# Rede e envio de e-mails

## Os seus endereços

O cartão do seu servidor, secção **VPS** da sua área de cliente, apresenta dois endereços:

| Endereço          | Para que serve                                                                                                                                                                                  |
| ----------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Endereço IPv4** | o endereço pelo qual os seus visitantes chegam aos seus sites em IPv4 (portas 80 e 443, pelo nome dos seus domínios) e pelo qual chega pessoalmente ao servidor por SSH, na porta do seu cartão |
| **Endereço IPv6** | o endereço público do seu servidor, que só a ele pertence                                                                                                                                       |

Estes dois endereços são os dos seus registos DNS `A` e `AAAA` (ver [Publicar um site ou uma aplicação](/pt/vps-pro/mettre-en-ligne.md)).

## As portas do seu servidor

| Porta                                 | O que lá chega                                                                                                |
| ------------------------------------- | ------------------------------------------------------------------------------------------------------------- |
| **80** e **443**                      | os seus sites e as suas API, em HTTP e em HTTPS, pelo nome do seu servidor e dos domínios que lhe acrescentou |
| a porta **Ligação SSH** do seu cartão | o seu acesso SSH, em IPv4                                                                                     |
| todas as portas, em **IPv6**          | o que decidir abrir no seu endereço IPv6                                                                      |

O seu endereço IPv6 pertence-lhe por inteiro: é a sua firewall que decide o que ele expõe.

## A sua firewall

Abra apenas o que os seus serviços expõem ao público. Com o **ufw**, fornecido com o Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Mantenha a porta **22** aberta: é por ela que a sua ligação SSH chega ao seu servidor, seja qual for a porta apresentada no seu cartão. As suas bases de dados ficam à escuta em `localhost`, e chega a elas por um túnel SSH.

## A proteção anti-DDoS

Uma filtragem de rede permanente trava os ataques de saturação antes de chegarem ao seu servidor. Funciona em contínuo, sem qualquer configuração da sua parte.

## O tráfego

O seu VPS Pro não tem qualquer limite de tráfego mensal: os seus visitantes, as suas transferências e as suas cópias de segurança para o exterior circulam sem contador.

## Enviar e-mails a partir do seu servidor

As suas aplicações enviam os respetivos e-mails (inscrição, palavra-passe esquecida, notificações, faturas) através de um **retransmissor SMTP autenticado**, na porta **587** com STARTTLS. É também o que dá aos seus e-mails a melhor capacidade de entrega: saem de um serviço que leva a reputação e as assinaturas do seu domínio.

Duas formas de o fazer:

* **a partir de um endereço que já tem**, no seu fornecedor de e-mail atual;
* **a partir da Simafri Suite**, o e-mail profissional no seu nome de domínio, quando os seus volumes crescerem (ver a [documentação da Simafri Suite](https://docs.simafri.com/pt/suite/)).

As definições na sua aplicação, por exemplo num ficheiro `.env`:

```
MAIL_HOST=smtp.votre-fournisseur.com

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=notifications@minha-empresa.pt

MAIL_PASSWORD=...
```

Para as ferramentas do sistema (alertas do `cron`, `unattended-upgrades`), um pequeno retransmissor como o `msmtp` ou o Postfix configurado em modo «satélite» transmite tudo ao mesmo retransmissor SMTP.

## Perguntas frequentes

### A minha aplicação não consegue enviar e-mails.

Configure-a na porta **587** com a autenticação da sua conta de e-mail. Para testar o retransmissor a partir do seu servidor:

```
openssl s_client -starttls smtp -connect smtp.votre-fournisseur.com:587
```

Um banner que começa por `220` mostra que a ligação passa; falta então verificar o nome de utilizador e a palavra-passe na sua aplicação.

### Como evitam os meus e-mails a pasta de spam?

Saindo do seu retransmissor SMTP com um endereço do seu domínio, cuja zona DNS publica os registos **SPF**, **DKIM** e **DMARC** desse retransmissor. A Simafri Suite fornece-lhe esses registos na configuração do seu domínio.

### O meu servidor pode chegar a serviços externos?

Sim: as suas aplicações chamam as API, os repositórios de pacotes e os serviços do mundo inteiro, em IPv4 como em IPv6.
