стран.
Проверка доставляемости
Проверка того, попадают ли отправленные вами письма во «Входящие» или в спам в разных регионах — это операция чтения, а не отправки.
Доступ по защищённому каналу
Пропуск почтового клиента через шифрованный туннель в публичном Wi-Fi.
Примеры конфигурации
Локальный проброс порта через SSH — самое простое и безопасное решение для одной конкретной цели; вы не упрётесь в портовую политику прокси-провайдера.
Почему это блокируют? Экономика спама
Почтовые чёрные списки работают на уровне IP и блоков. Поэтому провайдеры, запрещая отправку по SMTP, защищают и себя, и остальных клиентов.
Альтернатива: почтовые API
Если вам нужно отправлять массовые рассылки, правильный инструмент — не прокси, а специально предназначенный для этого почтовый сервис. Такие сервисы берут на себя аутентификацию, доставляемость и управление репутацией.
| Потребность | Правильный инструмент | Подходит ли прокси? |
|---|---|---|
| Массовая рассылка писем | Провайдер почтовых рассылок | Может ли добавлять заголовки |
| Транзакционная почта | Сервис на основе API | Может ли добавлять заголовки |
| Чтение почты из сети с ограничениями | SOCKS5 или SSH-туннель | Да |
| Тестирование доступности сервера | SOCKS5 | Да |
| Проверка «Входящих» из другой страны | SOCKS5 | Да |
Замечание о DNS и аутентификации
Запуская почтовый клиент через прокси, убедитесь, что разрешение DNS также выполняется на стороне прокси. Иначе адрес вашего почтового сервера утечёт в локальную сеть. В Thunderbird это обеспечивает флажок «Удалённый DNS», а на стороне кода — socks5h схема — подробности в нашей статье о разрешении DNS в SOCKS5.
Резюме
Поскольку почтовые протоколы не являются HTTP, на практике требуется SOCKS5; HTTP-прокси работает только через CONNECT-туннель и чаще всего непригоден из-за ограничений портов. Значительная часть провайдеров запрещает отправку по SMTP договором — это делается для предотвращения репутационных рисков, связанных со спамом. В легитимных сценариях, таких как чтение почты и тестирование доступности, правильный инструмент — SOCKS5 или SSH-туннель. Для массовых рассылок же следует использовать не прокси, а провайдера почтовых рассылок. За подробностями о продукте обращайтесь на нашу страницу SOCKS5-прокси можно посмотреть.