Notes sur les fournisseurs de VPS
Nimbopanel fonctionne sur n'importe quel VPS Linux x86_64/arm64. Quelques éléments sont définis par votre fournisseur, non par l'installateur, alors vérifiez-les une fois lorsque vous configurez un nouveau serveur.
1. Ouvrez le pare-feu cloud
L'installateur ouvre les ports dont il a besoin sur le pare-feu propre au serveur, mais la plupart des fournisseurs disposent aussi d'un pare-feu cloud distinct (un réglage dans le panneau de contrôle) que vous devez ouvrir vous-même. Autorisez en entrée :
| Port | Pour |
|---|---|
| 80, 443 | Panneau + sites web + HTTPS automatique |
| 25, 465, 587, 993, 143 | Messagerie (réception + soumission + IMAP) |
| 53 (TCP + UDP) | DNS autoritaire |
| 22 | SSH |
2. Port 25 sortant
La plupart des fournisseurs économiques bloquent le port 25 sortant pour prévenir le spam. Cela empêche vos clients d'envoyer du courrier directement. Vous ne pouvez pas le lever depuis le serveur — c'est sur le réseau du fournisseur. Deux options : demander au fournisseur de le débloquer, ou (recommandé) utiliser un relais sur le port 587. Voir Délivrabilité et envoi des e-mails.
3. DNS inverse (rDNS / PTR)
Pour la meilleure délivrabilité lorsque vous envoyez directement (port 25 débloqué), réglez le DNS inverse du serveur sur le nom d'hôte de votre serveur de messagerie (par exemple mail.yourdomain.com) dans le panneau de contrôle du fournisseur. Un PTR par défaut générique comme vmi123456.provider.net amène les destinataires à se méfier de votre courrier. (Lorsque vous envoyez via un relais, c'est le rDNS du relais qui est utilisé, ce qui rend ce point moins important.)
Référence rapide par fournisseur
- Contabo — historiquement présenté comme bloquant le port 25 sortant, mais mesuré sur un serveur Contabo en août 2026, ce n'était pas le cas : Gmail, SendGrid et deux vrais hôtes MX ont tous répondu sur le port 25. Vérifiez le vôtre plutôt que de le supposer — la carte Courrier sortant du panneau vous dit ce qu'il en est. Le rDNS par défaut est générique (définissez un PTR personnalisé si vous envoyez directement). Bon rapport qualité-prix ; les compromis sont normaux pour ce tarif.
- DigitalOcean / Vultr / Linode / Hetzner — le port 25 sortant est généralement bloqué jusqu'à ce que vous en fassiez la demande ; ouvrez le pare-feu cloud pour les ports ci-dessus.
- AWS EC2 — le port 25 est limité/bloqué par défaut (demandez la levée via le processus SES/limites) ; les Security Groups contrôlent le trafic entrant.
Le schéma est le même partout : ouvrez le pare-feu cloud, et prévoyez que le port 25 soit bloqué en sortie (relais). Tout le reste, l'installateur s'en charge.
Voir aussi : Pointez votre domaine (DNS) · Délivrabilité et envoi des e-mails.