# Võrk ja e-kirjade saatmine

## Teie aadressid

Teie serveri kaart teie kliendiala jaotises **VPS** näitab kahte aadressi:

| Aadress          | Selle roll                                                                                                                                                           |
| ---------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4-aadress** | aadress, mille kaudu teie külastajad jõuavad IPv4 kaudu teie saitideni (pordid 80 ja 443, teie domeenide nime all) ja teie ise SSH kaudu, teie kaardil oleval pordil |
| **IPv6-aadress** | teie serveri avalik aadress, mis kuulub ainult talle                                                                                                                 |

Need kaks aadressi on teie DNS-kirjete `A` ja `AAAA` väärtused (vt [Saidi või rakenduse avaldamine](/ee/vps-pro/mettre-en-ligne.md)).

## Teie serveri pordid

| Port                                      | Mis sinna saabub                                                                            |
| ----------------------------------------- | ------------------------------------------------------------------------------------------- |
| **80** ja **443**                         | teie saidid ja API-d, HTTP ja HTTPS kaudu, teie serveri ja sinna lisatud domeenide nime all |
| teie kaardil kuvatud **SSH-ühendus** port | teie SSH-juurdepääs IPv4 kaudu                                                              |
| kõik pordid, **IPv6** kaudu               | see, mida otsustate oma IPv6-aadressil avada                                                |

Teie IPv6-aadress kuulub täielikult teile: teie tulemüür otsustab, mida see avab.

## Teie tulemüür

Avage ainult see, mida teie teenused avalikkusele pakuvad. Ubuntuga kaasas oleva **ufw**-ga:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Hoidke port **22** avatuna: just selle kaudu jõuab teie SSH-ühendus teie serverisse, olenemata sellest, milline port on teie kaardil kuvatud. Teie andmebaasid kuulavad edasi aadressil `localhost` ja te jõuate nendeni SSH-tunneli kaudu.

## Anti-DDoS kaitse

Pidev võrgufiltreerimine peatab ülekoormusrünnakud enne, kui need teie serverini jõuavad. See töötab pidevalt, ilma et peaksite midagi seadistama.

## Liiklus

Teie VPS Pro liiklusel pole kuist piirangut: teie külastajad, allalaadimised ja välised varukoopiad liiguvad ilma arvestita.

## E-kirjade saatmine teie serverist

Teie rakendused saadavad oma e-kirjad (registreerumine, unustatud parool, teavitused, arved) **autenditud SMTP-relee** kaudu pordil **587** koos STARTTLS-iga. Just see annab teie e-kirjadele parima kohaletoimetatavuse: need lähevad teele teenusest, mis kannab teie domeeni mainet ja allkirju.

Kaks võimalust:

* **aadressilt, mis teil juba on**, teie praeguse e-posti teenusepakkuja juures;
* **Simafri Suite'ist**, teie domeeninimega professionaalsest e-postist, kui teie mahud kasvavad (vt [Simafri Suite'i dokumentatsiooni](https://docs.simafri.com/ee/suite/)).

Seadistused teie rakenduses, näiteks failis `.env`:

```
MAIL_HOST=smtp.teie-pakkuja.ee

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=teavitused@minu-firma.ee

MAIL_PASSWORD=...
```

Süsteemi tööriistade jaoks (`cron`-i hoiatused, `unattended-upgrades`) edastab väike relee nagu `msmtp` või režiimis „satellite“ seadistatud Postfix kõik samale SMTP-releele.

## Korduma kippuvad küsimused

### Minu rakendus ei suuda e-kirju saata.

Seadistage see kasutama porti **587** koos oma e-posti konto autentimisega. Relee testimiseks oma serverist:

```
openssl s_client -starttls smtp -connect smtp.teie-pakkuja.ee:587
```

Bänner, mis algab koodiga `220`, näitab, et ühendus toimib; seejärel jääb üle kontrollida kasutajanime ja parooli teie rakenduses.

### Kuidas mu e-kirjad rämpsposti ei satu?

Saates need teele oma SMTP-relee kaudu teie domeeni aadressilt, mille DNS-tsoon avaldab selle relee **SPF**-, **DKIM**- ja **DMARC**-kirjed. Simafri Suite annab teile need kirjed teie domeeni seadistamisel.

### Kas mu server saab ühenduda väliste teenustega?

Jah: teie rakendused pöörduvad kogu maailma API-de, paketihoidlate ja teenuste poole nii IPv4 kui ka IPv6 kaudu.
