Notas sobre proveedores de VPS
Nimbopanel funciona en cualquier VPS Linux x86_64/arm64. Algunas cosas las fija tu proveedor, no el instalador, así que compruébalas una vez cuando configures un servidor nuevo.
1. Abre el firewall en la nube
El instalador abre los puertos que necesita en el propio firewall del servidor, pero la mayoría de los proveedores tienen además un firewall en la nube separado (un ajuste del panel de control) que debes abrir tú mismo. Permite el tráfico entrante:
| Puerto | Para |
|---|---|
| 80, 443 | Panel + sitios web + HTTPS automático |
| 25, 465, 587, 993, 143 | Correo (recepción + envío + IMAP) |
| 53 (TCP + UDP) | DNS autoritativo |
| 22 | SSH |
2. Puerto 25 de salida
La mayoría de los proveedores económicos bloquean el puerto 25 de salida para prevenir el spam. Esto impide que tus clientes envíen correo directamente. No puedes levantarlo desde el servidor: está en la red del proveedor. Dos opciones: pedir al proveedor que lo desbloquee o (recomendado) usar un relay en el puerto 587. Consulta Entregabilidad y envío de correo.
3. DNS inverso (rDNS / PTR)
Para la mejor entregabilidad de correo al enviar directamente (puerto 25 desbloqueado), configura el DNS inverso del servidor con tu hostname de correo (por ejemplo, mail.yourdomain.com) en el panel de control del proveedor. Un PTR por defecto genérico como vmi123456.provider.net hace que los receptores desconfíen de tu correo. (Cuando envías a través de un relay, se usa el rDNS del relay, así que esto importa menos.)
Referencia rápida por proveedor
- Contabo: históricamente aparecía como bloqueador del puerto 25 de salida, pero medido en un servidor de Contabo en agosto de 2026 no lo estaba: Gmail, SendGrid y dos hosts MX reales respondieron todos en el puerto 25. Comprueba el tuyo en lugar de asumir; la ficha Outgoing mail del panel te dice cuál es. El rDNS por defecto es genérico (configura un PTR personalizado si envías directamente). Buena relación calidad-precio; los compromisos son normales para el precio.
- DigitalOcean / Vultr / Linode / Hetzner: el puerto 25 de salida normalmente está bloqueado hasta que lo solicitas; abre el firewall en la nube para los puertos de arriba.
- AWS EC2: el puerto 25 está limitado/bloqueado por defecto (solicita su retirada mediante el proceso de SES/límites); los Security Groups controlan el tráfico entrante.
El patrón es el mismo en todas partes: abre el firewall en la nube y planifica contando con que el puerto 25 de salida esté bloqueado (relay). El instalador se encarga de todo lo demás.
Relacionado: Apunta tu dominio (DNS) · Entregabilidad y envío de correo.