Pular para o conteúdo principal

Rede e envio de e-mails

Os seus endereços​

O cartão do seu servidor, secção VPS da sua área de cliente, apresenta dois endereços:

EndereçoPara que serve
Endereço IPv4o endereço pelo qual os seus visitantes chegam aos seus sites em IPv4 (portas 80 e 443, pelo nome dos seus domínios) e pelo qual chega pessoalmente ao servidor por SSH, na porta do seu cartão
Endereço IPv6o endereço público do seu servidor, que só a ele pertence

Estes dois endereços são os dos seus registos DNS A e AAAA (ver Publicar um site ou uma aplicação).

As portas do seu servidor​

PortaO que lá chega
80 e 443os seus sites e as suas API, em HTTP e em HTTPS, pelo nome do seu servidor e dos domínios que lhe acrescentou
a porta Ligação SSH do seu cartãoo seu acesso SSH, em IPv4
todas as portas, em IPv6o que decidir abrir no seu endereço IPv6

O seu endereço IPv6 pertence-lhe por inteiro: é a sua firewall que decide o que ele expõe.

A sua firewall​

Abra apenas o que os seus serviços expõem ao público. Com o ufw, fornecido com o Ubuntu:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Mantenha a porta 22 aberta: é por ela que a sua ligação SSH chega ao seu servidor, seja qual for a porta apresentada no seu cartão. As suas bases de dados ficam à escuta em localhost, e chega a elas por um túnel SSH.

A proteção anti-DDoS​

Uma filtragem de rede permanente trava os ataques de saturação antes de chegarem ao seu servidor. Funciona em contínuo, sem qualquer configuração da sua parte.

O tráfego​

O seu VPS Pro não tem qualquer limite de tráfego mensal: os seus visitantes, as suas transferências e as suas cópias de segurança para o exterior circulam sem contador.

Enviar e-mails a partir do seu servidor​

As suas aplicações enviam os respetivos e-mails (inscrição, palavra-passe esquecida, notificações, faturas) através de um retransmissor SMTP autenticado, na porta 587 com STARTTLS. É também o que dá aos seus e-mails a melhor capacidade de entrega: saem de um serviço que leva a reputação e as assinaturas do seu domínio.

Duas formas de o fazer:

  • a partir de um endereço que já tem, no seu fornecedor de e-mail atual;
  • a partir da Simafri Suite, o e-mail profissional no seu nome de domínio, quando os seus volumes crescerem (ver a documentação da Simafri Suite).

As definições na sua aplicação, por exemplo num ficheiro .env:

MAIL_HOST=smtp.votre-fournisseur.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifications@minha-empresa.pt
MAIL_PASSWORD=...

Para as ferramentas do sistema (alertas do cron, unattended-upgrades), um pequeno retransmissor como o msmtp ou o Postfix configurado em modo «satélite» transmite tudo ao mesmo retransmissor SMTP.

Perguntas frequentes​

A minha aplicação não consegue enviar e-mails.​

Configure-a na porta 587 com a autenticação da sua conta de e-mail. Para testar o retransmissor a partir do seu servidor:

openssl s_client -starttls smtp -connect smtp.votre-fournisseur.com:587

Um banner que começa por 220 mostra que a ligação passa; falta então verificar o nome de utilizador e a palavra-passe na sua aplicação.

Como evitam os meus e-mails a pasta de spam?​

Saindo do seu retransmissor SMTP com um endereço do seu domínio, cuja zona DNS publica os registos SPF, DKIM e DMARC desse retransmissor. A Simafri Suite fornece-lhe esses registos na configuração do seu domínio.

O meu servidor pode chegar a serviços externos?​

Sim: as suas aplicações chamam as API, os repositórios de pacotes e os serviços do mundo inteiro, em IPv4 como em IPv6.