Skip to main content

Síť a odesílání e-mailů

Vaše adresy​

Karta vašeho serveru, v sekci VPS vaší zákaznické zóny, zobrazuje dvě adresy:

AdresaJejí role
Adresa IPv4adresa, na které se návštěvníci dostanou k vašim webům přes IPv4 (porty 80 a 443, pod názvy vašich domén) a vy sami přes SSH, na portu z vaší karty
Adresa IPv6veřejná adresa vašeho serveru, která patří jen jemu

Tyto dvě adresy patří do vašich záznamů DNS A a AAAA (viz Zveřejnění webu nebo aplikace).

Porty vašeho serveru​

PortCo na něj přichází
80 a 443vaše weby a API, přes HTTP a HTTPS, pod názvem vašeho serveru a domén, které jste k němu přidali
port Připojení SSH z vaší kartyváš přístup SSH, přes IPv4
všechny porty, přes IPv6to, co se rozhodnete otevřít na své adrese IPv6

Vaše adresa IPv6 vám patří celá: o tom, co zpřístupní, rozhoduje váš firewall.

Váš firewall​

Otevřete jen to, co vaše služby zpřístupňují veřejnosti. S ufw, který je součástí Ubuntu:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Port 22 ponechte otevřený: právě přes něj přichází vaše připojení SSH na server, bez ohledu na port zobrazený na vaší kartě. Vaše databáze nadále naslouchají na localhost a připojujete se k nim tunelem SSH.

Ochrana anti-DDoS​

Trvalé síťové filtrování zastaví objemové útoky dřív, než dorazí k vašemu serveru. Funguje nepřetržitě, bez jakéhokoli nastavení z vaší strany.

Přenos dat​

Váš VPS Pro nemá žádný měsíční limit přenosu dat: vaši návštěvníci, vaše stahování i vaše zálohy směrem ven proudí bez počítadla.

Odesílání e-mailů z vašeho serveru​

Vaše aplikace odesílají své e-maily (registrace, zapomenuté heslo, oznámení, faktury) přes SMTP relé s ověřením, na portu 587 se STARTTLS. Právě to vašim e-mailům zajišťuje i nejlepší doručitelnost: odcházejí ze služby, která nese reputaci a podpisy vaší domény.

Dvě možnosti:

  • z adresy, kterou už máte, u svého současného poskytovatele e-mailu;
  • ze Simafri Suite, profesionálního e-mailu na vaší doméně, až vaše objemy porostou (viz dokumentace Simafri Suite).

Nastavení ve vaší aplikaci, například pro soubor .env:

MAIL_HOST=smtp.vas-poskytovatel.cz
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifikace@moje-firma.cz
MAIL_PASSWORD=...

Pro systémové nástroje (upozornění z cron, unattended-upgrades) vše předá stejnému SMTP relé malé relé jako msmtp nebo Postfix nastavený v režimu „satellite“.

Časté otázky​

Moje aplikace nedokáže odeslat e-mail.​

Nastavte ji na port 587 s ověřením vašeho e-mailového účtu. Test relé z vašeho serveru:

openssl s_client -starttls smtp -connect smtp.vas-poskytovatel.cz:587

Úvodní zpráva, která začíná 220, ukazuje, že spojení prochází; zbývá pak ověřit přihlašovací jméno a heslo ve vaší aplikaci.

Jak se mé e-maily vyhnou spamu?​

Tím, že odcházejí z vašeho SMTP relé s adresou vaší domény, jejíž zóna DNS zveřejňuje záznamy SPF, DKIM a DMARC tohoto relé. Simafri Suite vám tyto záznamy poskytne při nastavení vaší domény.

Může se můj server připojit k externím službám?​

Ano: vaše aplikace volají API, repozitáře balíčků a služby z celého světa, přes IPv4 i IPv6.