Мрежа и изпращане на имейли
Вашите адреси
| Адрес | Неговата роля |
|---|---|
| IPv4 адрес | вашият отделен адрес, който принадлежи само на сървъра ви: вашите домейни, сертификати, правила за филтриране и репутация се опират на него |
| IPv6 адрес | публичният IPv6 адрес на сървъра ви |
И двата се показват в картата на сървъра ви, раздел VPS на клиентския ви портал.
Всички портове
Вашият отделен IPv4 адрес получава трафик на всички портове: сайт на 80 и 443, SSH на 22, WireGuard VPN на 51820/udp, API на порт по ваш избор. Защитната ви стена решава какво излага сървърът ви.
Вашата защитна стена
Отворете само това, което услугите ви излагат публично. С ufw, под Ubuntu или Debian:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Отворете SSH порта, преди да активирате защитната стена, за да запазите достъпа си. Под Windows Server защитната стена на Windows Defender изпълнява същата роля.
Anti-DDoS защитата
Постоянно мрежово филтриране спира атаките с претоварване, преди да достигнат сървъра ви, непрекъснато и без настройка от ваша страна.
Трафикът
Вашият VPS Ultra няма никакъв месечен лимит на трафика.
Изпращане на имейли
Два начина, според проекта ви.
Чрез удостоверен SMTP релей
Приложенията ви изпращат имейлите си през SMTP релей, на порт 587 със STARTTLS: адрес от настоящата ви поща или Simafri Suite, професионалната поща на вашето име на домейн (вижте документацията на Simafri Suite). Това е най-простият начин и той работи още от пускането.
Директно, от вашия собствен адрес
Вашият VPS Ultra може също да изпраща пощата си сам, от вашия отделен IPv4 адрес: пълен пощенски сървър или приложение, което доставя имейлите си без релей. Директното изпращане се отваря по искане, след проверка на акаунта ви:
- Пишете на поддръжката, като посочите името на сървъра си, домейна за изпращане и предвидената употреба.
- Поискайте едновременно обратния запис (PTR) на вашия IPv4 адрес, например
mail.vashatafirma.bg: получаващите сървъри го проверяват. - Публикувайте в DNS зоната на домейна си записите SPF, DKIM и DMARC на вашия сървър.
Тогава репутацията ви на подател се опира на вашия адрес: изпращайте на получатели, които очакват писмата ви, и обработвайте отписванията и адресите с грешки.
Често задавани въпроси
Как да проверя дали имейлите ми са правилно подписани?
Изпратете съобщение до кутия, която четете, и покажете изходния му код: заглавките Authentication-Results показват spf=pass, dkim=pass и dmarc=pass, когато всичко е настроено.
Може ли сървърът ми да достига до външни услуги?
Да: приложенията ви извикват API, пакетни хранилища и услуги от целия свят, както по IPv4, така и по IPv6.