Võrk ja e-kirjade saatmine
Teie aadressid
Teie serveri kaart teie kliendiala jaotises VPS näitab kahte aadressi:
| Aadress | Selle roll |
|---|---|
| IPv4-aadress | aadress, mille kaudu teie külastajad jõuavad IPv4 kaudu teie saitideni (pordid 80 ja 443, teie domeenide nime all) ja teie ise SSH kaudu, teie kaardil oleval pordil |
| IPv6-aadress | teie serveri avalik aadress, mis kuulub ainult talle |
Need kaks aadressi on teie DNS-kirjete A ja AAAA väärtused (vt Saidi või rakenduse avaldamine).
Teie serveri pordid
| Port | Mis sinna saabub |
|---|---|
| 80 ja 443 | teie saidid ja API-d, HTTP ja HTTPS kaudu, teie serveri ja sinna lisatud domeenide nime all |
| teie kaardil kuvatud SSH-ühendus port | teie SSH-juurdepääs IPv4 kaudu |
| kõik pordid, IPv6 kaudu | see, mida otsustate oma IPv6-aadressil avada |
Teie IPv6-aadress kuulub täielikult teile: teie tulemüür otsustab, mida see avab.
Teie tulemüür
Avage ainult see, mida teie teenused avalikkusele pakuvad. Ubuntuga kaasas oleva ufw-ga:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Hoidke port 22 avatuna: just selle kaudu jõuab teie SSH-ühendus teie serverisse, olenemata sellest, milline port on teie kaardil kuvatud. Teie andmebaasid kuulavad edasi aadressil localhost ja te jõuate nendeni SSH-tunneli kaudu.
Anti-DDoS kaitse
Pidev võrgufiltreerimine peatab ülekoormusrünnakud enne, kui need teie serverini jõuavad. See töötab pidevalt, ilma et peaksite midagi seadistama.
Liiklus
Teie VPS Pro liiklusel pole kuist piirangut: teie külastajad, allalaadimised ja välised varukoopiad liiguvad ilma arvestita.
E-kirjade saatmine teie serverist
Teie rakendused saadavad oma e-kirjad (registreerumine, unustatud parool, teavitused, arved) autenditud SMTP-relee kaudu pordil 587 koos STARTTLS-iga. Just see annab teie e-kirjadele parima kohaletoimetatavuse: need lähevad teele teenusest, mis kannab teie domeeni mainet ja allkirju.
Kaks võimalust:
- aadressilt, mis teil juba on, teie praeguse e-posti teenusepakkuja juures;
- Simafri Suite'ist, teie domeeninimega professionaalsest e-postist, kui teie mahud kasvavad (vt Simafri Suite'i dokumentatsiooni).
Seadistused teie rakenduses, näiteks failis .env:
MAIL_HOST=smtp.teie-pakkuja.ee
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=teavitused@minu-firma.ee
MAIL_PASSWORD=...
Süsteemi tööriistade jaoks (cron-i hoiatused, unattended-upgrades) edastab väike relee nagu msmtp või režiimis „satellite“ seadistatud Postfix kõik samale SMTP-releele.
Korduma kippuvad küsimused
Minu rakendus ei suuda e-kirju saata.
Seadistage see kasutama porti 587 koos oma e-posti konto autentimisega. Relee testimiseks oma serverist:
openssl s_client -starttls smtp -connect smtp.teie-pakkuja.ee:587
Bänner, mis algab koodiga 220, näitab, et ühendus toimib; seejärel jääb üle kontrollida kasutajanime ja parooli teie rakenduses.
Kuidas mu e-kirjad rämpsposti ei satu?
Saates need teele oma SMTP-relee kaudu teie domeeni aadressilt, mille DNS-tsoon avaldab selle relee SPF-, DKIM- ja DMARC-kirjed. Simafri Suite annab teile need kirjed teie domeeni seadistamisel.
Kas mu server saab ühenduda väliste teenustega?
Jah: teie rakendused pöörduvad kogu maailma API-de, paketihoidlate ja teenuste poole nii IPv4 kui ka IPv6 kaudu.