# Мрежа и изпращане на имейли

## Вашите адреси

Картата на сървъра ви, раздел **VPS** на клиентския ви портал, показва два адреса:

| Адрес          | Неговата роля                                                                                                                                                                |
| -------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4 адрес** | адресът, на който посетителите ви достигат до сайтовете ви по IPv4 (портове 80 и 443, под името на вашите домейни), а вие самите се свързвате по SSH, на порта от картата ви |
| **IPv6 адрес** | публичният адрес на сървъра ви, който принадлежи само на него                                                                                                                |

Тези два адреса са тези от вашите DNS записи `A` и `AAAA` (вижте [Пускане онлайн на сайт или приложение](/bg/vps-pro/mettre-en-ligne.md)).

## Портовете на вашия сървър

| Порт                                | Какво пристига на него                                                                                     |
| ----------------------------------- | ---------------------------------------------------------------------------------------------------------- |
| **80** и **443**                    | вашите сайтове и API, по HTTP и HTTPS, под името на сървъра ви и на домейните, които сте добавили към него |
| портът **SSH връзка** от картата ви | вашият SSH достъп, по IPv4                                                                                 |
| всички портове, по **IPv6**         | това, което решите да отворите на своя IPv6 адрес                                                          |

Вашият IPv6 адрес е изцяло ваш: защитната ви стена решава какво да излага той.

## Вашата защитна стена

Отворете само това, което услугите ви излагат публично. С **ufw**, който се доставя с Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Оставете порт **22** отворен: през него SSH връзката ви пристига на сървъра ви, независимо от порта, показан в картата ви. Базите ви данни остават да слушат на `localhost` и достигате до тях през SSH тунел.

## Anti-DDoS защитата

Постоянно мрежово филтриране спира атаките с претоварване, преди да достигнат сървъра ви. То работи непрекъснато, без настройка от ваша страна.

## Трафикът

Вашият VPS Pro няма никакъв месечен лимит на трафика: посетителите ви, изтеглянията ви и резервните ви копия навън се движат без брояч.

## Изпращане на имейли от вашия сървър

Приложенията ви изпращат имейлите си (регистрация, забравена парола, известия, фактури) през **удостоверен SMTP релей**, на порт **587** със STARTTLS. Това дава и най-добрата доставяемост на имейлите ви: те тръгват от услуга, която носи репутацията и подписите на вашия домейн.

Два начина:

* **от адрес, който вече имате**, при настоящия ви доставчик на поща;
* **от Simafri Suite**, професионалната поща на вашето име на домейн, когато обемите ви растат (вижте [документацията на Simafri Suite](https://docs.simafri.com/bg/suite/)).

Настройките в приложението ви, например за файл `.env`:

```
MAIL_HOST=smtp.vashiyat-dostavchik.com

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=notifications@vashatafirma.bg

MAIL_PASSWORD=...
```

За системните инструменти (известия от `cron`, `unattended-upgrades`) малък релей като `msmtp` или Postfix, конфигуриран като „satellite“, препраща всичко към същия SMTP релей.

## Често задавани въпроси

### Приложението ми не успява да изпрати имейл.

Настройте го на порт **587** с удостоверяването на пощенския си акаунт. За да тествате релея от сървъра си:

```
openssl s_client -starttls smtp -connect smtp.vashiyat-dostavchik.com:587
```

Банер, който започва с `220`, показва, че връзката минава; остава да проверите потребителското име и паролата в приложението си.

### Как имейлите ми избягват спама?

Като тръгват от вашия SMTP релей с адрес на вашия домейн, чиято DNS зона публикува записите **SPF**, **DKIM** и **DMARC** на този релей. Simafri Suite ви дава тези записи при настройването на домейна ви.

### Може ли сървърът ми да достига до външни услуги?

Да: приложенията ви извикват API, пакетни хранилища и услуги от целия свят, както по IPv4, така и по IPv6.
