Dansk hosting fra Aalborg
100% CO₂-neutral hosting
24/7/365 dansk support
support@hostious.io
● Hostious viden · artikel

SMTP-porte 25, 465 og 587 – og hvorfor port 25 er lukket

Skrevet af , stifter af Hostious · Udgivet 31. august 2026 · Opdateret 31. august 2026
SMTP-porte 25, 465 og 587 – og hvorfor port 25 er lukket

Kort svar: De tre SMTP-porte har hver sin rolle: 587 (STARTTLS) er standardporten for at sende mail fra dine programmer og enheder, 465 (SSL/TLS fra start) er det lige så gode alternativ – og 25 er serverens egen port til trafik mellem mailservere, som næsten alle internetudbydere blokerer for almindelige kunder for at bekæmpe spam. Får du timeout på port 25, er intet i stykker: skift til 587 eller 465 med login, så virker det.

Portnumre lyder som detaljer – lige indtil mailen ikke kan sendes fra sommerhusets netværk, printeren ikke kan maile scanninger, eller et gammelt system insisterer på port 25. De tre porte forklarer tilsammen næsten alle “kan ikke sende”-gåder, hvor kodeordet ellers er rigtigt – og valget mellem dem er enklere, end det ser ud.

Kontrolramme: Vejledningen er skrevet pr. 30. august 2026. Terminaleksemplet er genskabt med et anonymiseret domæne.

De tre porte – hver sin rolle

PortKrypteringBruges tilDit valg?
587STARTTLS (opgraderes efter forbindelse)Klienter og systemer, der sender via din mailserver – med loginJa – standarden
465SSL/TLS fra første sekundSamme som 587 – med loginJa – ligeværdigt alternativ
25Ofte ukrypteret/STARTTLSServer-til-server-levering på internettetNej – kun mailservere imellem

Med andre ord: dine enheder taler indlevering (587/465, altid med brugernavn og kodeord), og mailservere taler levering (25, uden login – det er her SPF, DKIM og omdømme overtager kontrollen). Blander man de to roller sammen, opstår både “550 Relaying denied” og de mystiske timeouts.

Hvorfor port 25 er lukket

I spam-krigens tidlige år sendte inficerede computere millioner af mails direkte ud på port 25. Modtrækket blev, at internetudbydere verden over blokerer udgående port 25 fra almindelige forbindelser – privat som erhverv – så al post skal gennem en rigtig mailserver med login og logning. Det er derfor, en gammel opsætning med port 25 kan virke hjemme på kontoret (hvor udbyderen måske tillader den) og dø på hotellets wi-fi. Konklusionen er ikke at jagte åbne netværk – det er at flytte opsætningen til 587/465, som virker overalt.

Test selv portene

Terminaleksempel: port 25 timer ud fra klientnetværket, mens 465 og 587 svarer
Genskabt terminaleksempel, 30. august 2026: port 25 er blokeret af netudbyderen, mens indleveringsportene svarer – præcis som det skal være. Eksemplet er ikke data fra hostious.io.

Timeout på 25 og svar på 465/587 fra dit netværk er altså normalbilledet – ikke en fejl. Svarer 465/587 heller ikke, er det enten et meget restriktivt netværk (nogle gæstenetværk) eller en firewall på din egen maskine; test fra mobilnet for at afgøre det.

Printere, systemer og gamle enheder

“Scan til mail”-printere, NAS-bokse, alarmsystemer og ældre fagsystemer er klassiske port 25-syndere: de blev sat op engang og har sendt fint, indtil netværket eller udbyderen strammede til. Løsningen er den samme som for mailklienter: giv enheden SMTP-serverens navn, port 587 (eller 465, hvis enheden understøtter det), STARTTLS/SSL – og en rigtig mailkonto som login. Opret gerne en dedikeret konto (fx scanner@ditdomæne.dk), så enhedens adgang kan lukkes uden at røre menneskers kodeord. Kan en meget gammel enhed slet ikke kryptere, er svaret at udskifte den – ikke at åbne ukrypteret post på nettet.

Verifikation

Opsætningen er robust, når alle klienter og enheder sender via 587 eller 465 med login og kryptering, det virker fra både kontornet, hjemmenet og mobilnet – og ingen opsætning længere nævner port 25. Notér porten og kontoen for hver enhed (printeren glemmer man altid), så næste netværksskifte er udramatisk. Driller en enkelt enhed stadig, så fang dens præcise fejlbesked – med den kan supporten slå forsøget op i mailserverens log.

Ofte stillede spørgsmål om SMTP-porte

Er 465 eller 587 bedst?

De er sikkerhedsmæssigt ligeværdige i praksis – 465 krypterer fra første sekund, 587 opgraderer med STARTTLS. Vælg den, din klient og server håndterer pænest; skift kun, hvis den ene driller på et givent netværk.

Hvorfor virkede port 25 så i går?

Fordi blokeringen følger netværket, ikke din enhed: kontorets udbyder tillod den måske, hotellets gør ikke. Det er præcis derfor, 587/465 med login er svaret – de er ikke blokeret nogen steder, hvor mail overhovedet er tænkt at virke.

Skal jeg åbne port 25 på mit webhotel?

Nej – din mailserver lytter allerede på 25 for indgående server-til-server-post; det håndterer hostingen. Dit udstyr skal aldrig selv bruge 25. Sender dit WordPress-site mails, bør det i øvrigt ske via SMTP med login – se WordPress-mail-guiden.

Læs også