Aller au contenu principal

Réseau et envoi d'e-mails

Vos adresses​

La carte de votre serveur, rubrique VPS de votre espace client, affiche deux adresses :

AdresseSon rôle
Adresse IPv4l'adresse sur laquelle vos visiteurs joignent vos sites en IPv4 (ports 80 et 443, sous le nom de vos domaines) et vous-même en SSH, sur le port de votre carte
Adresse IPv6l'adresse publique de votre serveur, qui n'appartient qu'à lui

Ces deux adresses sont celles de vos enregistrements DNS A et AAAA (voir Mettre en ligne un site ou une application).

Les ports de votre serveur​

PortCe qui y arrive
80 et 443vos sites et vos API, en HTTP et en HTTPS, sous le nom de votre serveur et des domaines que vous y avez ajoutés
le port Connexion SSH de votre cartevotre accès SSH, en IPv4
tous les ports, en IPv6ce que vous choisissez d'ouvrir sur votre adresse IPv6

Votre adresse IPv6 vous appartient entièrement : c'est votre pare-feu qui décide de ce qu'elle expose.

Votre pare-feu​

Ouvrez seulement ce que vos services exposent au public. Avec ufw, livré avec Ubuntu :

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Gardez le port 22 ouvert : c'est par lui que votre connexion SSH arrive sur votre serveur, quel que soit le port affiché dans votre carte. Vos bases de données restent à l'écoute de localhost, et vous les joignez par un tunnel SSH.

La protection anti-DDoS​

Un filtrage réseau permanent arrête les attaques par saturation avant qu'elles atteignent votre serveur. Il fonctionne en continu, sans réglage de votre part.

Le trafic​

Votre VPS Pro n'a aucune limite de trafic mensuel : vos visiteurs, vos téléchargements et vos sauvegardes vers l'extérieur circulent sans compteur.

Envoyer des e-mails depuis votre serveur​

Vos applications envoient leurs e-mails (inscription, mot de passe oublié, notifications, factures) par un relais SMTP authentifié, sur le port 587 avec STARTTLS. C'est aussi ce qui donne à vos e-mails la meilleure délivrabilité : ils partent d'un service qui porte la réputation et les signatures de votre domaine.

Deux façons de faire :

  • depuis une adresse que vous avez déjà, chez votre hébergeur de messagerie actuel ;
  • depuis Simafri Suite, la messagerie professionnelle à votre nom de domaine, quand vos volumes grandissent (voir la documentation Simafri Suite).

Les réglages dans votre application, par exemple pour un fichier .env :

MAIL_HOST=smtp.votre-fournisseur.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifications@mon-entreprise.com
MAIL_PASSWORD=...

Pour les outils du système (alertes de cron, unattended-upgrades), un petit relais comme msmtp ou Postfix configuré en « satellite » transmet tout au même relais SMTP.

Questions fréquentes​

Mon application n'arrive pas à envoyer d'e-mail.​

Réglez-la sur le port 587 avec l'authentification de votre compte de messagerie. Pour tester le relais depuis votre serveur :

openssl s_client -starttls smtp -connect smtp.votre-fournisseur.com:587

Une bannière qui commence par 220 montre que la connexion passe ; il reste alors à vérifier l'identifiant et le mot de passe dans votre application.

Comment mes e-mails évitent-ils les spams ?​

En partant de votre relais SMTP avec une adresse de votre domaine, dont la zone DNS publie les enregistrements SPF, DKIM et DMARC de ce relais. Simafri Suite vous donne ces enregistrements à la mise en place de votre domaine.

Mon serveur peut-il joindre des services extérieurs ?​

Oui : vos applications appellent les API, les dépôts de paquets et les services du monde entier, en IPv4 comme en IPv6.