Skip to main content

Verkko ja sähköpostin lähetys

Osoitteesi​

Palvelimesi kortti asiakasalueesi osiossa VPS näyttää kaksi osoitetta:

OsoiteSen tehtävä
IPv4-osoiteosoite, jonka kautta kävijäsi tavoittavat sivustosi IPv4:llä (portit 80 ja 443, verkkotunnustesi nimillä) ja sinä itse SSH:lla kortissasi näkyvässä portissa
IPv6-osoitepalvelimesi julkinen osoite, joka kuuluu vain sille

Nämä kaksi osoitetta ovat A- ja AAAA-DNS-tietueidesi osoitteet (katso Sivuston tai sovelluksen julkaiseminen).

Palvelimesi portit​

PorttiMitä sinne saapuu
80 ja 443sivustosi ja rajapintasi HTTP- ja HTTPS-yhteyksillä palvelimesi nimellä ja niillä verkkotunnuksilla, jotka olet lisännyt siihen
kortissasi kohdassa SSH-yhteys näkyvä porttiSSH-pääsysi IPv4:llä
kaikki portit IPv6:llase, minkä päätät avata IPv6-osoitteessasi

IPv6-osoitteesi kuuluu kokonaan sinulle: palomuurisi päättää, mitä se tuo näkyviin.

Palomuurisi​

Avaa vain se, minkä palvelusi tarjoavat julkisesti. Ubuntun mukana tulevalla ufw:llä:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Pidä portti 22 auki: sen kautta SSH-yhteytesi saapuu palvelimellesi, olipa kortissasi näkyvä portti mikä tahansa. Tietokantasi kuuntelevat edelleen osoitetta localhost, ja tavoitat ne SSH-tunnelin kautta.

Anti-DDoS-suojaus​

Jatkuva verkkosuodatus pysäyttää ylikuormityshyökkäykset ennen kuin ne saavuttavat palvelimesi. Se toimii jatkuvasti ilman, että sinun tarvitsee säätää mitään.

Liikenne​

VPS Pro -palvelimellasi ei ole kuukausittaista liikennerajaa: kävijäsi, latauksesi ja ulospäin lähtevät varmuuskopiosi kulkevat ilman mittaria.

Sähköpostin lähettäminen palvelimeltasi​

Sovelluksesi lähettävät sähköpostinsa (rekisteröityminen, unohtunut salasana, ilmoitukset, laskut) todennetun SMTP-välityspalvelimen kautta portissa 587 STARTTLS-salauksella. Tämä antaa sähköposteillesi myös parhaan toimitettavuuden: ne lähtevät palvelusta, joka kantaa verkkotunnuksesi mainetta ja allekirjoituksia.

Kaksi tapaa:

  • jo olemassa olevasta osoitteesta nykyisen sähköpostipalveluntarjoajasi kautta;
  • Simafri Suitesta, ammattimaisesta sähköpostista omalla verkkotunnuksellasi, kun volyymisi kasvavat (katso Simafri Suiten dokumentaatio).

Asetukset sovelluksessasi, esimerkiksi .env-tiedostossa:

MAIL_HOST=smtp.palveluntarjoajasi.fi
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=ilmoitukset@yrityksesi.fi
MAIL_PASSWORD=...

Järjestelmän työkaluille (cron-hälytykset, unattended-upgrades) pieni välittäjä, kuten msmtp tai ”satellite”-tilaan määritetty Postfix, välittää kaiken samalle SMTP-välityspalvelimelle.

Usein kysytyt kysymykset​

Sovellukseni ei onnistu lähettämään sähköpostia.​

Määritä se käyttämään porttia 587 ja sähköpostitilisi todennusta. Välityspalvelimen testaaminen palvelimeltasi:

openssl s_client -starttls smtp -connect smtp.palveluntarjoajasi.fi:587

220:lla alkava tervehdysrivi osoittaa, että yhteys toimii; sen jälkeen on vielä tarkistettava sovelluksesi käyttäjätunnus ja salasana.

Miten sähköpostini välttävät roskapostikansion?​

Lähtemällä SMTP-välityspalvelimesi kautta verkkotunnuksesi osoitteesta, kun verkkotunnuksen DNS-vyöhykkeessä on julkaistu tämän välityspalvelimen SPF-, DKIM- ja DMARC-tietueet. Simafri Suite antaa sinulle nämä tietueet, kun otat verkkotunnuksesi käyttöön.

Voiko palvelimeni ottaa yhteyttä ulkoisiin palveluihin?​

Kyllä: sovelluksesi kutsuvat rajapintoja, pakettivarastoja ja palveluita kaikkialla maailmassa niin IPv4:llä kuin IPv6:lla.