# Netzwerk und E-Mail-Versand

## Ihre Adressen

| Adresse          | Wozu sie dient                                                                                                                          |
| ---------------- | --------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4-Adresse** | Ihre eigene Adresse, die nur Ihrem Server gehört: Ihre Domains, Ihre Zertifikate, Ihre Filterregeln und Ihre Reputation beruhen auf ihr |
| **IPv6-Adresse** | die öffentliche IPv6-Adresse Ihres Servers                                                                                              |

Beide werden in der Karte Ihres Servers angezeigt, Rubrik **VPS** Ihres Kundenbereichs.

## Alle Ports

Ihre eigene IPv4-Adresse empfängt den Traffic auf **allen Ports**: eine Website auf 80 und 443, SSH auf 22, ein WireGuard-VPN auf 51820/udp, eine API auf dem Port Ihrer Wahl. Ihre Firewall entscheidet, was Ihr Server freigibt.

## Ihre Firewall

Öffnen Sie nur, was Ihre Dienste öffentlich anbieten. Mit **ufw**, unter Ubuntu oder Debian:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Öffnen Sie den SSH-Port, **bevor** Sie die Firewall aktivieren, um Ihren Zugang zu behalten. Unter Windows Server übernimmt die **Windows Defender Firewall** dieselbe Rolle.

## Der Anti-DDoS-Schutz

Eine permanente Netzwerkfilterung stoppt Überlastungsangriffe, bevor sie Ihren Server erreichen, fortlaufend und ohne Einstellung Ihrerseits.

## Der Traffic

Ihr VPS Ultra hat keine monatliche Traffic-Begrenzung.

## E-Mails versenden

Zwei Wege, je nach Ihrem Projekt.

### Über ein authentifiziertes SMTP-Relay

Ihre Anwendungen versenden ihre E-Mails über ein SMTP-Relay, auf Port **587** mit STARTTLS: eine Adresse Ihres aktuellen E-Mail-Dienstes, oder Simafri Suite, die professionelle E-Mail unter Ihrem Domainnamen (siehe die [Dokumentation Simafri Suite](https://docs.simafri.com/de/suite/)). Das ist der einfachste Weg, und er funktioniert ab der Inbetriebnahme.

### Direkt, von Ihrer eigenen Adresse aus

Ihr VPS Ultra kann seine E-Mails auch selbst versenden, von Ihrer eigenen IPv4-Adresse aus: ein vollständiger Mailserver, oder eine Anwendung, die ihre E-Mails ohne Relay zustellt. Der direkte Versand wird **auf Anfrage** freigeschaltet, sobald Ihr Konto verifiziert ist:

1. Schreiben Sie an den Support und nennen Sie den Namen Ihres Servers, die Absenderdomain und die geplante Nutzung.
2. Beantragen Sie gleichzeitig den **Reverse-DNS-Namen** (PTR) Ihrer IPv4-Adresse, zum Beispiel `mail.meine-firma.de`: Die empfangenden Server prüfen ihn.
3. Veröffentlichen Sie in der DNS-Zone Ihrer Domain die Einträge **SPF**, **DKIM** und **DMARC** Ihres Servers.

Ihre Versandreputation beruht dann auf Ihrer Adresse: Senden Sie an Empfänger, die Ihre E-Mails erwarten, und bearbeiten Sie Abmeldungen und fehlerhafte Adressen.

## Häufige Fragen

### Wie prüfe ich, ob meine E-Mails korrekt signiert sind?

Senden Sie eine Nachricht an ein Postfach, das Sie lesen, und zeigen Sie ihre Quelle an: Die Kopfzeilen `Authentication-Results` zeigen `spf=pass`, `dkim=pass` und `dmarc=pass`, wenn alles eingerichtet ist.

### Kann mein Server externe Dienste erreichen?

Ja: Ihre Anwendungen rufen APIs, Paket-Repositories und Dienste aus aller Welt auf, über IPv4 wie über IPv6.
