He configurado postfix para que los clientes de correo electrónico utilicen el puerto 465 (smtps) para el correo saliente. Realmente no entiendo la diferencia entre smtps (puerto 465) y sumisión (puerto 587)
¿Cuál es la 'mejor práctica' al configurar postfix para que los clientes envíen correo de forma segura? ¿Solo usa smtps? ¿O usar tanto sumisión como smtps?
TL; DR
La nueva recomendación es apoyar tanto las presentaciones / smtps como la presentación con STARTTLS por el momento, eliminando gradualmente la última una vez que ya no se use. (Las mismas recomendaciones también se aplican para POP3 vs POP3S e IMAP vs IMAPS).
Detalles
La mejor práctica ha cambiado con RFC 8314 Sección 3.3 :
El Apéndice A citado luego desarrolla la decisión de preferir TLS implícito para todos los SMTP, POP3 e IMAP, porque estos puntos principales
fuente