Verkko ja sähköpostin lähetys
Osoitteesi
Palvelimesi kortti asiakasalueesi osiossa VPS näyttää kaksi osoitetta:
| Osoite | Sen tehtävä |
|---|---|
| IPv4-osoite | osoite, jonka kautta kävijäsi tavoittavat sivustosi IPv4:llä (portit 80 ja 443, verkkotunnustesi nimillä) ja sinä itse SSH:lla kortissasi näkyvässä portissa |
| IPv6-osoite | palvelimesi julkinen osoite, joka kuuluu vain sille |
Nämä kaksi osoitetta ovat A- ja AAAA-DNS-tietueidesi osoitteet (katso Sivuston tai sovelluksen julkaiseminen).
Palvelimesi portit
| Portti | Mitä sinne saapuu |
|---|---|
| 80 ja 443 | sivustosi ja rajapintasi HTTP- ja HTTPS-yhteyksillä palvelimesi nimellä ja niillä verkkotunnuksilla, jotka olet lisännyt siihen |
| kortissasi kohdassa SSH-yhteys näkyvä portti | SSH-pääsysi IPv4:llä |
| kaikki portit IPv6:lla | se, minkä päätät avata IPv6-osoitteessasi |
IPv6-osoitteesi kuuluu kokonaan sinulle: palomuurisi päättää, mitä se tuo näkyviin.
Palomuurisi
Avaa vain se, minkä palvelusi tarjoavat julkisesti. Ubuntun mukana tulevalla ufw:llä:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Pidä portti 22 auki: sen kautta SSH-yhteytesi saapuu palvelimellesi, olipa kortissasi näkyvä portti mikä tahansa. Tietokantasi kuuntelevat edelleen osoitetta localhost, ja tavoitat ne SSH-tunnelin kautta.
Anti-DDoS-suojaus
Jatkuva verkkosuodatus pysäyttää ylikuormityshyökkäykset ennen kuin ne saavuttavat palvelimesi. Se toimii jatkuvasti ilman, että sinun tarvitsee säätää mitään.
Liikenne
VPS Pro -palvelimellasi ei ole kuukausittaista liikennerajaa: kävijäsi, latauksesi ja ulospäin lähtevät varmuuskopiosi kulkevat ilman mittaria.
Sähköpostin lähettäminen palvelimeltasi
Sovelluksesi lähettävät sähköpostinsa (rekisteröityminen, unohtunut salasana, ilmoitukset, laskut) todennetun SMTP-välityspalvelimen kautta portissa 587 STARTTLS-salauksella. Tämä antaa sähköposteillesi myös parhaan toimitettavuuden: ne lähtevät palvelusta, joka kantaa verkkotunnuksesi mainetta ja allekirjoituksia.
Kaksi tapaa:
- jo olemassa olevasta osoitteesta nykyisen sähköpostipalveluntarjoajasi kautta;
- Simafri Suitesta, ammattimaisesta sähköpostista omalla verkkotunnuksellasi, kun volyymisi kasvavat (katso Simafri Suiten dokumentaatio).
Asetukset sovelluksessasi, esimerkiksi .env-tiedostossa:
MAIL_HOST=smtp.palveluntarjoajasi.fi
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=ilmoitukset@yrityksesi.fi
MAIL_PASSWORD=...
Järjestelmän työkaluille (cron-hälytykset, unattended-upgrades) pieni välittäjä, kuten msmtp tai ”satellite”-tilaan määritetty Postfix, välittää kaiken samalle SMTP-välityspalvelimelle.
Usein kysytyt kysymykset
Sovellukseni ei onnistu lähettämään sähköpostia.
Määritä se käyttämään porttia 587 ja sähköpostitilisi todennusta. Välityspalvelimen testaaminen palvelimeltasi:
openssl s_client -starttls smtp -connect smtp.palveluntarjoajasi.fi:587
220:lla alkava tervehdysrivi osoittaa, että yhteys toimii; sen jälkeen on vielä tarkistettava sovelluksesi käyttäjätunnus ja salasana.
Miten sähköpostini välttävät roskapostikansion?
Lähtemällä SMTP-välityspalvelimesi kautta verkkotunnuksesi osoitteesta, kun verkkotunnuksen DNS-vyöhykkeessä on julkaistu tämän välityspalvelimen SPF-, DKIM- ja DMARC-tietueet. Simafri Suite antaa sinulle nämä tietueet, kun otat verkkotunnuksesi käyttöön.
Voiko palvelimeni ottaa yhteyttä ulkoisiin palveluihin?
Kyllä: sovelluksesi kutsuvat rajapintoja, pakettivarastoja ja palveluita kaikkialla maailmassa niin IPv4:llä kuin IPv6:lla.