مقدمه
POP3 با سیاست حذف محلی میتواند نامه را از دید دستگاههای دیگر خارج کند؛ IMAP نیز با حذف همگامشده backup نیست. انتخاب باید با retention و authentication سازمان همخوان باشد.
جدول مقایسه IMAP و POP3
| معیار | IMAP | POP3 |
|---|---|---|
| مدل دسترسی | کار با Mailbox و Folder روی سرور | دریافت پیام از Maildrop |
| چند دستگاه | Folder و وضعیت پیام همگام میشود | همگامسازی Folder و وضعیت خواندن ندارد |
| حذف و نگهداری | حذف میتواند روی همه Clientها دیده شود | حفظ نسخه سرور به تنظیم Client و Policy وابسته است |
| TLS ضمنی | معمولاً TCP/993 | معمولاً TCP/995 |
| ارسال ایمیل | SMTP سرویس جداگانه است | SMTP سرویس جداگانه است |
IMAP معمولاً برای کاربر چند دستگاه مناسبتر است؛ POP3 ممکن است برای Workflow قدیمی دریافت پیام لازم باشد. هیچکدام بهتنهایی Backup نیستند. پشتیبانی OAuth و محدودیت Authentication را برای Provider واقعی بررسی کنید؛ انتخاب پروتکل به معنی فعال بودن Basic Authentication نیست.
مثال عملی
کاربر موبایل و دسکتاپ باید folder و read state مشترک داشته باشد؛ IMAP انتخاب میشود. یک workflow قدیمی POP3 قبل migration با mailbox آزمایشی و retention بررسی میشود.
پیشنیازها
Client دارای IMAP4/POP3 و OAuth سازگار با provider؛ OpenSSL 3.x برای تشخیص. Exchange Online با سیاست جاری سازمان؛ رفتار Exchange Server on-prem جدا بررسی شود.
سختافزار و ظرفیت: workstation موجود؛ mailbox quota، local cache و storage archive بر اساس retention تعیین شود. این مقاله نصب mail server جدید نیست.
نرمافزار و دسترسی: اجازه فعالسازی protocol توسط mail admin و test mailbox؛ certificate معتبر و egress TCP/993 یا 995. SMTP submission برای ارسال مستقل است.
Architecture / Design
Client ↔ IMAP mailbox state؛ POP3 → download/optional delete؛ ارسال از SMTP submission مستقل. OAuth مربوط به authentication provider است و TLS صرفاً انتقال را حفاظت میکند.
Installation / Configuration
۱. protocol در سطح tenant و mailbox با policy مجاز بررسی شود؛ فعالسازی POP/IMAP برای همه کاربران پیشفرض نیست. provider ممکن است Basic Auth را پشتیبانی نکند.
۲. hostnameهای زیر placeholder server سازماناند. قبل واردکردن credential، chain و hostname را validate کنید.
MAILHOST='mail.example.com'
openssl s_client -connect "$MAILHOST:993" -servername "$MAILHOST" -verify_hostname "$MAILHOST" -verify_return_error -crlf
پس از banner از commandهای بدون credential استفاده کنید؛ مثال transcript زیر فقط IMAP است.
a001 CAPABILITY
a002 LOGOUT
انتظار response tagged OK و capabilityهای اعلامشده server. برای POP3S تست TLS مستقل اجرا شود:
openssl s_client -connect "$MAILHOST:995" -servername "$MAILHOST" -verify_hostname "$MAILHOST" -verify_return_error -crlf
پس از banner، CAPA و سپس QUIT وارد شود. در client مصوب، OAuth sign-in و mailbox تست را تنظیم کنید؛ ایمیل آزمایشی دریافت، read state و folder sync بین دو device و ارسال از submission مجاز آزموده شود. موفقیت TLS login موفق را اثبات نمیکند.
Security Hardening
Basic Auth و app password را بدون پشتیبانی و policy مجاز توصیه نکنید؛ OAuth/MFA provider را رعایت کنید. plaintext 110/143 بدون STARTTLS اجباری استفاده نشود. TLS/993 و 995 implicit TLS هستند؛ 587 STARTTLS submission با policy provider.
Monitoring
auth failure، mailbox quota، delivery delay و client sync error پایش شوند. تست synthetic با mailbox اختصاصی و کماختیار باشد؛ credential در dashboard قرار نگیرد. monitoring MTA و IMAP/POP scope متفاوت دارد.
Troubleshooting
TLS سالم ولی login رد: protocol disabled، OAuth scope یا policy account. نامه روی device نیست: folder subscription، POP delete policy و cache. ارسال رد ولی دریافت سالم: SMTP submission و auth ارسال جدا. قبل پاککردن profile، local-only mailbox/PST را backup کنید.
Backup / Recovery
IMAP synchronization یا POP leave-on-server جای backup و retention نیستند. mailbox backup/retention/legal hold باید با provider و الزام سازمان تعریف شود؛ local-only email قبل migration export امن شود. restore آزمایشی پیام به mailbox ایزوله با header/date/attachment بررسی شود.
Best Practices
برای چند device، IMAP یا client رسمی provider معمولاً sync مناسبتری دارد؛ محدودیت provider و OAuth معیار انتخاباند. retention باید server-side و مستقل از رفتار client تعریف شود.
نسخههای قدیمی و Compatibility
POP3 همیشه پیام را حذف نمیکند؛ تنظیم client و server تعیینکننده است. SMTP مسئول ارسال است، نه IMAP. سیاست Exchange Online را به Exchange on-prem تعمیم ندهید.
پرسشهای متداول
آیا IMAP backup ایمیل است؟
خیر؛ حذف همگام میشود و retention/backup مستقل لازم است.
آیا دریافت سالم یعنی ارسال سالم است؟
خیر؛ SMTP submission مسیر و authentication جدا دارد.
منابع رسمی
تاریخ بررسی منابع: 2026-09-30. اعتبارسنجی عملی روی محیط هدف باید پیش از انتشار تغییر زیرساخت انجام شود.