Spring til hovedindholdet

Netværk og afsendelse af e-mail

Dine adresser​

Din servers kort i afsnittet VPS i dit kundeområde viser to adresser:

AdresseDens rolle
IPv4-adresseden adresse, hvor dine besøgende når dine websteder via IPv4 (portene 80 og 443, under dine domæners navn), og hvor du selv når serveren via SSH på porten fra dit kort
IPv6-adressedin servers offentlige adresse, som kun tilhører den

Det er disse to adresser, der skal i dine DNS-poster A og AAAA (se Sæt et websted eller en applikation online).

Din servers porte​

PortHvad der ankommer der
80 og 443dine websteder og dine API'er via HTTP og HTTPS, under din servers navn og de domæner, du har tilføjet
porten under SSH-forbindelse på dit kortdin SSH-adgang via IPv4
alle porte via IPv6det, du vælger at åbne på din IPv6-adresse

Din IPv6-adresse tilhører helt dig: det er din firewall, der bestemmer, hvad den eksponerer.

Din firewall​

Åbn kun det, dine tjenester eksponerer offentligt. Med ufw, der følger med Ubuntu:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Hold port 22 åben: det er gennem den, din SSH-forbindelse når frem til din server, uanset hvilken port dit kort viser. Dine databaser lytter fortsat på localhost, og du når dem via en SSH-tunnel.

Anti-DDoS-beskyttelsen​

En permanent netværksfiltrering stopper overbelastningsangreb, før de når din server. Den kører løbende, uden nogen indstilling fra din side.

Trafikken​

Din VPS Pro har ingen månedlig trafikgrænse: dine besøgende, dine downloads og dine sikkerhedskopier til eksterne steder kører uden tæller.

Send e-mails fra din server​

Dine applikationer sender deres e-mails (tilmelding, glemt adgangskode, notifikationer, fakturaer) via et autentificeret SMTP-relæ på port 587 med STARTTLS. Det er også det, der giver dine e-mails den bedste leveringsevne: de sendes fra en tjeneste, der bærer dit domænes omdømme og signaturer.

To måder:

  • fra en adresse, du allerede har, hos din nuværende e-mailudbyder;
  • fra Simafri Suite, den professionelle e-mail på dit domænenavn, når dine mængder vokser (se dokumentationen til Simafri Suite).

Indstillingerne i din applikation, for eksempel i en .env-fil:

MAIL_HOST=smtp.din-udbyder.dk
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifikationer@min-virksomhed.dk
MAIL_PASSWORD=...

Til systemets værktøjer (advarsler fra cron, unattended-upgrades) sender et lille relæ som msmtp eller Postfix konfigureret som »satellit« alt videre til det samme SMTP-relæ.

Ofte stillede spørgsmål​

Min applikation kan ikke sende e-mail.​

Indstil den til port 587 med godkendelse fra din e-mailkonto. Sådan tester du relæet fra din server:

openssl s_client -starttls smtp -connect smtp.din-udbyder.dk:587

Et banner, der begynder med 220, viser, at forbindelsen går igennem; så mangler du kun at kontrollere brugernavnet og adgangskoden i din applikation.

Hvordan undgår mine e-mails spamfiltrene?​

Ved at blive sendt fra dit SMTP-relæ med en adresse på dit domæne, hvis DNS-zone offentliggør relæets SPF-, DKIM- og DMARC-poster. Simafri Suite giver dig disse poster, når dit domæne sættes op.

Kan min server nå eksterne tjenester?​

Ja: dine applikationer kalder API'er, pakkearkiver og tjenester i hele verden, via IPv4 såvel som IPv6.