مقدمه

POP3 با سیاست حذف محلی می‌تواند نامه را از دید دستگاه‌های دیگر خارج کند؛ IMAP نیز با حذف همگام‌شده backup نیست. انتخاب باید با retention و authentication سازمان هم‌خوان باشد.

جدول مقایسه IMAP و POP3

معیارIMAPPOP3
مدل دسترسیکار با Mailbox و Folder روی سروردریافت پیام از Maildrop
چند دستگاهFolder و وضعیت پیام همگام می‌شودهمگام‌سازی Folder و وضعیت خواندن ندارد
حذف و نگهداریحذف می‌تواند روی همه Clientها دیده شودحفظ نسخه سرور به تنظیم Client و Policy وابسته است
TLS ضمنیمعمولاً TCP/993معمولاً TCP/995
ارسال ایمیلSMTP سرویس جداگانه استSMTP سرویس جداگانه است

IMAP معمولاً برای کاربر چند دستگاه مناسب‌تر است؛ POP3 ممکن است برای Workflow قدیمی دریافت پیام لازم باشد. هیچ‌کدام به‌تنهایی Backup نیستند. پشتیبانی OAuth و محدودیت Authentication را برای Provider واقعی بررسی کنید؛ انتخاب پروتکل به معنی فعال بودن Basic Authentication نیست.

مثال عملی

کاربر موبایل و دسکتاپ باید folder و read state مشترک داشته باشد؛ IMAP انتخاب می‌شود. یک workflow قدیمی POP3 قبل migration با mailbox آزمایشی و retention بررسی می‌شود.

پیش‌نیازها

Client دارای IMAP4/POP3 و OAuth سازگار با provider؛ OpenSSL 3.x برای تشخیص. Exchange Online با سیاست جاری سازمان؛ رفتار Exchange Server on-prem جدا بررسی شود.

سخت‌افزار و ظرفیت: workstation موجود؛ mailbox quota، local cache و storage archive بر اساس retention تعیین شود. این مقاله نصب mail server جدید نیست.

نرم‌افزار و دسترسی: اجازه فعال‌سازی protocol توسط mail admin و test mailbox؛ certificate معتبر و egress TCP/993 یا 995. SMTP submission برای ارسال مستقل است.

Architecture / Design

Client ↔ IMAP mailbox state؛ POP3 → download/optional delete؛ ارسال از SMTP submission مستقل. OAuth مربوط به authentication provider است و TLS صرفاً انتقال را حفاظت می‌کند.

Installation / Configuration

۱. protocol در سطح tenant و mailbox با policy مجاز بررسی شود؛ فعال‌سازی POP/IMAP برای همه کاربران پیش‌فرض نیست. provider ممکن است Basic Auth را پشتیبانی نکند.

۲. hostnameهای زیر placeholder server سازمان‌اند. قبل واردکردن credential، chain و hostname را validate کنید.

MAILHOST='mail.example.com'
openssl s_client -connect "$MAILHOST:993" -servername "$MAILHOST" -verify_hostname "$MAILHOST" -verify_return_error -crlf

پس از banner از commandهای بدون credential استفاده کنید؛ مثال transcript زیر فقط IMAP است.

a001 CAPABILITY
a002 LOGOUT

انتظار response tagged OK و capabilityهای اعلام‌شده server. برای POP3S تست TLS مستقل اجرا شود:

openssl s_client -connect "$MAILHOST:995" -servername "$MAILHOST" -verify_hostname "$MAILHOST" -verify_return_error -crlf

پس از banner، CAPA و سپس QUIT وارد شود. در client مصوب، OAuth sign-in و mailbox تست را تنظیم کنید؛ ایمیل آزمایشی دریافت، read state و folder sync بین دو device و ارسال از submission مجاز آزموده شود. موفقیت TLS login موفق را اثبات نمی‌کند.

Security Hardening

Basic Auth و app password را بدون پشتیبانی و policy مجاز توصیه نکنید؛ OAuth/MFA provider را رعایت کنید. plaintext 110/143 بدون STARTTLS اجباری استفاده نشود. TLS/993 و 995 implicit TLS هستند؛ 587 STARTTLS submission با policy provider.

Monitoring

auth failure، mailbox quota، delivery delay و client sync error پایش شوند. تست synthetic با mailbox اختصاصی و کم‌اختیار باشد؛ credential در dashboard قرار نگیرد. monitoring MTA و IMAP/POP scope متفاوت دارد.

Troubleshooting

TLS سالم ولی login رد: protocol disabled، OAuth scope یا policy account. نامه روی device نیست: folder subscription، POP delete policy و cache. ارسال رد ولی دریافت سالم: SMTP submission و auth ارسال جدا. قبل پاک‌کردن profile، local-only mailbox/PST را backup کنید.

Backup / Recovery

IMAP synchronization یا POP leave-on-server جای backup و retention نیستند. mailbox backup/retention/legal hold باید با provider و الزام سازمان تعریف شود؛ local-only email قبل migration export امن شود. restore آزمایشی پیام به mailbox ایزوله با header/date/attachment بررسی شود.

Best Practices

برای چند device، IMAP یا client رسمی provider معمولاً sync مناسب‌تری دارد؛ محدودیت provider و OAuth معیار انتخاب‌اند. retention باید server-side و مستقل از رفتار client تعریف شود.

نسخه‌های قدیمی و Compatibility

POP3 همیشه پیام را حذف نمی‌کند؛ تنظیم client و server تعیین‌کننده است. SMTP مسئول ارسال است، نه IMAP. سیاست Exchange Online را به Exchange on-prem تعمیم ندهید.

پرسش‌های متداول

آیا IMAP backup ایمیل است؟

خیر؛ حذف همگام می‌شود و retention/backup مستقل لازم است.

آیا دریافت سالم یعنی ارسال سالم است؟

خیر؛ SMTP submission مسیر و authentication جدا دارد.

منابع رسمی

تاریخ بررسی منابع: 2026-09-30. اعتبارسنجی عملی روی محیط هدف باید پیش از انتشار تغییر زیرساخت انجام شود.

Share