Skip to main content

Võrk ja e-kirjade saatmine

Teie aadressid​

Teie serveri kaart teie kliendiala jaotises VPS näitab kahte aadressi:

AadressSelle roll
IPv4-aadressaadress, mille kaudu teie külastajad jõuavad IPv4 kaudu teie saitideni (pordid 80 ja 443, teie domeenide nime all) ja teie ise SSH kaudu, teie kaardil oleval pordil
IPv6-aadressteie serveri avalik aadress, mis kuulub ainult talle

Need kaks aadressi on teie DNS-kirjete A ja AAAA väärtused (vt Saidi või rakenduse avaldamine).

Teie serveri pordid​

PortMis sinna saabub
80 ja 443teie saidid ja API-d, HTTP ja HTTPS kaudu, teie serveri ja sinna lisatud domeenide nime all
teie kaardil kuvatud SSH-ühendus portteie SSH-juurdepääs IPv4 kaudu
kõik pordid, IPv6 kaudusee, mida otsustate oma IPv6-aadressil avada

Teie IPv6-aadress kuulub täielikult teile: teie tulemüür otsustab, mida see avab.

Teie tulemüür​

Avage ainult see, mida teie teenused avalikkusele pakuvad. Ubuntuga kaasas oleva ufw-ga:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Hoidke port 22 avatuna: just selle kaudu jõuab teie SSH-ühendus teie serverisse, olenemata sellest, milline port on teie kaardil kuvatud. Teie andmebaasid kuulavad edasi aadressil localhost ja te jõuate nendeni SSH-tunneli kaudu.

Anti-DDoS kaitse​

Pidev võrgufiltreerimine peatab ülekoormusrünnakud enne, kui need teie serverini jõuavad. See töötab pidevalt, ilma et peaksite midagi seadistama.

Liiklus​

Teie VPS Pro liiklusel pole kuist piirangut: teie külastajad, allalaadimised ja välised varukoopiad liiguvad ilma arvestita.

E-kirjade saatmine teie serverist​

Teie rakendused saadavad oma e-kirjad (registreerumine, unustatud parool, teavitused, arved) autenditud SMTP-relee kaudu pordil 587 koos STARTTLS-iga. Just see annab teie e-kirjadele parima kohaletoimetatavuse: need lähevad teele teenusest, mis kannab teie domeeni mainet ja allkirju.

Kaks võimalust:

  • aadressilt, mis teil juba on, teie praeguse e-posti teenusepakkuja juures;
  • Simafri Suite'ist, teie domeeninimega professionaalsest e-postist, kui teie mahud kasvavad (vt Simafri Suite'i dokumentatsiooni).

Seadistused teie rakenduses, näiteks failis .env:

MAIL_HOST=smtp.teie-pakkuja.ee
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=teavitused@minu-firma.ee
MAIL_PASSWORD=...

Süsteemi tööriistade jaoks (cron-i hoiatused, unattended-upgrades) edastab väike relee nagu msmtp või režiimis „satellite“ seadistatud Postfix kõik samale SMTP-releele.

Korduma kippuvad küsimused​

Minu rakendus ei suuda e-kirju saata.​

Seadistage see kasutama porti 587 koos oma e-posti konto autentimisega. Relee testimiseks oma serverist:

openssl s_client -starttls smtp -connect smtp.teie-pakkuja.ee:587

Bänner, mis algab koodiga 220, näitab, et ühendus toimib; seejärel jääb üle kontrollida kasutajanime ja parooli teie rakenduses.

Kuidas mu e-kirjad rämpsposti ei satu?​

Saates need teele oma SMTP-relee kaudu teie domeeni aadressilt, mille DNS-tsoon avaldab selle relee SPF-, DKIM- ja DMARC-kirjed. Simafri Suite annab teile need kirjed teie domeeni seadistamisel.

Kas mu server saab ühenduda väliste teenustega?​

Jah: teie rakendused pöörduvad kogu maailma API-de, paketihoidlate ja teenuste poole nii IPv4 kui ka IPv6 kaudu.