Netværk og afsendelse af e-mail
Dine adresser
Din servers kort i afsnittet VPS i dit kundeområde viser to adresser:
| Adresse | Dens rolle |
|---|---|
| IPv4-adresse | den adresse, hvor dine besøgende når dine websteder via IPv4 (portene 80 og 443, under dine domæners navn), og hvor du selv når serveren via SSH på porten fra dit kort |
| IPv6-adresse | din servers offentlige adresse, som kun tilhører den |
Det er disse to adresser, der skal i dine DNS-poster A og AAAA (se Sæt et websted eller en applikation online).
Din servers porte
| Port | Hvad der ankommer der |
|---|---|
| 80 og 443 | dine websteder og dine API'er via HTTP og HTTPS, under din servers navn og de domæner, du har tilføjet |
| porten under SSH-forbindelse på dit kort | din SSH-adgang via IPv4 |
| alle porte via IPv6 | det, du vælger at åbne på din IPv6-adresse |
Din IPv6-adresse tilhører helt dig: det er din firewall, der bestemmer, hvad den eksponerer.
Din firewall
Åbn kun det, dine tjenester eksponerer offentligt. Med ufw, der følger med Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Hold port 22 åben: det er gennem den, din SSH-forbindelse når frem til din server, uanset hvilken port dit kort viser. Dine databaser lytter fortsat på localhost, og du når dem via en SSH-tunnel.
Anti-DDoS-beskyttelsen
En permanent netværksfiltrering stopper overbelastningsangreb, før de når din server. Den kører løbende, uden nogen indstilling fra din side.
Trafikken
Din VPS Pro har ingen månedlig trafikgrænse: dine besøgende, dine downloads og dine sikkerhedskopier til eksterne steder kører uden tæller.
Send e-mails fra din server
Dine applikationer sender deres e-mails (tilmelding, glemt adgangskode, notifikationer, fakturaer) via et autentificeret SMTP-relæ på port 587 med STARTTLS. Det er også det, der giver dine e-mails den bedste leveringsevne: de sendes fra en tjeneste, der bærer dit domænes omdømme og signaturer.
To måder:
- fra en adresse, du allerede har, hos din nuværende e-mailudbyder;
- fra Simafri Suite, den professionelle e-mail på dit domænenavn, når dine mængder vokser (se dokumentationen til Simafri Suite).
Indstillingerne i din applikation, for eksempel i en .env-fil:
MAIL_HOST=smtp.din-udbyder.dk
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifikationer@min-virksomhed.dk
MAIL_PASSWORD=...
Til systemets værktøjer (advarsler fra cron, unattended-upgrades) sender et lille relæ som msmtp eller Postfix konfigureret som »satellit« alt videre til det samme SMTP-relæ.
Ofte stillede spørgsmål
Min applikation kan ikke sende e-mail.
Indstil den til port 587 med godkendelse fra din e-mailkonto. Sådan tester du relæet fra din server:
openssl s_client -starttls smtp -connect smtp.din-udbyder.dk:587
Et banner, der begynder med 220, viser, at forbindelsen går igennem; så mangler du kun at kontrollere brugernavnet og adgangskoden i din applikation.
Hvordan undgår mine e-mails spamfiltrene?
Ved at blive sendt fra dit SMTP-relæ med en adresse på dit domæne, hvis DNS-zone offentliggør relæets SPF-, DKIM- og DMARC-poster. Simafri Suite giver dig disse poster, når dit domæne sættes op.
Kan min server nå eksterne tjenester?
Ja: dine applikationer kalder API'er, pakkearkiver og tjenester i hele verden, via IPv4 såvel som IPv6.