# Red y envío de correos electrónicos

## Sus direcciones

La tarjeta de su servidor, apartado **VPS** de su área de cliente, muestra dos direcciones:

| Dirección          | Su función                                                                                                                                                               |
| ------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Dirección IPv4** | la dirección en la que sus visitantes acceden a sus sitios por IPv4 (puertos 80 y 443, bajo el nombre de sus dominios) y usted mismo por SSH, en el puerto de su tarjeta |
| **Dirección IPv6** | la dirección pública de su servidor, que solo le pertenece a él                                                                                                          |

Estas dos direcciones son las de sus registros DNS `A` y `AAAA` (vea [Poner en línea un sitio o una aplicación](/es/vps-pro/mettre-en-ligne.md)).

## Los puertos de su servidor

| Puerto                                   | Lo que llega a él                                                                                        |
| ---------------------------------------- | -------------------------------------------------------------------------------------------------------- |
| **80** y **443**                         | sus sitios y sus API, por HTTP y HTTPS, bajo el nombre de su servidor y de los dominios que haya añadido |
| el puerto **Conexión SSH** de su tarjeta | su acceso SSH, por IPv4                                                                                  |
| todos los puertos, en **IPv6**           | lo que usted decida abrir en su dirección IPv6                                                           |

Su dirección IPv6 le pertenece por completo: es su cortafuegos el que decide lo que expone.

## Su cortafuegos

Abra solo lo que sus servicios exponen al público. Con **ufw**, incluido en Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Mantenga abierto el puerto **22**: es por él por donde su conexión SSH llega a su servidor, sea cual sea el puerto que aparece en su tarjeta. Sus bases de datos permanecen a la escucha en `localhost`, y usted accede a ellas mediante un túnel SSH.

## La protección anti-DDoS

Un filtrado de red permanente detiene los ataques de saturación antes de que lleguen a su servidor. Funciona de forma continua, sin ningún ajuste por su parte.

## El tráfico

Su VPS Pro no tiene ningún límite de tráfico mensual: sus visitantes, sus descargas y sus copias de seguridad hacia el exterior circulan sin contador.

## Enviar correos electrónicos desde su servidor

Sus aplicaciones envían sus correos electrónicos (registro, contraseña olvidada, notificaciones, facturas) a través de un **relé SMTP autenticado**, en el puerto **587** con STARTTLS. Es también lo que da a sus correos la mejor entregabilidad: salen de un servicio que lleva la reputación y las firmas de su dominio.

Dos maneras de hacerlo:

* **desde una dirección que ya tiene**, en su proveedor de correo actual;
* **desde Simafri Suite**, el correo profesional en su nombre de dominio, cuando sus volúmenes crecen (vea la [documentación de Simafri Suite](https://docs.simafri.com/es/suite/)).

Los ajustes en su aplicación, por ejemplo para un archivo `.env`:

```
MAIL_HOST=smtp.su-proveedor.com

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=notificaciones@mi-empresa.com

MAIL_PASSWORD=...
```

Para las herramientas del sistema (alertas de `cron`, `unattended-upgrades`), un pequeño relé como `msmtp` o Postfix configurado como «satellite» lo transmite todo al mismo relé SMTP.

## Preguntas frecuentes

### Mi aplicación no consigue enviar correos electrónicos.

Configúrela en el puerto **587** con la autenticación de su cuenta de correo. Para probar el relé desde su servidor:

```
openssl s_client -starttls smtp -connect smtp.su-proveedor.com:587
```

Un banner que empieza por `220` muestra que la conexión pasa; solo queda entonces comprobar el usuario y la contraseña en su aplicación.

### ¿Cómo evitan mis correos electrónicos la carpeta de spam?

Saliendo de su relé SMTP con una dirección de su dominio, cuya zona DNS publica los registros **SPF**, **DKIM** y **DMARC** de ese relé. Simafri Suite le proporciona estos registros al configurar su dominio.

### ¿Puede mi servidor acceder a servicios externos?

Sí: sus aplicaciones llaman a las API, los repositorios de paquetes y los servicios de todo el mundo, tanto por IPv4 como por IPv6.
