Jean-Marc - Développeur Freelance
Salut la communauté,
Je traîne sur Free-Work depuis un moment en lecture, il est temps de me présenter.
Jean-Marc, dev freelance en région d'Albi, spécialisé .NET / Angular / DevOps. Je bosse principalement en régie, actuellement en mission longue via une ESN. Ça fait quelques années que je suis dans l'indé après un parcours salarié.
Ce qui m'a amené ici surtout : j'aime bien l'ambiance entraide du forum, et je vois passer plein de sujets qui me parlent (régie vs forfait, litiges clients, gestion de l'administratif, self-hosted, RGPD...). Sur ces sujets je serai content d'aider quand je peux, j'ai un peu de bouteille sur certains.
Petite transparence pour être clair dès le départ : à côté de mes missions, je développe Kraafty, un petit outil pour gérer les CRA et leur validation client (le workflow que je bricolais sur Excel depuis 3 ans). Je le mentionne pour ne pas avoir l'air de le cacher si le sujet vient sur la table un jour — mais je suis pas là pour faire de la pub, juste pour échanger avec des gens qui vivent les mêmes galères et les mêmes trucs sympas du métier.
Au plaisir de discuter. Si vous avez des questions sur .NET, le self-hosting, ou la vie de freelance en régie dans le sud, je suis là.
Jean-Marc
Bonjour Jean-Marc,
Merci pour cette présentation.
Intéressant le self-hosting, tu peux nous en dire plus ?
-- Yann EURL IS depuis 2019
Salut Droopyann,
Avec plaisir. En gros : un serveur dédié chez OVH (EPYC 16 cœurs, 128 Go de RAM, 2 NVMe en RAID logiciel) sous Debian 12. Dessus tourne à peu près tout ce dont j'ai besoin pour bosser à côté des missions :
- GitLab self-managed : dépôts, CI/CD et registre Docker. Un push sur la bonne branche construit les images et les déploie en SSH, sans aucun service tiers dans la boucle.
- Les applis en conteneurs Docker, derrière un Nginx en reverse proxy. Staging et prod sont séparés sur la même machine.
- La stack de mes projets : PostgreSQL, Keycloak pour l'authentification (SSO, comptes, login social), MinIO pour le stockage de fichiers (compatible S3) et Redis.
- n8n pour les automatisations (notifications, reporting quotidien).
Ce que j'y gagne : je maîtrise mes données de bout en bout. C'est pratique quand un client pose des questions RGPD : je sais exactement où sont les données et qui y a accès. Le coût est fixe et prévisible. Et la machine est tellement surdimensionnée pour mes besoins que je ne me pose aucune question de perfs.
Ce que ça coûte : du temps. Mises à jour, sauvegardes, surveillance (y'a pleins d'outils open-source pour cela, perso j'utilise entre autres BesZel, Uptime et Grafana) : l'astreinte, c'est toi. Chez moi, les sauvegardes partent tous les jours vers du stockage objet S3 chez OVH, dans une autre région que le serveur.
La leçon qui m'a le plus marqué, c'est le mail. J'avais tout configuré proprement (SPF, DKIM, DMARC, reverse DNS en IPv4 et IPv6). Mais l'IP du serveur traînait la mauvaise réputation de ses voisins chez l'hébergeur. Microsoft refusait les mails dès la connexion, Gmail par moments, et une blacklist listait carrément tout le bloc d'adresses d'OVH. Impossible de corriger ça de mon côté, même en faisant tout bien.
J'ai fini par faire passer le mail transactionnel par un relais SMTP managé (Brevo, données hébergées en UE), et je garde mon Postfix pour le reste. Mon conseil à ceux qui se lancent : auto-hébergez ce que vous voulez, mais pour les mails envoyés à des clients, prenez un relais dès le départ. vous vous épargnerez quelques semaines de prise de tête.
Si tu as un projet en tête ou une question précise (choix d'hébergeur, sauvegardes, sécurisation SSH, Docker ou pas…), n'hésite pas.
Jean-Marc
J'ai fait exactement le même constat avec l'auto-hébergement d'un serveur mail sur un VPS d'OVH : en fait, bon nombre de sites blacklistent directement des subnets entiers dès qu'une adresse IP a un comportement de spammeur, et donc tous ceux qui ont une IP publique dans ces subnets en subissent les conséquences.
