# Réseau et envoi d'e-mails

## Vos adresses

La carte de votre serveur, rubrique **VPS** de votre espace client, affiche deux adresses :

| Adresse          | Son rôle                                                                                                                                                       |
| ---------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Adresse IPv4** | l'adresse sur laquelle vos visiteurs joignent vos sites en IPv4 (ports 80 et 443, sous le nom de vos domaines) et vous-même en SSH, sur le port de votre carte |
| **Adresse IPv6** | l'adresse publique de votre serveur, qui n'appartient qu'à lui                                                                                                 |

Ces deux adresses sont celles de vos enregistrements DNS `A` et `AAAA` (voir [Mettre en ligne un site ou une application](/fr/vps-pro/mettre-en-ligne.md)).

## Les ports de votre serveur

| Port                                     | Ce qui y arrive                                                                                                 |
| ---------------------------------------- | --------------------------------------------------------------------------------------------------------------- |
| **80** et **443**                        | vos sites et vos API, en HTTP et en HTTPS, sous le nom de votre serveur et des domaines que vous y avez ajoutés |
| le port **Connexion SSH** de votre carte | votre accès SSH, en IPv4                                                                                        |
| tous les ports, en **IPv6**              | ce que vous choisissez d'ouvrir sur votre adresse IPv6                                                          |

Votre adresse IPv6 vous appartient entièrement : c'est votre pare-feu qui décide de ce qu'elle expose.

## Votre pare-feu

Ouvrez seulement ce que vos services exposent au public. Avec **ufw**, livré avec Ubuntu :

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Gardez le port **22** ouvert : c'est par lui que votre connexion SSH arrive sur votre serveur, quel que soit le port affiché dans votre carte. Vos bases de données restent à l'écoute de `localhost`, et vous les joignez par un tunnel SSH.

## La protection anti-DDoS

Un filtrage réseau permanent arrête les attaques par saturation avant qu'elles atteignent votre serveur. Il fonctionne en continu, sans réglage de votre part.

## Le trafic

Votre VPS Pro n'a aucune limite de trafic mensuel : vos visiteurs, vos téléchargements et vos sauvegardes vers l'extérieur circulent sans compteur.

## Envoyer des e-mails depuis votre serveur

Vos applications envoient leurs e-mails (inscription, mot de passe oublié, notifications, factures) par un **relais SMTP authentifié**, sur le port **587** avec STARTTLS. C'est aussi ce qui donne à vos e-mails la meilleure délivrabilité : ils partent d'un service qui porte la réputation et les signatures de votre domaine.

Deux façons de faire :

* **depuis une adresse que vous avez déjà**, chez votre hébergeur de messagerie actuel ;
* **depuis Simafri Suite**, la messagerie professionnelle à votre nom de domaine, quand vos volumes grandissent (voir la [documentation Simafri Suite](https://docs.simafri.com/fr/suite/)).

Les réglages dans votre application, par exemple pour un fichier `.env` :

```
MAIL_HOST=smtp.votre-fournisseur.com

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=notifications@mon-entreprise.com

MAIL_PASSWORD=...
```

Pour les outils du système (alertes de `cron`, `unattended-upgrades`), un petit relais comme `msmtp` ou Postfix configuré en « satellite » transmet tout au même relais SMTP.

## Questions fréquentes

### Mon application n'arrive pas à envoyer d'e-mail.

Réglez-la sur le port **587** avec l'authentification de votre compte de messagerie. Pour tester le relais depuis votre serveur :

```
openssl s_client -starttls smtp -connect smtp.votre-fournisseur.com:587
```

Une bannière qui commence par `220` montre que la connexion passe ; il reste alors à vérifier l'identifiant et le mot de passe dans votre application.

### Comment mes e-mails évitent-ils les spams ?

En partant de votre relais SMTP avec une adresse de votre domaine, dont la zone DNS publie les enregistrements **SPF**, **DKIM** et **DMARC** de ce relais. Simafri Suite vous donne ces enregistrements à la mise en place de votre domaine.

### Mon serveur peut-il joindre des services extérieurs ?

Oui : vos applications appellent les API, les dépôts de paquets et les services du monde entier, en IPv4 comme en IPv6.
