IMAP

The Readdle Team
Створено:

Визначення

💡 IMAP: Internet Message Access Protocol, стандартний спосіб, яким поштові клієнти отримують повідомлення з поштових серверів. IMAP визначено в RFC 9051, і його було створено з метою забезпечити повне керування поштовою скринькою з боку кількох поштових клієнтів. На відміну від POP3, який завантажує електронні листи на ваш пристрій, IMAP зберігає все на сервері.

Чому IMAP важливий

Ключова особливість IMAP полягає в тому, що він дає змогу користувачам отримувати доступ до своїх електронних листів з будь-якого пристрою, виступаючи посередником між поштовими серверами та поштовими клієнтами, а не завантажуючи листи із сервера до поштового клієнта. Це означає, що ви можете перевірити пошту на телефоні, перейти на ноутбук, а потім знову перевірити її на планшеті — і все залишиться синхронізованим. Прочитали лист на одному пристрої? Він буде позначений як прочитаний всюди. Видалили щось? Воно зникне з усіх ваших пристроїв. Перемістили повідомлення до папки? Ця зміна застосовується всюди.

IMAP створив Mark Crispin у 1986 році як альтернативу Post Office Protocol (POP), який використовувався для завантаження повідомлень із поштового сервера на локальний пристрій. 

Головна різниця полягає в тому, де зберігаються ваші електронні листи. На відміну від POP, IMAP зберігає ваші повідомлення та структуру папок на поштовому сервері, працюючи подібно до хмарної електронної пошти. Практично всі сучасні поштові клієнти та сервери підтримують IMAP, який разом із більш раннім POP3 є двома найпоширенішими стандартними протоколами для отримання електронної пошти. Gmail, Outlook і Yahoo Mail використовують IMAP. Сьогодні це стандартний варіант.

Як працює IMAP

IMAP працює за клієнт-серверною моделлю. Ваш поштовий застосунок (клієнт) взаємодіє з поштовим сервером за допомогою спеціальних команд.

Сервер IMAP зазвичай прослуховує порт 143, тоді як для IMAP через SSL/TLS (IMAPS) призначено порт 993. Порт 143 не шифрується, і його не слід відкривати для інтернету. Порт 993 додає шифрування TLS, і саме його вам слід використовувати.

Базовий процес такий: коли користувач входить у систему, поштовий клієнт підключається до сервера через IMAP, використовуючи певні порти для встановлення з’єднання. Ви проходите автентифікацію за допомогою імені користувача та пароля. Після цього клієнт може почати надсилати команди — SELECT для відкриття вхідних, FETCH для отримання конкретних повідомлень, SEARCH для пошуку листів, що відповідають певним критеріям.

Найцікавіше те, що поштовий клієнт спочатку показує лише заголовки кожного листа, а самі повідомлення та вкладення завантажуються на клієнт лише тоді, коли користувач натискає на них. Вам не потрібно завантажувати всю поштову скриньку щоразу, коли ви відкриваєте свій поштовий застосунок. Лише заголовки, що значно пришвидшує процес.

Клієнти часто залишаються підключеними, доки активний інтерфейс користувача, і завантажують вміст повідомлень за запитом. Ваш поштовий застосунок підтримує відкрите з’єднання із сервером і отримує сповіщення, коли надходить нова пошта. Саме так ви отримуєте миттєві сповіщення.

IMAP проти POP3

Вибір по суті зводиться до того, де ви хочете зберігати свої електронні листи.

IMAP зберігає електронні листи на сервері. З IMAP електронні листи зберігаються на сервері доти, доки ви їх не видалите, що забезпечує гнучкість і спокій—ви знаєте, що завжди матимете копію, навіть якщо ваш пристрій вийде з ладу. Усе синхронізується між пристроями. Ви можете впорядковувати листи в папки на сервері, і ці папки відображатимуться всюди.

