# Rețea și trimiterea e-mailurilor

## Adresele dumneavoastră

| Adresă          | Rolul ei                                                                                                                                                                |
| --------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Adresă IPv4** | adresa dumneavoastră dedicată, care aparține doar serverului dumneavoastră: domeniile, certificatele, regulile de filtrare și reputația dumneavoastră se sprijină pe ea |
| **Adresă IPv6** | adresa IPv6 publică a serverului dumneavoastră                                                                                                                          |

Amândouă se afișează în caseta serverului, secțiunea **VPS** a zonei de client.

## Toate porturile

Adresa dumneavoastră IPv4 dedicată primește trafic pe **toate porturile**: un site pe 80 și 443, SSH pe 22, un VPN WireGuard pe 51820/udp, un API pe portul ales de dumneavoastră. Firewallul dumneavoastră decide ce expune serverul.

## Firewallul

Deschideți doar ce expun publicului serviciile dumneavoastră. Cu **ufw**, sub Ubuntu sau Debian:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Deschideți portul SSH **înainte** de a activa firewallul, pentru a vă păstra accesul. Sub Windows Server, **Paravanul de protecție Windows Defender** îndeplinește același rol.

## Protecția anti-DDoS

O filtrare permanentă a rețelei oprește atacurile de saturare înainte ca acestea să ajungă la serverul dumneavoastră, continuu și fără nicio setare din partea dumneavoastră.

## Traficul

VPS Ultra nu are nicio limită de trafic lunar.

## Trimiterea e-mailurilor

Două moduri de a proceda, în funcție de proiect.

### Printr-un releu SMTP autentificat

Aplicațiile dumneavoastră își trimit e-mailurile printr-un releu SMTP, pe portul **587** cu STARTTLS: o adresă a serviciului dumneavoastră actual de e-mail sau Simafri Suite, e-mailul profesional pe numele dumneavoastră de domeniu (vedeți [documentația Simafri Suite](https://docs.simafri.com/ro/suite/)). Este calea cea mai simplă și funcționează de la punerea în funcțiune.

### Direct, de pe propria adresă

VPS Ultra își poate trimite și singur e-mailurile, de pe adresa dumneavoastră IPv4 dedicată: un server de e-mail complet sau o aplicație care își livrează e-mailurile fără releu. Trimiterea directă se activează **la cerere**, după verificarea contului:

1. Scrieți echipei de asistență indicând numele serverului, domeniul de trimitere și utilizarea prevăzută.
2. Cereți în același timp **numele invers** (PTR) al adresei IPv4, de exemplu `mail.firma-mea.ro`: serverele de recepție îl verifică.
3. Publicați în zona DNS a domeniului înregistrările **SPF**, **DKIM** și **DMARC** ale serverului dumneavoastră.

Reputația de trimitere se sprijină atunci pe adresa dumneavoastră: trimiteți către destinatari care vă așteaptă mesajele și gestionați dezabonările și adresele eronate.

## Întrebări frecvente

### Cum verific dacă e-mailurile mele sunt semnate corect?

Trimiteți un mesaj către o căsuță pe care o citiți și afișați sursa lui: anteturile `Authentication-Results` indică `spf=pass`, `dkim=pass` și `dmarc=pass` când totul este configurat.

### Serverul meu poate accesa servicii externe?

Da: aplicațiile dumneavoastră apelează API-urile, depozitele de pachete și serviciile din întreaga lume, prin IPv4 și prin IPv6.
