Zum Hauptinhalt springen

Netzwerk und E-Mail-Versand

Ihre Adressen​

Die Karte Ihres Servers, Rubrik VPS Ihres Kundenbereichs, zeigt zwei Adressen:

AdresseWozu sie dient
IPv4-Adressedie Adresse, über die Ihre Besucher Ihre Websites per IPv4 erreichen (Ports 80 und 443, unter dem Namen Ihrer Domains) und Sie selbst per SSH, auf dem Port aus Ihrer Karte
IPv6-Adressedie öffentliche Adresse Ihres Servers, die nur ihm gehört

Diese beiden Adressen sind die Ihrer DNS-Einträge A und AAAA (siehe Eine Website oder Anwendung online stellen).

Die Ports Ihres Servers​

PortWas dort ankommt
80 und 443Ihre Websites und APIs, über HTTP und HTTPS, unter dem Namen Ihres Servers und der Domains, die Sie hinzugefügt haben
der Port SSH-Verbindung aus Ihrer KarteIhr SSH-Zugang, per IPv4
alle Ports, per IPv6was Sie auf Ihrer IPv6-Adresse öffnen möchten

Ihre IPv6-Adresse gehört ganz Ihnen: Ihre Firewall entscheidet, was sie freigibt.

Ihre Firewall​

Öffnen Sie nur, was Ihre Dienste öffentlich anbieten. Mit ufw, das mit Ubuntu geliefert wird:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Lassen Sie Port 22 offen: Über ihn kommt Ihre SSH-Verbindung auf Ihrem Server an, unabhängig vom Port, den Ihre Karte anzeigt. Ihre Datenbanken lauschen weiter auf localhost, und Sie erreichen sie über einen SSH-Tunnel.

Der Anti-DDoS-Schutz​

Eine permanente Netzwerkfilterung stoppt Überlastungsangriffe, bevor sie Ihren Server erreichen. Sie arbeitet fortlaufend, ohne Einstellung Ihrerseits.

Der Traffic​

Ihr VPS Pro hat keine monatliche Traffic-Begrenzung: Ihre Besucher, Ihre Downloads und Ihre Backups nach außen fließen ohne Zähler.

E-Mails von Ihrem Server versenden​

Ihre Anwendungen versenden ihre E-Mails (Registrierung, vergessenes Passwort, Benachrichtigungen, Rechnungen) über ein authentifiziertes SMTP-Relay, auf Port 587 mit STARTTLS. Das verschafft Ihren E-Mails auch die beste Zustellbarkeit: Sie gehen von einem Dienst aus, der die Reputation und die Signaturen Ihrer Domain trägt.

Zwei Wege:

  • von einer Adresse, die Sie bereits haben, bei Ihrem aktuellen E-Mail-Anbieter;
  • von Simafri Suite, der professionellen E-Mail unter Ihrem Domainnamen, wenn Ihre Volumen wachsen (siehe die Dokumentation Simafri Suite).

Die Einstellungen in Ihrer Anwendung, zum Beispiel für eine Datei .env:

MAIL_HOST=smtp.ihr-anbieter.de
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=benachrichtigungen@meine-firma.de
MAIL_PASSWORD=...

Für die Werkzeuge des Systems (Meldungen von cron, unattended-upgrades) leitet ein kleines Relay wie msmtp oder Postfix, als „Satellitensystem“ konfiguriert, alles an dasselbe SMTP-Relay weiter.

Häufige Fragen​

Meine Anwendung kann keine E-Mail versenden.​

Stellen Sie sie auf Port 587 ein, mit der Authentifizierung Ihres E-Mail-Kontos. Um das Relay von Ihrem Server aus zu testen:

openssl s_client -starttls smtp -connect smtp.ihr-anbieter.de:587

Ein Banner, das mit 220 beginnt, zeigt, dass die Verbindung zustande kommt; dann bleiben nur noch Benutzername und Passwort in Ihrer Anwendung zu prüfen.

Wie vermeiden meine E-Mails den Spam-Ordner?​

Indem sie von Ihrem SMTP-Relay ausgehen, mit einer Adresse Ihrer Domain, deren DNS-Zone die Einträge SPF, DKIM und DMARC dieses Relays veröffentlicht. Simafri Suite nennt Ihnen diese Einträge bei der Einrichtung Ihrer Domain.

Kann mein Server externe Dienste erreichen?​

Ja: Ihre Anwendungen rufen APIs, Paket-Repositories und Dienste aus aller Welt auf, über IPv4 wie über IPv6.