Síť a odesílání e-mailů
Vaše adresy
Karta vašeho serveru, v sekci VPS vaší zákaznické zóny, zobrazuje dvě adresy:
| Adresa | Její role |
|---|---|
| Adresa IPv4 | adresa, na které se návštěvníci dostanou k vašim webům přes IPv4 (porty 80 a 443, pod názvy vašich domén) a vy sami přes SSH, na portu z vaší karty |
| Adresa IPv6 | veřejná adresa vašeho serveru, která patří jen jemu |
Tyto dvě adresy patří do vašich záznamů DNS A a AAAA (viz Zveřejnění webu nebo aplikace).
Porty vašeho serveru
| Port | Co na něj přichází |
|---|---|
| 80 a 443 | vaše weby a API, přes HTTP a HTTPS, pod názvem vašeho serveru a domén, které jste k němu přidali |
| port Připojení SSH z vaší karty | váš přístup SSH, přes IPv4 |
| všechny porty, přes IPv6 | to, co se rozhodnete otevřít na své adrese IPv6 |
Vaše adresa IPv6 vám patří celá: o tom, co zpřístupní, rozhoduje váš firewall.
Váš firewall
Otevřete jen to, co vaše služby zpřístupňují veřejnosti. S ufw, který je součástí Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Port 22 ponechte otevřený: právě přes něj přichází vaše připojení SSH na server, bez ohledu na port zobrazený na vaší kartě. Vaše databáze nadále naslouchají na localhost a připojujete se k nim tunelem SSH.
Ochrana anti-DDoS
Trvalé síťové filtrování zastaví objemové útoky dřív, než dorazí k vašemu serveru. Funguje nepřetržitě, bez jakéhokoli nastavení z vaší strany.
Přenos dat
Váš VPS Pro nemá žádný měsíční limit přenosu dat: vaši návštěvníci, vaše stahování i vaše zálohy směrem ven proudí bez počítadla.
Odesílání e-mailů z vašeho serveru
Vaše aplikace odesílají své e-maily (registrace, zapomenuté heslo, oznámení, faktury) přes SMTP relé s ověřením, na portu 587 se STARTTLS. Právě to vašim e-mailům zajišťuje i nejlepší doručitelnost: odcházejí ze služby, která nese reputaci a podpisy vaší domény.
Dvě možnosti:
- z adresy, kterou už máte, u svého současného poskytovatele e-mailu;
- ze Simafri Suite, profesionálního e-mailu na vaší doméně, až vaše objemy porostou (viz dokumentace Simafri Suite).
Nastavení ve vaší aplikaci, například pro soubor .env:
MAIL_HOST=smtp.vas-poskytovatel.cz
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifikace@moje-firma.cz
MAIL_PASSWORD=...
Pro systémové nástroje (upozornění z cron, unattended-upgrades) vše předá stejnému SMTP relé malé relé jako msmtp nebo Postfix nastavený v režimu „satellite“.
Časté otázky
Moje aplikace nedokáže odeslat e-mail.
Nastavte ji na port 587 s ověřením vašeho e-mailového účtu. Test relé z vašeho serveru:
openssl s_client -starttls smtp -connect smtp.vas-poskytovatel.cz:587
Úvodní zpráva, která začíná 220, ukazuje, že spojení prochází; zbývá pak ověřit přihlašovací jméno a heslo ve vaší aplikaci.
Jak se mé e-maily vyhnou spamu?
Tím, že odcházejí z vašeho SMTP relé s adresou vaší domény, jejíž zóna DNS zveřejňuje záznamy SPF, DKIM a DMARC tohoto relé. Simafri Suite vám tyto záznamy poskytne při nastavení vaší domény.
Může se můj server připojit k externím službám?
Ano: vaše aplikace volají API, repozitáře balíčků a služby z celého světa, přes IPv4 i IPv6.