# Rețea și trimiterea e-mailurilor

## Adresele dumneavoastră

Caseta serverului, secțiunea **VPS** a zonei de client, afișează două adrese:

| Adresă          | Rolul ei                                                                                                                                                                                               |
| --------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Adresă IPv4** | adresa la care vizitatorii ajung la site-urile dumneavoastră prin IPv4 (porturile 80 și 443, sub numele domeniilor dumneavoastră) și la care vă conectați dumneavoastră prin SSH, pe portul din casetă |
| **Adresă IPv6** | adresa publică a serverului dumneavoastră, care îi aparține doar lui                                                                                                                                   |

Aceste două adrese sunt cele ale înregistrărilor DNS `A` și `AAAA` (vedeți [Punerea online a unui site sau a unei aplicații](/ro/vps-pro/mettre-en-ligne.md)).

## Porturile serverului

| Port                                | Ce ajunge pe el                                                                                            |
| ----------------------------------- | ---------------------------------------------------------------------------------------------------------- |
| **80** și **443**                   | site-urile și API-urile dumneavoastră, prin HTTP și HTTPS, sub numele serverului și al domeniilor adăugate |
| portul **Conexiune SSH** din casetă | accesul dumneavoastră SSH, prin IPv4                                                                       |
| toate porturile, prin **IPv6**      | ce alegeți să deschideți pe adresa IPv6                                                                    |

Adresa dumneavoastră IPv6 vă aparține în întregime: firewallul dumneavoastră decide ce expune.

## Firewallul

Deschideți doar ce expun publicului serviciile dumneavoastră. Cu **ufw**, livrat cu Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Păstrați portul **22** deschis: prin el ajunge conexiunea SSH la server, oricare ar fi portul afișat în casetă. Bazele de date rămân în ascultare pe `localhost`, iar dumneavoastră le accesați printr-un tunel SSH.

## Protecția anti-DDoS

O filtrare permanentă a rețelei oprește atacurile de saturare înainte ca acestea să ajungă la serverul dumneavoastră. Funcționează continuu, fără nicio setare din partea dumneavoastră.

## Traficul

VPS Pro nu are nicio limită de trafic lunar: vizitatorii, descărcările și backupurile dumneavoastră către exterior circulă fără contor.

## Trimiterea e-mailurilor de pe server

Aplicațiile dumneavoastră își trimit e-mailurile (înregistrare, parolă uitată, notificări, facturi) printr-un **releu SMTP autentificat**, pe portul **587** cu STARTTLS. Tot acesta le oferă e-mailurilor cea mai bună livrabilitate: pleacă de la un serviciu care poartă reputația și semnăturile domeniului dumneavoastră.

Două moduri de a proceda:

* **de pe o adresă pe care o aveți deja**, la furnizorul dumneavoastră actual de e-mail;
* **din Simafri Suite**, e-mailul profesional pe numele dumneavoastră de domeniu, când volumele cresc (vedeți [documentația Simafri Suite](https://docs.simafri.com/ro/suite/)).

Setările din aplicație, de exemplu pentru un fișier `.env`:

```
MAIL_HOST=smtp.furnizorul-dumneavoastra.com

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=notificari@firma-mea.ro

MAIL_PASSWORD=...
```

Pentru instrumentele sistemului (alertele `cron`, `unattended-upgrades`), un mic releu precum `msmtp` sau Postfix configurat ca „satellite” transmite totul către același releu SMTP.

## Întrebări frecvente

### Aplicația mea nu reușește să trimită e-mailuri.

Configurați-o pe portul **587** cu autentificarea contului dumneavoastră de e-mail. Pentru a testa releul de pe server:

```
openssl s_client -starttls smtp -connect smtp.furnizorul-dumneavoastra.com:587
```

Un banner care începe cu `220` arată că legătura trece; rămâne atunci de verificat numele de utilizator și parola în aplicație.

### Cum evită e-mailurile mele dosarul de spam?

Pornind de la releul SMTP cu o adresă din domeniul dumneavoastră, a cărui zonă DNS publică înregistrările **SPF**, **DKIM** și **DMARC** ale acestui releu. Simafri Suite vă oferă aceste înregistrări la configurarea domeniului.

### Serverul meu poate accesa servicii externe?

Da: aplicațiile dumneavoastră apelează API-urile, depozitele de pachete și serviciile din întreaga lume, prin IPv4 și prin IPv6.
