Passa al contenuto principale

Rete e invio di e-mail

I Suoi indirizzi​

La scheda del Suo server, sezione VPS della Sua area clienti, mostra due indirizzi:

IndirizzoIl suo ruolo
Indirizzo IPv4l'indirizzo su cui i Suoi visitatori raggiungono i Suoi siti in IPv4 (porte 80 e 443, sotto il nome dei Suoi domini) e Lei stesso il server in SSH, sulla porta della Sua scheda
Indirizzo IPv6l'indirizzo pubblico del Suo server, che appartiene soltanto a lui

Questi due indirizzi sono quelli dei Suoi record DNS A e AAAA (veda Mettere online un sito o un'applicazione).

Le porte del Suo server​

PortaChe cosa vi arriva
80 e 443i Suoi siti e le Sue API, in HTTP e in HTTPS, sotto il nome del Suo server e dei domini che vi ha aggiunto
la porta Connessione SSH della Sua schedail Suo accesso SSH, in IPv4
tutte le porte, in IPv6ciò che sceglie di aprire sul Suo indirizzo IPv6

Il Suo indirizzo IPv6 Le appartiene interamente: è il Suo firewall a decidere che cosa espone.

Il Suo firewall​

Apra solo ciò che i Suoi servizi espongono al pubblico. Con ufw, fornito con Ubuntu:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Mantenga aperta la porta 22: è da lì che la Sua connessione SSH arriva sul Suo server, qualunque sia la porta mostrata nella Sua scheda. Le Sue basi di dati restano in ascolto su localhost, e Lei le raggiunge tramite un tunnel SSH.

La protezione anti-DDoS​

Un filtraggio di rete permanente ferma gli attacchi di saturazione prima che raggiungano il Suo server. Funziona in continuo, senza alcuna impostazione da parte Sua.

Il traffico​

Il Suo VPS Pro non ha alcun limite di traffico mensile: i Suoi visitatori, i Suoi download e i Suoi backup verso l'esterno circolano senza contatore.

Inviare e-mail dal Suo server​

Le Sue applicazioni inviano le loro e-mail (registrazione, password dimenticata, notifiche, fatture) tramite un relay SMTP autenticato, sulla porta 587 con STARTTLS. È anche ciò che dà alle Sue e-mail la migliore recapitabilità: partono da un servizio che porta la reputazione e le firme del Suo dominio.

Due modi di procedere:

  • da un indirizzo che ha già, presso il Suo attuale fornitore di posta;
  • da Simafri Suite, la posta professionale sul Suo nome di dominio, quando i Suoi volumi crescono (veda la documentazione di Simafri Suite).

Le impostazioni nella Sua applicazione, per esempio per un file .env:

MAIL_HOST=smtp.suo-fornitore.it
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifiche@mia-azienda.it
MAIL_PASSWORD=...

Per gli strumenti del sistema (avvisi di cron, unattended-upgrades), un piccolo relay come msmtp o Postfix configurato come «satellite» trasmette tutto allo stesso relay SMTP.

Domande frequenti​

La mia applicazione non riesce a inviare e-mail.​

La configuri sulla porta 587 con l'autenticazione del Suo account di posta. Per testare il relay dal Suo server:

openssl s_client -starttls smtp -connect smtp.suo-fornitore.it:587

Un banner che inizia con 220 mostra che la connessione passa; resta allora da verificare il nome utente e la password nella Sua applicazione.

Come fanno le mie e-mail a evitare lo spam?​

Partendo dal Suo relay SMTP con un indirizzo del Suo dominio, la cui zona DNS pubblica i record SPF, DKIM e DMARC di questo relay. Simafri Suite Le fornisce questi record durante la configurazione del Suo dominio.

Il mio server può raggiungere servizi esterni?​

Sì: le Sue applicazioni chiamano le API, i repository di pacchetti e i servizi di tutto il mondo, in IPv4 come in IPv6.