Puerto 25: ¿Qué lo está usando y por qué se bloquea el SMTP saliente?
El puerto 25 es el puerto clásico de SMTP para correo. Esto es lo que suele escuchar ahí, por qué las nubes y los ISP domésticos suelen bloquear el tráfico saliente y cómo revisarlo en macOS.
El puerto 25 es el puerto SMTP original, usado para la transferencia de correo entre servidores desde los inicios de internet. Si estás intentando enviar correo desde un script, una app autoalojada o un servidor de correo y se agota el tiempo en el puerto 25, casi seguro el puerto no es el problema de tu lado: está siendo bloqueado más arriba.
Qué suele escuchar en el puerto 25
- Agentes de transferencia de correo (MTA): Postfix, Sendmail y Exim escuchan en el 25 cuando corren un servidor de correo completo.
- Nada, en un Mac de fábrica: macOS no ejecuta un servidor de correo por defecto, así que una instalación nueva no tiene nada enlazado al puerto 25.
- Relays locales: Algunas configuraciones de desarrollo (como una instancia local de Postfix para probar correo saliente) enlazan el 25 a propósito.
Por qué se bloquea el puerto 25 saliente
Esta es la pregunta que realmente trae a la mayoría de la gente aquí. Los ISP residenciales (para evitar que equipos domésticos infectados con malware envíen spam) y los principales proveedores de nube (para evitar abusos desde instancias desechables) bloquean las conexiones salientes en el puerto 25 por defecto. AWS, Google Cloud, Azure y DigitalOcean lo hacen a menos que solicites específicamente que se levante, y aun así no está garantizado.
La solución no es pelear contra el bloqueo, sino usar los puertos que los proveedores de correo realmente esperan para el envío de clientes:
- Puerto 587 con STARTTLS: el estándar moderno para envío de correo autenticado.
- Puerto 465: SMTP envuelto directamente en TLS, todavía muy soportado.
Casi cualquier relay SMTP (SendGrid, Postmark, el servidor SMTP de tu ISP, Gmail) acepta 587 o 465, así que cambiar el puerto configurado en tu cliente o app suele resolverlo de inmediato.
¿Es seguro terminarlo?
Si algo inesperado está escuchando en el puerto 25 en tu propio Mac, revisa qué es antes de decidir. Una instancia local de Postfix que configuraste a propósito está bien dejarla corriendo o detenerla según necesites. Cualquier cosa que no reconozcas vale la pena investigarla en lugar de asumir que es segura.
¿Es sospechoso?
Un listener abierto en el puerto 25 que no configuraste tú es uno de los casos que legítimamente vale la pena revisar en esta referencia, ya que los servidores de correo no son algo que un Mac ejecute por defecto. No es automáticamente malicioso (algunas herramientas de desarrollo levantan un capturador SMTP local para pruebas), pero confirma el proceso antes de ignorarlo.
Cómo ver qué hay en el puerto 25 en macOS
lsof -i :25
Si algo está escuchando y no lo reconoces:
kill -9 $(lsof -ti :25)
Portie muestra cada puerto en escucha con la app exacta detrás, así que confirmar si la actividad en el puerto 25 es tu propia herramienta o algo más toma un vistazo en lugar de un comando de terminal.