Skip to main content

Mreža i slanje e-pošte

Vaše adrese​

Kartica vašeg poslužitelja, u odjeljku VPS vašeg korisničkog područja, prikazuje dvije adrese:

AdresaNjezina uloga
IPv4 adresaadresa na kojoj posjetitelji pristupaju vašim stranicama putem IPv4 (portovi 80 i 443, pod nazivom vaših domena), a vi poslužitelju putem SSH-a, na portu s vaše kartice
IPv6 adresajavna adresa vašeg poslužitelja, koja pripada samo njemu

Te su dvije adrese one iz vaših DNS zapisa A i AAAA (vidi Objava stranice ili aplikacije).

Portovi vašeg poslužitelja​

PortŠto na njega stiže
80 i 443vaše stranice i API-ji, preko HTTP-a i HTTPS-a, pod nazivom vašeg poslužitelja i domena koje ste na njega dodali
port SSH veza s vaše karticevaš SSH pristup, putem IPv4
svi portovi, putem IPv6ono što odlučite otvoriti na svojoj IPv6 adresi

Vaša IPv6 adresa u potpunosti pripada vama: vaš vatrozid odlučuje što ona izlaže.

Vaš vatrozid​

Otvorite samo ono što vaše usluge izlažu javnosti. S ufw-om, koji dolazi s Ubuntuom:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Neka port 22 ostane otvoren: preko njega vaša SSH veza stiže na poslužitelj, bez obzira na port prikazan na vašoj kartici. Vaše baze podataka i dalje slušaju na localhost, a pristupate im putem SSH tunela.

Anti-DDoS zaštita​

Stalno mrežno filtriranje zaustavlja napade zasićenjem prije nego što stignu do vašeg poslužitelja. Radi neprekidno, bez ikakve postavke s vaše strane.

Promet​

Vaš VPS Pro nema nikakvo ograničenje mjesečnog prometa: vaši posjetitelji, vaša preuzimanja i vaše sigurnosne kopije prema van prolaze bez brojača.

Slanje e-pošte s vašeg poslužitelja​

Vaše aplikacije šalju svoju e-poštu (registracija, zaboravljena lozinka, obavijesti, računi) putem autentificiranog SMTP releja, na portu 587 sa STARTTLS-om. To je ujedno ono što vašoj e-pošti daje najbolju isporučivost: ona odlazi iz usluge koja nosi ugled i potpise vaše domene.

Dva načina:

  • s adrese koju već imate, kod svojeg sadašnjeg pružatelja e-pošte;
  • iz Simafri Suite, profesionalne e-pošte na vašem nazivu domene, kad vaše količine rastu (vidi dokumentaciju Simafri Suite).

Postavke u vašoj aplikaciji, na primjer za datoteku .env:

MAIL_HOST=smtp.vas-pruzatelj.hr
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=obavijesti@moja-tvrtka.hr
MAIL_PASSWORD=...

Za alate sustava (upozorenja cron-a, unattended-upgrades) mali relej poput msmtp-a ili Postfixa konfiguriranog kao „satellite” prosljeđuje sve istom SMTP releju.

Česta pitanja​

Moja aplikacija ne uspijeva poslati e-poštu.​

Postavite je na port 587 s autentifikacijom svojeg računa e-pošte. Za provjeru releja sa svojeg poslužitelja:

openssl s_client -starttls smtp -connect smtp.vas-pruzatelj.hr:587

Pozdravni redak koji počinje s 220 pokazuje da veza prolazi; zatim preostaje provjeriti korisničko ime i lozinku u vašoj aplikaciji.

Kako moja e-pošta izbjegava neželjenu poštu?​

Tako da odlazi s vašeg SMTP releja s adresom vaše domene, čija DNS zona objavljuje zapise SPF, DKIM i DMARC tog releja. Simafri Suite daje vam te zapise pri postavljanju vaše domene.

Može li moj poslužitelj pristupati vanjskim uslugama?​

Da: vaše aplikacije pozivaju API-je, repozitorije paketa i usluge iz cijelog svijeta, putem IPv4 kao i putem IPv6.