# Verkko ja sähköpostin lähetys

## Osoitteesi

Palvelimesi kortti asiakasalueesi osiossa **VPS** näyttää kaksi osoitetta:

| Osoite          | Sen tehtävä                                                                                                                                                                                  |
| --------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4-osoite** | osoite, jonka kautta kävijäsi tavoittavat sivustosi IPv4<!-- -->:ll<!-- -->ä (portit 80 ja 443, verkkotunnustesi nimillä) ja sinä itse SSH<!-- -->:lla<!-- --> kortissasi näkyvässä portissa |
| **IPv6-osoite** | palvelimesi julkinen osoite, joka kuuluu vain sille                                                                                                                                          |

Nämä kaksi osoitetta ovat `A`- ja `AAAA`-DNS-tietueidesi osoitteet (katso [Sivuston tai sovelluksen julkaiseminen](/fi/vps-pro/mettre-en-ligne.md)).

## Palvelimesi portit

| Portti                                           | Mitä sinne saapuu                                                                                                               |
| ------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------- |
| **80** ja **443**                                | sivustosi ja rajapintasi HTTP- ja HTTPS-yhteyksillä palvelimesi nimellä ja niillä verkkotunnuksilla, jotka olet lisännyt siihen |
| kortissasi kohdassa **SSH-yhteys** näkyvä portti | SSH-pääsysi IPv4<!-- -->:ll<!-- -->ä                                                                                            |
| kaikki portit **IPv6**:lla                       | se, minkä päätät avata IPv6-osoitteessasi                                                                                       |

IPv6-osoitteesi kuuluu kokonaan sinulle: palomuurisi päättää, mitä se tuo näkyviin.

## Palomuurisi

Avaa vain se, minkä palvelusi tarjoavat julkisesti. Ubuntun mukana tulevalla **ufw**:ll<!-- -->ä:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Pidä portti **22** auki: sen kautta SSH-yhteytesi saapuu palvelimellesi, olipa kortissasi näkyvä portti mikä tahansa. Tietokantasi kuuntelevat edelleen osoitetta `localhost`, ja tavoitat ne SSH-tunnelin kautta.

## Anti-DDoS-suojaus

Jatkuva verkkosuodatus pysäyttää ylikuormityshyökkäykset ennen kuin ne saavuttavat palvelimesi. Se toimii jatkuvasti ilman, että sinun tarvitsee säätää mitään.

## Liikenne

VPS Pro -palvelimellasi ei ole kuukausittaista liikennerajaa: kävijäsi, latauksesi ja ulospäin lähtevät varmuuskopiosi kulkevat ilman mittaria.

## Sähköpostin lähettäminen palvelimeltasi

Sovelluksesi lähettävät sähköpostinsa (rekisteröityminen, unohtunut salasana, ilmoitukset, laskut) **todennetun SMTP-välityspalvelimen** kautta portissa **587** STARTTLS-salauksella. Tämä antaa sähköposteillesi myös parhaan toimitettavuuden: ne lähtevät palvelusta, joka kantaa verkkotunnuksesi mainetta ja allekirjoituksia.

Kaksi tapaa:

* **jo olemassa olevasta osoitteesta** nykyisen sähköpostipalveluntarjoajasi kautta;
* **Simafri Suitesta**, ammattimaisesta sähköpostista omalla verkkotunnuksellasi, kun volyymisi kasvavat (katso [Simafri Suiten dokumentaatio](https://docs.simafri.com/fi/suite/)).

Asetukset sovelluksessasi, esimerkiksi `.env`-tiedostossa:

```
MAIL_HOST=smtp.palveluntarjoajasi.fi

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=ilmoitukset@yrityksesi.fi

MAIL_PASSWORD=...
```

Järjestelmän työkaluille (`cron`-hälytykset, `unattended-upgrades`) pieni välittäjä, kuten `msmtp` tai ”satellite”-tilaan määritetty Postfix, välittää kaiken samalle SMTP-välityspalvelimelle.

## Usein kysytyt kysymykset

### Sovellukseni ei onnistu lähettämään sähköpostia.

Määritä se käyttämään porttia **587** ja sähköpostitilisi todennusta. Välityspalvelimen testaaminen palvelimeltasi:

```
openssl s_client -starttls smtp -connect smtp.palveluntarjoajasi.fi:587
```

`220`:lla<!-- --> alkava tervehdysrivi osoittaa, että yhteys toimii; sen jälkeen on vielä tarkistettava sovelluksesi käyttäjätunnus ja salasana.

### Miten sähköpostini välttävät roskapostikansion?

Lähtemällä SMTP-välityspalvelimesi kautta verkkotunnuksesi osoitteesta, kun verkkotunnuksen DNS-vyöhykkeessä on julkaistu tämän välityspalvelimen **SPF**-, **DKIM**- ja **DMARC**-tietueet. Simafri Suite antaa sinulle nämä tietueet, kun otat verkkotunnuksesi käyttöön.

### Voiko palvelimeni ottaa yhteyttä ulkoisiin palveluihin?

Kyllä: sovelluksesi kutsuvat rajapintoja, pakettivarastoja ja palveluita kaikkialla maailmassa niin IPv4<!-- -->:ll<!-- -->ä kuin IPv6<!-- -->:lla<!-- -->.
