Mreža i slanje e-pošte
Vaše adrese
Kartica vašeg poslužitelja, u odjeljku VPS vašeg korisničkog područja, prikazuje dvije adrese:
| Adresa | Njezina uloga |
|---|---|
| IPv4 adresa | adresa na kojoj posjetitelji pristupaju vašim stranicama putem IPv4 (portovi 80 i 443, pod nazivom vaših domena), a vi poslužitelju putem SSH-a, na portu s vaše kartice |
| IPv6 adresa | javna adresa vašeg poslužitelja, koja pripada samo njemu |
Te su dvije adrese one iz vaših DNS zapisa A i AAAA (vidi Objava stranice ili aplikacije).
Portovi vašeg poslužitelja
| Port | Što na njega stiže |
|---|---|
| 80 i 443 | vaše stranice i API-ji, preko HTTP-a i HTTPS-a, pod nazivom vašeg poslužitelja i domena koje ste na njega dodali |
| port SSH veza s vaše kartice | vaš SSH pristup, putem IPv4 |
| svi portovi, putem IPv6 | ono što odlučite otvoriti na svojoj IPv6 adresi |
Vaša IPv6 adresa u potpunosti pripada vama: vaš vatrozid odlučuje što ona izlaže.
Vaš vatrozid
Otvorite samo ono što vaše usluge izlažu javnosti. S ufw-om, koji dolazi s Ubuntuom:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Neka port 22 ostane otvoren: preko njega vaša SSH veza stiže na poslužitelj, bez obzira na port prikazan na vašoj kartici. Vaše baze podataka i dalje slušaju na localhost, a pristupate im putem SSH tunela.
Anti-DDoS zaštita
Stalno mrežno filtriranje zaustavlja napade zasićenjem prije nego što stignu do vašeg poslužitelja. Radi neprekidno, bez ikakve postavke s vaše strane.
Promet
Vaš VPS Pro nema nikakvo ograničenje mjesečnog prometa: vaši posjetitelji, vaša preuzimanja i vaše sigurnosne kopije prema van prolaze bez brojača.
Slanje e-pošte s vašeg poslužitelja
Vaše aplikacije šalju svoju e-poštu (registracija, zaboravljena lozinka, obavijesti, računi) putem autentificiranog SMTP releja, na portu 587 sa STARTTLS-om. To je ujedno ono što vašoj e-pošti daje najbolju isporučivost: ona odlazi iz usluge koja nosi ugled i potpise vaše domene.
Dva načina:
- s adrese koju već imate, kod svojeg sadašnjeg pružatelja e-pošte;
- iz Simafri Suite, profesionalne e-pošte na vašem nazivu domene, kad vaše količine rastu (vidi dokumentaciju Simafri Suite).
Postavke u vašoj aplikaciji, na primjer za datoteku .env:
MAIL_HOST=smtp.vas-pruzatelj.hr
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=obavijesti@moja-tvrtka.hr
MAIL_PASSWORD=...
Za alate sustava (upozorenja cron-a, unattended-upgrades) mali relej poput msmtp-a ili Postfixa konfiguriranog kao „satellite” prosljeđuje sve istom SMTP releju.
Česta pitanja
Moja aplikacija ne uspijeva poslati e-poštu.
Postavite je na port 587 s autentifikacijom svojeg računa e-pošte. Za provjeru releja sa svojeg poslužitelja:
openssl s_client -starttls smtp -connect smtp.vas-pruzatelj.hr:587
Pozdravni redak koji počinje s 220 pokazuje da veza prolazi; zatim preostaje provjeriti korisničko ime i lozinku u vašoj aplikaciji.
Kako moja e-pošta izbjegava neželjenu poštu?
Tako da odlazi s vašeg SMTP releja s adresom vaše domene, čija DNS zona objavljuje zapise SPF, DKIM i DMARC tog releja. Simafri Suite daje vam te zapise pri postavljanju vaše domene.
Može li moj poslužitelj pristupati vanjskim uslugama?
Da: vaše aplikacije pozivaju API-je, repozitorije paketa i usluge iz cijelog svijeta, putem IPv4 kao i putem IPv6.