# Netværk og afsendelse af e-mail

## Dine adresser

Din servers kort i afsnittet **VPS** i dit kundeområde viser to adresser:

| Adresse          | Dens rolle                                                                                                                                                              |
| ---------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4-adresse** | den adresse, hvor dine besøgende når dine websteder via IPv4 (portene 80 og 443, under dine domæners navn), og hvor du selv når serveren via SSH på porten fra dit kort |
| **IPv6-adresse** | din servers offentlige adresse, som kun tilhører den                                                                                                                    |

Det er disse to adresser, der skal i dine DNS-poster `A` og `AAAA` (se [Sæt et websted eller en applikation online](/dk/vps-pro/mettre-en-ligne.md)).

## Din servers porte

| Port                                         | Hvad der ankommer der                                                                                  |
| -------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| **80** og **443**                            | dine websteder og dine API'er via HTTP og HTTPS, under din servers navn og de domæner, du har tilføjet |
| porten under **SSH-forbindelse** på dit kort | din SSH-adgang via IPv4                                                                                |
| alle porte via **IPv6**                      | det, du vælger at åbne på din IPv6-adresse                                                             |

Din IPv6-adresse tilhører helt dig: det er din firewall, der bestemmer, hvad den eksponerer.

## Din firewall

Åbn kun det, dine tjenester eksponerer offentligt. Med **ufw**, der følger med Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Hold port **22** åben: det er gennem den, din SSH-forbindelse når frem til din server, uanset hvilken port dit kort viser. Dine databaser lytter fortsat på `localhost`, og du når dem via en SSH-tunnel.

## Anti-DDoS-beskyttelsen

En permanent netværksfiltrering stopper overbelastningsangreb, før de når din server. Den kører løbende, uden nogen indstilling fra din side.

## Trafikken

Din VPS Pro har ingen månedlig trafikgrænse: dine besøgende, dine downloads og dine sikkerhedskopier til eksterne steder kører uden tæller.

## Send e-mails fra din server

Dine applikationer sender deres e-mails (tilmelding, glemt adgangskode, notifikationer, fakturaer) via et **autentificeret SMTP-relæ** på port **587** med STARTTLS. Det er også det, der giver dine e-mails den bedste leveringsevne: de sendes fra en tjeneste, der bærer dit domænes omdømme og signaturer.

To måder:

* **fra en adresse, du allerede har**, hos din nuværende e-mailudbyder;
* **fra Simafri Suite**, den professionelle e-mail på dit domænenavn, når dine mængder vokser (se [dokumentationen til Simafri Suite](https://docs.simafri.com/dk/suite/)).

Indstillingerne i din applikation, for eksempel i en `.env`-fil:

```
MAIL_HOST=smtp.din-udbyder.dk

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=notifikationer@min-virksomhed.dk

MAIL_PASSWORD=...
```

Til systemets værktøjer (advarsler fra `cron`, `unattended-upgrades`) sender et lille relæ som `msmtp` eller Postfix konfigureret som »satellit« alt videre til det samme SMTP-relæ.

## Ofte stillede spørgsmål

### Min applikation kan ikke sende e-mail.

Indstil den til port **587** med godkendelse fra din e-mailkonto. Sådan tester du relæet fra din server:

```
openssl s_client -starttls smtp -connect smtp.din-udbyder.dk:587
```

Et banner, der begynder med `220`, viser, at forbindelsen går igennem; så mangler du kun at kontrollere brugernavnet og adgangskoden i din applikation.

### Hvordan undgår mine e-mails spamfiltrene?

Ved at blive sendt fra dit SMTP-relæ med en adresse på dit domæne, hvis DNS-zone offentliggør relæets **SPF**-, **DKIM**- og **DMARC**-poster. Simafri Suite giver dig disse poster, når dit domæne sættes op.

### Kan min server nå eksterne tjenester?

Ja: dine applikationer kalder API'er, pakkearkiver og tjenester i hele verden, via IPv4 såvel som IPv6.
