Rede e envio de e-mails
Os seus endereços
O cartão do seu servidor, secção VPS da sua área de cliente, apresenta dois endereços:
| Endereço | Para que serve |
|---|---|
| Endereço IPv4 | o endereço pelo qual os seus visitantes chegam aos seus sites em IPv4 (portas 80 e 443, pelo nome dos seus domínios) e pelo qual chega pessoalmente ao servidor por SSH, na porta do seu cartão |
| Endereço IPv6 | o endereço público do seu servidor, que só a ele pertence |
Estes dois endereços são os dos seus registos DNS A e AAAA (ver Publicar um site ou uma aplicação).
As portas do seu servidor
| Porta | O que lá chega |
|---|---|
| 80 e 443 | os seus sites e as suas API, em HTTP e em HTTPS, pelo nome do seu servidor e dos domínios que lhe acrescentou |
| a porta Ligação SSH do seu cartão | o seu acesso SSH, em IPv4 |
| todas as portas, em IPv6 | o que decidir abrir no seu endereço IPv6 |
O seu endereço IPv6 pertence-lhe por inteiro: é a sua firewall que decide o que ele expõe.
A sua firewall
Abra apenas o que os seus serviços expõem ao público. Com o ufw, fornecido com o Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Mantenha a porta 22 aberta: é por ela que a sua ligação SSH chega ao seu servidor, seja qual for a porta apresentada no seu cartão. As suas bases de dados ficam à escuta em localhost, e chega a elas por um túnel SSH.
A proteção anti-DDoS
Uma filtragem de rede permanente trava os ataques de saturação antes de chegarem ao seu servidor. Funciona em contínuo, sem qualquer configuração da sua parte.
O tráfego
O seu VPS Pro não tem qualquer limite de tráfego mensal: os seus visitantes, as suas transferências e as suas cópias de segurança para o exterior circulam sem contador.
Enviar e-mails a partir do seu servidor
As suas aplicações enviam os respetivos e-mails (inscrição, palavra-passe esquecida, notificações, faturas) através de um retransmissor SMTP autenticado, na porta 587 com STARTTLS. É também o que dá aos seus e-mails a melhor capacidade de entrega: saem de um serviço que leva a reputação e as assinaturas do seu domínio.
Duas formas de o fazer:
- a partir de um endereço que já tem, no seu fornecedor de e-mail atual;
- a partir da Simafri Suite, o e-mail profissional no seu nome de domínio, quando os seus volumes crescerem (ver a documentação da Simafri Suite).
As definições na sua aplicação, por exemplo num ficheiro .env:
MAIL_HOST=smtp.votre-fournisseur.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifications@minha-empresa.pt
MAIL_PASSWORD=...
Para as ferramentas do sistema (alertas do cron, unattended-upgrades), um pequeno retransmissor como o msmtp ou o Postfix configurado em modo «satélite» transmite tudo ao mesmo retransmissor SMTP.
Perguntas frequentes
A minha aplicação não consegue enviar e-mails.
Configure-a na porta 587 com a autenticação da sua conta de e-mail. Para testar o retransmissor a partir do seu servidor:
openssl s_client -starttls smtp -connect smtp.votre-fournisseur.com:587
Um banner que começa por 220 mostra que a ligação passa; falta então verificar o nome de utilizador e a palavra-passe na sua aplicação.
Como evitam os meus e-mails a pasta de spam?
Saindo do seu retransmissor SMTP com um endereço do seu domínio, cuja zona DNS publica os registos SPF, DKIM e DMARC desse retransmissor. A Simafri Suite fornece-lhe esses registos na configuração do seu domínio.
O meu servidor pode chegar a serviços externos?
Sim: as suas aplicações chamam as API, os repositórios de pacotes e os serviços do mundo inteiro, em IPv4 como em IPv6.