Saltar al contenido principal

Red y envío de correos electrónicos

Sus direcciones​

La tarjeta de su servidor, apartado VPS de su área de cliente, muestra dos direcciones:

DirecciónSu función
Dirección IPv4la dirección en la que sus visitantes acceden a sus sitios por IPv4 (puertos 80 y 443, bajo el nombre de sus dominios) y usted mismo por SSH, en el puerto de su tarjeta
Dirección IPv6la dirección pública de su servidor, que solo le pertenece a él

Estas dos direcciones son las de sus registros DNS A y AAAA (vea Poner en línea un sitio o una aplicación).

Los puertos de su servidor​

PuertoLo que llega a él
80 y 443sus sitios y sus API, por HTTP y HTTPS, bajo el nombre de su servidor y de los dominios que haya añadido
el puerto Conexión SSH de su tarjetasu acceso SSH, por IPv4
todos los puertos, en IPv6lo que usted decida abrir en su dirección IPv6

Su dirección IPv6 le pertenece por completo: es su cortafuegos el que decide lo que expone.

Su cortafuegos​

Abra solo lo que sus servicios exponen al público. Con ufw, incluido en Ubuntu:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Mantenga abierto el puerto 22: es por él por donde su conexión SSH llega a su servidor, sea cual sea el puerto que aparece en su tarjeta. Sus bases de datos permanecen a la escucha en localhost, y usted accede a ellas mediante un túnel SSH.

La protección anti-DDoS​

Un filtrado de red permanente detiene los ataques de saturación antes de que lleguen a su servidor. Funciona de forma continua, sin ningún ajuste por su parte.

El tráfico​

Su VPS Pro no tiene ningún límite de tráfico mensual: sus visitantes, sus descargas y sus copias de seguridad hacia el exterior circulan sin contador.

Enviar correos electrónicos desde su servidor​

Sus aplicaciones envían sus correos electrónicos (registro, contraseña olvidada, notificaciones, facturas) a través de un relé SMTP autenticado, en el puerto 587 con STARTTLS. Es también lo que da a sus correos la mejor entregabilidad: salen de un servicio que lleva la reputación y las firmas de su dominio.

Dos maneras de hacerlo:

  • desde una dirección que ya tiene, en su proveedor de correo actual;
  • desde Simafri Suite, el correo profesional en su nombre de dominio, cuando sus volúmenes crecen (vea la documentación de Simafri Suite).

Los ajustes en su aplicación, por ejemplo para un archivo .env:

MAIL_HOST=smtp.su-proveedor.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notificaciones@mi-empresa.com
MAIL_PASSWORD=...

Para las herramientas del sistema (alertas de cron, unattended-upgrades), un pequeño relé como msmtp o Postfix configurado como «satellite» lo transmite todo al mismo relé SMTP.

Preguntas frecuentes​

Mi aplicación no consigue enviar correos electrónicos.​

Configúrela en el puerto 587 con la autenticación de su cuenta de correo. Para probar el relé desde su servidor:

openssl s_client -starttls smtp -connect smtp.su-proveedor.com:587

Un banner que empieza por 220 muestra que la conexión pasa; solo queda entonces comprobar el usuario y la contraseña en su aplicación.

¿Cómo evitan mis correos electrónicos la carpeta de spam?​

Saliendo de su relé SMTP con una dirección de su dominio, cuya zona DNS publica los registros SPF, DKIM y DMARC de ese relé. Simafri Suite le proporciona estos registros al configurar su dominio.

¿Puede mi servidor acceder a servicios externos?​

Sí: sus aplicaciones llaman a las API, los repositorios de paquetes y los servicios de todo el mundo, tanto por IPv4 como por IPv6.