# Mreža i slanje e-pošte

## Vaše adrese

Kartica vašeg poslužitelja, u odjeljku **VPS** vašeg korisničkog područja, prikazuje dvije adrese:

| Adresa          | Njezina uloga                                                                                                                                                            |
| --------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **IPv4 adresa** | adresa na kojoj posjetitelji pristupaju vašim stranicama putem IPv4 (portovi 80 i 443, pod nazivom vaših domena), a vi poslužitelju putem SSH-a, na portu s vaše kartice |
| **IPv6 adresa** | javna adresa vašeg poslužitelja, koja pripada samo njemu                                                                                                                 |

Te su dvije adrese one iz vaših DNS zapisa `A` i `AAAA` (vidi [Objava stranice ili aplikacije](/hr/vps-pro/mettre-en-ligne.md)).

## Portovi vašeg poslužitelja

| Port                             | Što na njega stiže                                                                                               |
| -------------------------------- | ---------------------------------------------------------------------------------------------------------------- |
| **80** i **443**                 | vaše stranice i API-ji, preko HTTP-a i HTTPS-a, pod nazivom vašeg poslužitelja i domena koje ste na njega dodali |
| port **SSH veza** s vaše kartice | vaš SSH pristup, putem IPv4                                                                                      |
| svi portovi, putem **IPv6**      | ono što odlučite otvoriti na svojoj IPv6 adresi                                                                  |

Vaša IPv6 adresa u potpunosti pripada vama: vaš vatrozid odlučuje što ona izlaže.

## Vaš vatrozid

Otvorite samo ono što vaše usluge izlažu javnosti. S **ufw**-om, koji dolazi s Ubuntuom:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Neka port **22** ostane otvoren: preko njega vaša SSH veza stiže na poslužitelj, bez obzira na port prikazan na vašoj kartici. Vaše baze podataka i dalje slušaju na `localhost`, a pristupate im putem SSH tunela.

## Anti-DDoS zaštita

Stalno mrežno filtriranje zaustavlja napade zasićenjem prije nego što stignu do vašeg poslužitelja. Radi neprekidno, bez ikakve postavke s vaše strane.

## Promet

Vaš VPS Pro nema nikakvo ograničenje mjesečnog prometa: vaši posjetitelji, vaša preuzimanja i vaše sigurnosne kopije prema van prolaze bez brojača.

## Slanje e-pošte s vašeg poslužitelja

Vaše aplikacije šalju svoju e-poštu (registracija, zaboravljena lozinka, obavijesti, računi) putem **autentificiranog SMTP releja**, na portu **587** sa STARTTLS-om. To je ujedno ono što vašoj e-pošti daje najbolju isporučivost: ona odlazi iz usluge koja nosi ugled i potpise vaše domene.

Dva načina:

* **s adrese koju već imate**, kod svojeg sadašnjeg pružatelja e-pošte;
* **iz Simafri Suite**, profesionalne e-pošte na vašem nazivu domene, kad vaše količine rastu (vidi [dokumentaciju Simafri Suite](https://docs.simafri.com/hr/suite/)).

Postavke u vašoj aplikaciji, na primjer za datoteku `.env`:

```
MAIL_HOST=smtp.vas-pruzatelj.hr

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=obavijesti@moja-tvrtka.hr

MAIL_PASSWORD=...
```

Za alate sustava (upozorenja `cron`-a, `unattended-upgrades`) mali relej poput `msmtp`-a ili Postfixa konfiguriranog kao „satellite” prosljeđuje sve istom SMTP releju.

## Česta pitanja

### Moja aplikacija ne uspijeva poslati e-poštu.

Postavite je na port **587** s autentifikacijom svojeg računa e-pošte. Za provjeru releja sa svojeg poslužitelja:

```
openssl s_client -starttls smtp -connect smtp.vas-pruzatelj.hr:587
```

Pozdravni redak koji počinje s `220` pokazuje da veza prolazi; zatim preostaje provjeriti korisničko ime i lozinku u vašoj aplikaciji.

### Kako moja e-pošta izbjegava neželjenu poštu?

Tako da odlazi s vašeg SMTP releja s adresom vaše domene, čija DNS zona objavljuje zapise **SPF**, **DKIM** i **DMARC** tog releja. Simafri Suite daje vam te zapise pri postavljanju vaše domene.

### Može li moj poslužitelj pristupati vanjskim uslugama?

Da: vaše aplikacije pozivaju API-je, repozitorije paketa i usluge iz cijelog svijeta, putem IPv4 kao i putem IPv6.
