# Réseau et envoi d'e-mails

## Vos adresses

| Adresse          | Son rôle                                                                                                                                                |
| ---------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Adresse IPv4** | votre adresse dédiée, qui n'appartient qu'à votre serveur : vos domaines, vos certificats, vos règles de filtrage et votre réputation reposent sur elle |
| **Adresse IPv6** | l'adresse IPv6 publique de votre serveur                                                                                                                |

Toutes deux s'affichent dans la carte de votre serveur, rubrique **VPS** de votre espace client.

## Tous les ports

Votre adresse IPv4 dédiée reçoit le trafic sur **tous les ports** : un site sur 80 et 443, SSH sur 22, un VPN WireGuard sur 51820/udp, une API sur le port de votre choix. C'est votre pare-feu qui décide de ce que votre serveur expose.

## Votre pare-feu

Ouvrez seulement ce que vos services exposent au public. Avec **ufw**, sous Ubuntu ou Debian :

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Ouvrez le port SSH **avant** d'activer le pare-feu, pour garder votre accès. Sous Windows Server, le **Pare-feu Windows Defender** joue le même rôle.

## La protection anti-DDoS

Un filtrage réseau permanent arrête les attaques par saturation avant qu'elles atteignent votre serveur, en continu et sans réglage de votre part.

## Le trafic

Votre VPS Ultra n'a aucune limite de trafic mensuel.

## Envoyer des e-mails

Deux façons de faire, selon votre projet.

### Par un relais SMTP authentifié

Vos applications envoient leurs e-mails par un relais SMTP, sur le port **587** avec STARTTLS : une adresse de votre messagerie actuelle, ou Simafri Suite, la messagerie professionnelle à votre nom de domaine (voir la [documentation Simafri Suite](https://docs.simafri.com/fr/suite/)). C'est la voie la plus simple, et elle fonctionne dès la mise en service.

### En direct, depuis votre propre adresse

Votre VPS Ultra peut aussi envoyer son courrier lui-même, depuis votre adresse IPv4 dédiée : un serveur de messagerie complet, ou une application qui livre ses e-mails sans relais. L'envoi direct s'ouvre **sur demande**, une fois votre compte vérifié :

1. Écrivez au support en indiquant le nom de votre serveur, le domaine d'envoi et l'usage prévu.
2. Demandez en même temps le **nom inverse** (PTR) de votre adresse IPv4, par exemple `mail.mon-entreprise.com` : les serveurs de réception le vérifient.
3. Publiez dans la zone DNS de votre domaine les enregistrements **SPF**, **DKIM** et **DMARC** de votre serveur.

Votre réputation d'envoi repose alors sur votre adresse : envoyez à des destinataires qui vous attendent, et traitez les désinscriptions et les adresses en erreur.

## Questions fréquentes

### Comment vérifier que mes e-mails sont bien signés ?

Envoyez un message à une boîte que vous lisez et affichez sa source : les en-têtes `Authentication-Results` indiquent `spf=pass`, `dkim=pass` et `dmarc=pass` quand tout est en place.

### Mon serveur peut-il joindre des services extérieurs ?

Oui : vos applications appellent les API, les dépôts de paquets et les services du monde entier, en IPv4 comme en IPv6.
