# Rete e invio di e-mail

## I Suoi indirizzi

La scheda del Suo server, sezione **VPS** della Sua area clienti, mostra due indirizzi:

| Indirizzo          | Il suo ruolo                                                                                                                                                                     |
| ------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Indirizzo IPv4** | l'indirizzo su cui i Suoi visitatori raggiungono i Suoi siti in IPv4 (porte 80 e 443, sotto il nome dei Suoi domini) e Lei stesso il server in SSH, sulla porta della Sua scheda |
| **Indirizzo IPv6** | l'indirizzo pubblico del Suo server, che appartiene soltanto a lui                                                                                                               |

Questi due indirizzi sono quelli dei Suoi record DNS `A` e `AAAA` (veda [Mettere online un sito o un'applicazione](/it/vps-pro/mettre-en-ligne.md)).

## Le porte del Suo server

| Porta                                         | Che cosa vi arriva                                                                                         |
| --------------------------------------------- | ---------------------------------------------------------------------------------------------------------- |
| **80** e **443**                              | i Suoi siti e le Sue API, in HTTP e in HTTPS, sotto il nome del Suo server e dei domini che vi ha aggiunto |
| la porta **Connessione SSH** della Sua scheda | il Suo accesso SSH, in IPv4                                                                                |
| tutte le porte, in **IPv6**                   | ciò che sceglie di aprire sul Suo indirizzo IPv6                                                           |

Il Suo indirizzo IPv6 Le appartiene interamente: è il Suo firewall a decidere che cosa espone.

## Il Suo firewall

Apra solo ciò che i Suoi servizi espongono al pubblico. Con **ufw**, fornito con Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Mantenga aperta la porta **22**: è da lì che la Sua connessione SSH arriva sul Suo server, qualunque sia la porta mostrata nella Sua scheda. Le Sue basi di dati restano in ascolto su `localhost`, e Lei le raggiunge tramite un tunnel SSH.

## La protezione anti-DDoS

Un filtraggio di rete permanente ferma gli attacchi di saturazione prima che raggiungano il Suo server. Funziona in continuo, senza alcuna impostazione da parte Sua.

## Il traffico

Il Suo VPS Pro non ha alcun limite di traffico mensile: i Suoi visitatori, i Suoi download e i Suoi backup verso l'esterno circolano senza contatore.

## Inviare e-mail dal Suo server

Le Sue applicazioni inviano le loro e-mail (registrazione, password dimenticata, notifiche, fatture) tramite un **relay SMTP autenticato**, sulla porta **587** con STARTTLS. È anche ciò che dà alle Sue e-mail la migliore recapitabilità: partono da un servizio che porta la reputazione e le firme del Suo dominio.

Due modi di procedere:

* **da un indirizzo che ha già**, presso il Suo attuale fornitore di posta;
* **da Simafri Suite**, la posta professionale sul Suo nome di dominio, quando i Suoi volumi crescono (veda la [documentazione di Simafri Suite](https://docs.simafri.com/it/suite/)).

Le impostazioni nella Sua applicazione, per esempio per un file `.env`:

```
MAIL_HOST=smtp.suo-fornitore.it

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=notifiche@mia-azienda.it

MAIL_PASSWORD=...
```

Per gli strumenti del sistema (avvisi di `cron`, `unattended-upgrades`), un piccolo relay come `msmtp` o Postfix configurato come «satellite» trasmette tutto allo stesso relay SMTP.

## Domande frequenti

### La mia applicazione non riesce a inviare e-mail.

La configuri sulla porta **587** con l'autenticazione del Suo account di posta. Per testare il relay dal Suo server:

```
openssl s_client -starttls smtp -connect smtp.suo-fornitore.it:587
```

Un banner che inizia con `220` mostra che la connessione passa; resta allora da verificare il nome utente e la password nella Sua applicazione.

### Come fanno le mie e-mail a evitare lo spam?

Partendo dal Suo relay SMTP con un indirizzo del Suo dominio, la cui zona DNS pubblica i record **SPF**, **DKIM** e **DMARC** di questo relay. Simafri Suite Le fornisce questi record durante la configurazione del Suo dominio.

### Il mio server può raggiungere servizi esterni?

Sì: le Sue applicazioni chiamano le API, i repository di pacchetti e i servizi di tutto il mondo, in IPv4 come in IPv6.
