# Netzwerk und E-Mail-Versand

## Ihre Adressen

Die Karte Ihres Servers, Rubrik **VPS** Ihres Kundenbereichs, zeigt zwei Adressen:

| Adresse          | Wozu sie dient                                                                                                                                                              |
| ---------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4-Adresse** | die Adresse, über die Ihre Besucher Ihre Websites per IPv4 erreichen (Ports 80 und 443, unter dem Namen Ihrer Domains) und Sie selbst per SSH, auf dem Port aus Ihrer Karte |
| **IPv6-Adresse** | die öffentliche Adresse Ihres Servers, die nur ihm gehört                                                                                                                   |

Diese beiden Adressen sind die Ihrer DNS-Einträge `A` und `AAAA` (siehe [Eine Website oder Anwendung online stellen](/de/vps-pro/mettre-en-ligne.md)).

## Die Ports Ihres Servers

| Port                                        | Was dort ankommt                                                                                                      |
| ------------------------------------------- | --------------------------------------------------------------------------------------------------------------------- |
| **80** und **443**                          | Ihre Websites und APIs, über HTTP und HTTPS, unter dem Namen Ihres Servers und der Domains, die Sie hinzugefügt haben |
| der Port **SSH-Verbindung** aus Ihrer Karte | Ihr SSH-Zugang, per IPv4                                                                                              |
| alle Ports, per **IPv6**                    | was Sie auf Ihrer IPv6-Adresse öffnen möchten                                                                         |

Ihre IPv6-Adresse gehört ganz Ihnen: Ihre Firewall entscheidet, was sie freigibt.

## Ihre Firewall

Öffnen Sie nur, was Ihre Dienste öffentlich anbieten. Mit **ufw**, das mit Ubuntu geliefert wird:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Lassen Sie Port **22** offen: Über ihn kommt Ihre SSH-Verbindung auf Ihrem Server an, unabhängig vom Port, den Ihre Karte anzeigt. Ihre Datenbanken lauschen weiter auf `localhost`, und Sie erreichen sie über einen SSH-Tunnel.

## Der Anti-DDoS-Schutz

Eine permanente Netzwerkfilterung stoppt Überlastungsangriffe, bevor sie Ihren Server erreichen. Sie arbeitet fortlaufend, ohne Einstellung Ihrerseits.

## Der Traffic

Ihr VPS Pro hat keine monatliche Traffic-Begrenzung: Ihre Besucher, Ihre Downloads und Ihre Backups nach außen fließen ohne Zähler.

## E-Mails von Ihrem Server versenden

Ihre Anwendungen versenden ihre E-Mails (Registrierung, vergessenes Passwort, Benachrichtigungen, Rechnungen) über ein **authentifiziertes SMTP-Relay**, auf Port **587** mit STARTTLS. Das verschafft Ihren E-Mails auch die beste Zustellbarkeit: Sie gehen von einem Dienst aus, der die Reputation und die Signaturen Ihrer Domain trägt.

Zwei Wege:

* **von einer Adresse, die Sie bereits haben**, bei Ihrem aktuellen E-Mail-Anbieter;
* **von Simafri Suite**, der professionellen E-Mail unter Ihrem Domainnamen, wenn Ihre Volumen wachsen (siehe die [Dokumentation Simafri Suite](https://docs.simafri.com/de/suite/)).

Die Einstellungen in Ihrer Anwendung, zum Beispiel für eine Datei `.env`:

```
MAIL_HOST=smtp.ihr-anbieter.de

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=benachrichtigungen@meine-firma.de

MAIL_PASSWORD=...
```

Für die Werkzeuge des Systems (Meldungen von `cron`, `unattended-upgrades`) leitet ein kleines Relay wie `msmtp` oder Postfix, als „Satellitensystem“ konfiguriert, alles an dasselbe SMTP-Relay weiter.

## Häufige Fragen

### Meine Anwendung kann keine E-Mail versenden.

Stellen Sie sie auf Port **587** ein, mit der Authentifizierung Ihres E-Mail-Kontos. Um das Relay von Ihrem Server aus zu testen:

```
openssl s_client -starttls smtp -connect smtp.ihr-anbieter.de:587
```

Ein Banner, das mit `220` beginnt, zeigt, dass die Verbindung zustande kommt; dann bleiben nur noch Benutzername und Passwort in Ihrer Anwendung zu prüfen.

### Wie vermeiden meine E-Mails den Spam-Ordner?

Indem sie von Ihrem SMTP-Relay ausgehen, mit einer Adresse Ihrer Domain, deren DNS-Zone die Einträge **SPF**, **DKIM** und **DMARC** dieses Relays veröffentlicht. Simafri Suite nennt Ihnen diese Einträge bei der Einrichtung Ihrer Domain.

### Kann mein Server externe Dienste erreichen?

Ja: Ihre Anwendungen rufen APIs, Paket-Repositories und Dienste aus aller Welt auf, über IPv4 wie über IPv6.
