Мрежа и изпращане на имейли
Вашите адреси
Картата на сървъра ви, раздел VPS на клиентския ви портал, показва два адреса:
| Адрес | Неговата роля |
|---|---|
| IPv4 адрес | адресът, на който посетителите ви достигат до сайтовете ви по IPv4 (портове 80 и 443, под името на вашите домейни), а вие самите се свързвате по SSH, на порта от картата ви |
| IPv6 адрес | публичният адрес на сървъра ви, който принадлежи само на него |
Тези два адреса са тези от вашите DNS записи A и AAAA (вижте Пускане онлайн на сайт или приложение).
Портовете на вашия сървър
| Порт | Какво пристига на него |
|---|---|
| 80 и 443 | вашите сайтове и API, по HTTP и HTTPS, под името на сървъра ви и на домейните, които сте добавили към него |
| портът SSH връзка от картата ви | вашият SSH достъп, по IPv4 |
| всички портове, по IPv6 | това, което решите да отворите на своя IPv6 адрес |
Вашият IPv6 адрес е изцяло ваш: защитната ви стена решава какво да излага той.
Вашата защитна стена
Отворете само това, което услугите ви излагат публично. С ufw, който се доставя с Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Оставете порт 22 отворен: през него SSH връзката ви пристига на сървъра ви, независимо от порта, показан в картата ви. Базите ви данни остават да слушат на localhost и достигате до тях през SSH тунел.
Anti-DDoS защитата
Постоянно мрежово филтриране спира атаките с претоварване, преди да достигнат сървъра ви. То работи непрекъснато, без настройка от ваша страна.
Трафикът
Вашият VPS Pro няма никакъв месечен лимит на трафика: посетителите ви, изтеглянията ви и резервните ви копия навън се движат без брояч.
Изпращане на имейли от вашия сървър
Приложенията ви изпращат имейлите си (регистрация, забравена парола, известия, фактури) през удостоверен SMTP релей, на порт 587 със STARTTLS. Това дава и най-добрата доставяемост на имейлите ви: те тръгват от услуга, която носи репутацията и подписите на вашия домейн.
Два начина:
- от адрес, който вече имате, при настоящия ви доставчик на поща;
- от Simafri Suite, професионалната поща на вашето име на домейн, когато обемите ви растат (вижте документацията на Simafri Suite).
Настройките в приложението ви, например за файл .env:
MAIL_HOST=smtp.vashiyat-dostavchik.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifications@vashatafirma.bg
MAIL_PASSWORD=...
За системните инструменти (известия от cron, unattended-upgrades) малък релей като msmtp или Postfix, конфигуриран като „satellite“, препраща всичко към същия SMTP релей.
Често задавани въпроси
Приложението ми не успява да изпрати имейл.
Настройте го на порт 587 с удостоверяването на пощенския си акаунт. За да тествате релея от сървъра си:
openssl s_client -starttls smtp -connect smtp.vashiyat-dostavchik.com:587
Банер, който започва с 220, показва, че връзката минава; остава да проверите потребителското име и паролата в приложението си.
Как имейлите ми избягват спама?
Като тръгват от вашия SMTP релей с адрес на вашия домейн, чиято DNS зона публикува записите SPF, DKIM и DMARC на този релей. Simafri Suite ви дава тези записи при настройването на домейна ви.
Може ли сървърът ми да достига до външни услуги?
Да: приложенията ви извикват API, пакетни хранилища и услуги от целия свят, както по IPv4, така и по IPv6.