Rete e invio di e-mail
I Suoi indirizzi
La scheda del Suo server, sezione VPS della Sua area clienti, mostra due indirizzi:
| Indirizzo | Il suo ruolo |
|---|---|
| Indirizzo IPv4 | l'indirizzo su cui i Suoi visitatori raggiungono i Suoi siti in IPv4 (porte 80 e 443, sotto il nome dei Suoi domini) e Lei stesso il server in SSH, sulla porta della Sua scheda |
| Indirizzo IPv6 | l'indirizzo pubblico del Suo server, che appartiene soltanto a lui |
Questi due indirizzi sono quelli dei Suoi record DNS A e AAAA (veda Mettere online un sito o un'applicazione).
Le porte del Suo server
| Porta | Che cosa vi arriva |
|---|---|
| 80 e 443 | i Suoi siti e le Sue API, in HTTP e in HTTPS, sotto il nome del Suo server e dei domini che vi ha aggiunto |
| la porta Connessione SSH della Sua scheda | il Suo accesso SSH, in IPv4 |
| tutte le porte, in IPv6 | ciò che sceglie di aprire sul Suo indirizzo IPv6 |
Il Suo indirizzo IPv6 Le appartiene interamente: è il Suo firewall a decidere che cosa espone.
Il Suo firewall
Apra solo ciò che i Suoi servizi espongono al pubblico. Con ufw, fornito con Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Mantenga aperta la porta 22: è da lì che la Sua connessione SSH arriva sul Suo server, qualunque sia la porta mostrata nella Sua scheda. Le Sue basi di dati restano in ascolto su localhost, e Lei le raggiunge tramite un tunnel SSH.
La protezione anti-DDoS
Un filtraggio di rete permanente ferma gli attacchi di saturazione prima che raggiungano il Suo server. Funziona in continuo, senza alcuna impostazione da parte Sua.
Il traffico
Il Suo VPS Pro non ha alcun limite di traffico mensile: i Suoi visitatori, i Suoi download e i Suoi backup verso l'esterno circolano senza contatore.
Inviare e-mail dal Suo server
Le Sue applicazioni inviano le loro e-mail (registrazione, password dimenticata, notifiche, fatture) tramite un relay SMTP autenticato, sulla porta 587 con STARTTLS. È anche ciò che dà alle Sue e-mail la migliore recapitabilità: partono da un servizio che porta la reputazione e le firme del Suo dominio.
Due modi di procedere:
- da un indirizzo che ha già, presso il Suo attuale fornitore di posta;
- da Simafri Suite, la posta professionale sul Suo nome di dominio, quando i Suoi volumi crescono (veda la documentazione di Simafri Suite).
Le impostazioni nella Sua applicazione, per esempio per un file .env:
MAIL_HOST=smtp.suo-fornitore.it
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifiche@mia-azienda.it
MAIL_PASSWORD=...
Per gli strumenti del sistema (avvisi di cron, unattended-upgrades), un piccolo relay come msmtp o Postfix configurato come «satellite» trasmette tutto allo stesso relay SMTP.
Domande frequenti
La mia applicazione non riesce a inviare e-mail.
La configuri sulla porta 587 con l'autenticazione del Suo account di posta. Per testare il relay dal Suo server:
openssl s_client -starttls smtp -connect smtp.suo-fornitore.it:587
Un banner che inizia con 220 mostra che la connessione passa; resta allora da verificare il nome utente e la password nella Sua applicazione.
Come fanno le mie e-mail a evitare lo spam?
Partendo dal Suo relay SMTP con un indirizzo del Suo dominio, la cui zona DNS pubblica i record SPF, DKIM e DMARC di questo relay. Simafri Suite Le fornisce questi record durante la configurazione del Suo dominio.
Il mio server può raggiungere servizi esterni?
Sì: le Sue applicazioni chiamano le API, i repository di pacchetti e i servizi di tutto il mondo, in IPv4 come in IPv6.