Ma question : pourquoi utiliser un relais SMTP externe et pas ceux d'OVH ? Ils fonctionnent bien, et ils ont l'avantage de bloquer tous les envois qui ne proviennent pas réellement des noms de domaine que tu gères, ce qui limite les risques même si quelqu'un parvient à usurper tes identifiants.
Sinon, personnellement j'en suis arrivé à auto-héberger tout ce dont j'ai besoin (et des trucs dont je n'ai pas vraiment besoin, juste pour m'exercer et pouvoir faire des démonstrations à des clients), que ce soit sur mon NAS ou sur mon VPS. Mais le seul truc que j'ai parfois envie d'arrêter, c'est bien la gestion des boîtes mail. J'ai récemment basculé un serveur MailPlus Server vers un serveur Stalwart, pour mes propres besoins, et j'en suis très content... mais ça reste une activité complexe avec le risque permanent de voir des mails se perdre (dans un sens ou dans l'autre). A tel point que ça reste un domaine que je ne prendrais jamais la responsabilité de gérer pour un client. Pour l'instant je continue de gérer mes boîtes, mais je pense qu'un jour je finirai par en avoir assez et basculerai chez un fournisseur externe comme Infomaniak ou autre (surtout pas Gmail ou Hotmail).
Salut,
Oui, c'est exactement ça : le blocage se fait par plage d'adresses, parfois même par réseau entier de l'hébergeur, tu paies donc pour tes voisins.
Pour le relais OVH, ta remarque sur le filtrage des domaines expéditeurs est juste.
Mon choix tient surtout à la nature des mails. Ce ne sont pas des mails de boîte perso mais des mails applicatifs : confirmations, notifications, demandes de validation envoyées à des clients, réinitialisations de mot de passe.
je suis allé directement vers un relais transactionnel car c'était l'outil fait pour ça.
Côté sécurité, on retrouve la protection dont tu parles. Brevo n'envoie que depuis un domaine authentifié (DKIM chez eux, déclaré en CNAME) ou des expéditeurs validés. L'identifiant SMTP est une clé dédiée, distincte du mot de passe du compte, et révocable à tout moment.
Le reste a compté aussi : société française, données hébergées en UE, accord de sous-traitance RGPD intégré aux CGU (pratique pour tenir mon registre), et mon volume actuel tient dans l'offre gratuite.
Sur les boîtes mail, je te rejoins complètement : c'est typiquement le service que je ne prendrais jamais la responsabilité de gérer pour un client.
Un mail perdu, ça peut être une facture ou un échange important qui passe à la trappe.
Par curiosité, qu'est-ce qui t'a fait choisir Stalwart plutôt qu'une autre solution ? Je suis curieux d'avoir ton retour à l'usage :)
Jean-Marc
Sauf erreur de ma part loué un serveur dédié chez OVH n'est pas du self hosting, mais c'est déjà beaucoup :)
https://fr.wikipedia.org/wiki/Auto-h%C3%A9bergement_(Internet)Bien vu, au sens strict tu as raison : le matériel est chez OVH, pas dans mon garage. Cela dit, la définition de ton lien inclut « voire un serveur dédié virtuel », donc un dédié physique devrait passer de justesse :)
Plus sérieusement, quand je parle de self-hosting, je pense surtout aux services. C'est moi qui installe, configure, mets à jour et sauvegarde GitLab, Keycloak, PostgreSQL et le reste, au lieu de payer des abonnements SaaS. Le matériel, le réseau et l'électricité, je les délègue à OVH : l'alimentation redondante et la bande passante d'un datacenter, c'est difficile à égaler à la maison.
Et pour le mail, ça aurait été encore pire : les IP résidentielles sont listées d'office dans certaines blacklists, et beaucoup de FAI bloquent le port 25 en sortie.
Figures toi que je me suis posé la même question sur le serveur dédié virtuel , mais je pense que ça sous entend que l'infra est chez toi, car le reste de l'article est clair :)
Tu es administrateur d'un serveur et des services, et comme je le dis c'est déjà beaucoup :)
