Netzwerk und E-Mail-Versand
Ihre Adressen
Die Karte Ihres Servers, Rubrik VPS Ihres Kundenbereichs, zeigt zwei Adressen:
| Adresse | Wozu sie dient |
|---|---|
| IPv4-Adresse | die Adresse, über die Ihre Besucher Ihre Websites per IPv4 erreichen (Ports 80 und 443, unter dem Namen Ihrer Domains) und Sie selbst per SSH, auf dem Port aus Ihrer Karte |
| IPv6-Adresse | die öffentliche Adresse Ihres Servers, die nur ihm gehört |
Diese beiden Adressen sind die Ihrer DNS-Einträge A und AAAA (siehe Eine Website oder Anwendung online stellen).
Die Ports Ihres Servers
| Port | Was dort ankommt |
|---|---|
| 80 und 443 | Ihre Websites und APIs, über HTTP und HTTPS, unter dem Namen Ihres Servers und der Domains, die Sie hinzugefügt haben |
| der Port SSH-Verbindung aus Ihrer Karte | Ihr SSH-Zugang, per IPv4 |
| alle Ports, per IPv6 | was Sie auf Ihrer IPv6-Adresse öffnen möchten |
Ihre IPv6-Adresse gehört ganz Ihnen: Ihre Firewall entscheidet, was sie freigibt.
Ihre Firewall
Öffnen Sie nur, was Ihre Dienste öffentlich anbieten. Mit ufw, das mit Ubuntu geliefert wird:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Lassen Sie Port 22 offen: Über ihn kommt Ihre SSH-Verbindung auf Ihrem Server an, unabhängig vom Port, den Ihre Karte anzeigt. Ihre Datenbanken lauschen weiter auf localhost, und Sie erreichen sie über einen SSH-Tunnel.
Der Anti-DDoS-Schutz
Eine permanente Netzwerkfilterung stoppt Überlastungsangriffe, bevor sie Ihren Server erreichen. Sie arbeitet fortlaufend, ohne Einstellung Ihrerseits.
Der Traffic
Ihr VPS Pro hat keine monatliche Traffic-Begrenzung: Ihre Besucher, Ihre Downloads und Ihre Backups nach außen fließen ohne Zähler.
E-Mails von Ihrem Server versenden
Ihre Anwendungen versenden ihre E-Mails (Registrierung, vergessenes Passwort, Benachrichtigungen, Rechnungen) über ein authentifiziertes SMTP-Relay, auf Port 587 mit STARTTLS. Das verschafft Ihren E-Mails auch die beste Zustellbarkeit: Sie gehen von einem Dienst aus, der die Reputation und die Signaturen Ihrer Domain trägt.
Zwei Wege:
- von einer Adresse, die Sie bereits haben, bei Ihrem aktuellen E-Mail-Anbieter;
- von Simafri Suite, der professionellen E-Mail unter Ihrem Domainnamen, wenn Ihre Volumen wachsen (siehe die Dokumentation Simafri Suite).
Die Einstellungen in Ihrer Anwendung, zum Beispiel für eine Datei .env:
MAIL_HOST=smtp.ihr-anbieter.de
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=benachrichtigungen@meine-firma.de
MAIL_PASSWORD=...
Für die Werkzeuge des Systems (Meldungen von cron, unattended-upgrades) leitet ein kleines Relay wie msmtp oder Postfix, als „Satellitensystem“ konfiguriert, alles an dasselbe SMTP-Relay weiter.
Häufige Fragen
Meine Anwendung kann keine E-Mail versenden.
Stellen Sie sie auf Port 587 ein, mit der Authentifizierung Ihres E-Mail-Kontos. Um das Relay von Ihrem Server aus zu testen:
openssl s_client -starttls smtp -connect smtp.ihr-anbieter.de:587
Ein Banner, das mit 220 beginnt, zeigt, dass die Verbindung zustande kommt; dann bleiben nur noch Benutzername und Passwort in Ihrer Anwendung zu prüfen.
Wie vermeiden meine E-Mails den Spam-Ordner?
Indem sie von Ihrem SMTP-Relay ausgehen, mit einer Adresse Ihrer Domain, deren DNS-Zone die Einträge SPF, DKIM und DMARC dieses Relays veröffentlicht. Simafri Suite nennt Ihnen diese Einträge bei der Einrichtung Ihrer Domain.
Kann mein Server externe Dienste erreichen?
Ja: Ihre Anwendungen rufen APIs, Paket-Repositories und Dienste aus aller Welt auf, über IPv4 wie über IPv6.