POP3 завантажує електронні листи на ваш пристрій. POP3 працює так: він отримує електронні листи та файли безпосередньо з вашого поштового сервера і завантажує їх на ваш пристрій, а це означає, що після завантаження лист зазвичай видаляється із сервера. Ви можете отримати доступ до цих листів лише з цього конкретного пристрою. Жодної синхронізації, жодного доступу з кількох пристроїв.

IMAP часто рекомендують для сучасного використання електронної пошти, особливо коли вам потрібно перевіряти листи з кількох пристроїв. Якщо тільки ви не користуєтеся лише одним комп’ютером і не хочете мати офлайн-доступ до всієї своєї пошти, IMAP — кращий вибір.

Компроміс? IMAP потребує значно більше ресурсів на боці сервера, що суттєво підвищує вартість однієї поштової скриньки. Але для користувачів це не має значення. З цим справляється ваш поштовий провайдер.

Налаштування IMAP

Більшість поштових застосунків автоматично визначають налаштування IMAP, коли ви додаєте обліковий запис. Але якщо вам потрібно налаштувати це вручну, наприклад, якщо автоматичне налаштування не спрацює або коли ви використовуєте власного, робочого чи менш поширеного постачальника електронної пошти, якого застосунок не розпізнає, ви можете спробувати таке: 

Сервер вхідної пошти (IMAP): адреса IMAP-сервера вашого поштового провайдера. Для Gmail це imap.gmail.com. Для Outlook — imap-mail.outlook.com. Перевірте документацію свого провайдера.

Порт: 993 для зашифрованого IMAP (IMAPS) — саме його вам слід використовувати. Порт 143 не шифрується та є небезпечним.

Безпека: шифрування SSL/TLS. Не використовуйте незашифровані з’єднання.

Сервер вихідної пошти (SMTP): IMAP відповідає лише за отримання пошти. Для надсилання вам усе одно потрібен SMTP.

Spark працює з Gmail, iCloud, Yahoo, Exchange, Outlook, Kerio Connect та іншими поштовими обліковими записами IMAP/EWS. Застосунок визначає правильні налаштування та безпечно підключається без ручного налаштування. Якщо Spark не зможе визначити їх автоматично, з’явиться вікно для додавання додаткових налаштувань.

Безпечне використання IMAP

Завжди використовуйте шифрування. Одна з найбільших проблем безпеки IMAP полягає в тому, що за замовчуванням він передає дані для входу від клієнта до сервера у відкритому вигляді, тобто імена користувачів і паролі не шифруються. Налаштуйте IMAP через TLS (порт 993) , щоб захистити свої облікові дані.

Керуйте сховищем на сервері. Оскільки IMAP зберігає все на сервері, ваша поштова скринька може зростати без обмежень. Видаляйте старі листи, які вам не потрібні, і архівуйте важливі локально, якщо у вас закінчується місце.

Використовуйте паролі для застосунків. IMAP сам по собі не є сумісним із багатофакторною автентифікацією (MFA), і цим можуть скористатися для обходу вимог MFA. Більшість поштових провайдерів дають змогу створювати паролі для застосунків, які працюють з IMAP, водночас залишаючи ваш основний обліковий запис захищеним за допомогою MFA.

Оновлюйте свій клієнт. Вразливості безпеки регулярно виправляються. Застарілий поштовий клієнт становить загрозу безпеці.

Не залишайте порт 143 відкритим. Порт 143 не повинен бути відкритим і доступним іззовні, оскільки він не є безпечним, і зловмисники можуть скористатися цим та здійснювати різні атаки. Завжди використовуйте зашифровані з’єднання через порт 993.

Пов’язаний вміст

Пов’язані терміни

 

The Readdle Team
Spark

Ваша. Розумна. Пошта.

Швидкий, кросплатформний поштовий клієнт, створений фільтрувати зайвий шум, щоб ви могли зосередитися на тому, що справді важливо.