# Hálózat és e-mail-küldés

## Az Ön címei

Szervere kártyája, ügyfélfelülete **VPS** rovatában, két címet mutat:

| Cím          | A szerepe                                                                                                                                    |
| ------------ | -------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4-cím** | az a cím, amelyen a látogatói IPv4-en elérik a webhelyeit (80-as és 443-as port, a domainjei nevén), Ön pedig SSH-n, a kártyáján lévő porton |
| **IPv6-cím** | szervere nyilvános címe, amely csak az övé                                                                                                   |

Ez a két cím szerepel az `A` és `AAAA` DNS-rekordjaiban (lásd [Webhely vagy alkalmazás élesítése](/hu/vps-pro/mettre-en-ligne.md)).

## A szervere portjai

| Port                                    | Mi érkezik ide                                                                             |
| --------------------------------------- | ------------------------------------------------------------------------------------------ |
| **80** és **443**                       | webhelyei és API-jai, HTTP-n és HTTPS-en, a szervere és az ahhoz hozzáadott domainek nevén |
| a kártyáján lévő **SSH-kapcsolat** port | az SSH-hozzáférése, IPv4-en                                                                |
| minden port, **IPv6**-on                | amit az IPv6-címén megnyitni választ                                                       |

IPv6-címe teljes egészében az Öné: a tűzfala dönti el, mit tesz elérhetővé.

## A tűzfala

Csak azt nyissa meg, amit a szolgáltatásai a nyilvánosság felé kínálnak. Az Ubuntuval szállított **ufw** segítségével:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Tartsa nyitva a **22**-es portot: ezen érkezik az SSH-kapcsolata a szerverére, bármilyen port is szerepel a kártyáján. Adatbázisai a `localhost` címen figyelnek, és SSH-alagúton éri el őket.

## Az anti-DDoS-védelem

Egy állandó hálózati szűrés még azelőtt megállítja a túlterheléses támadásokat, hogy elérnék a szerverét. Folyamatosan működik, az Ön beállítása nélkül.

## A forgalom

VPS Pro szerverének nincs havi forgalmi korlátja: látogatói, letöltései és a külső helyre küldött mentései számláló nélkül áramlanak.

## E-mailek küldése a szerveréről

Alkalmazásai az e-mailjeiket (regisztráció, elfelejtett jelszó, értesítések, számlák) egy **hitelesített SMTP-továbbítón** keresztül küldik, az **587**-es porton, STARTTLS-sel. Ez adja e-mailjeinek a legjobb kézbesíthetőséget is: egy olyan szolgáltatásból indulnak, amely a domainje hírnevét és aláírásait hordozza.

Kétféleképpen:

* **egy már meglévő címről**, jelenlegi levelezési szolgáltatójánál;
* **a Simafri Suite-ból**, a saját domainnevén működő szakmai levelezésből, amikor a küldött mennyiség nő (lásd a [Simafri Suite dokumentációját](https://docs.simafri.com/hu/suite/)).

A beállítások az alkalmazásában, például egy `.env` fájlban:

```
MAIL_HOST=smtp.azonszolgaltatoja.hu

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=ertesitesek@azoncege.hu

MAIL_PASSWORD=...
```

A rendszereszközökhöz (a `cron` riasztásai, `unattended-upgrades`) egy kis továbbító, mint az `msmtp`, vagy egy „satellite” módban beállított Postfix mindent ugyanahhoz az SMTP-továbbítóhoz juttat el.

## Gyakori kérdések

### Az alkalmazásom nem tud e-mailt küldeni.

Állítsa be az **587**-es portra, a levelezési fiókja hitelesítésével. A továbbító teszteléséhez a szerveréről:

```
openssl s_client -starttls smtp -connect smtp.azonszolgaltatoja.hu:587
```

Egy `220` kezdetű üdvözlősor azt mutatja, hogy a kapcsolat létrejön; ezután már csak a felhasználónevet és a jelszót kell ellenőriznie az alkalmazásában.

### Hogyan kerülik el az e-mailjeim a spamet?

Úgy, hogy az SMTP-továbbítójáról, a domainje egy címéről indulnak, és a domain DNS-zónája közzéteszi ennek a továbbítónak az **SPF**-, **DKIM**- és **DMARC**-rekordjait. A Simafri Suite a domainje beállításakor megadja Önnek ezeket a rekordokat.

### Elérhet a szerverem külső szolgáltatásokat?

Igen: alkalmazásai az egész világ API-jait, csomagtárolóit és szolgáltatásait hívhatják, IPv4-en és IPv6-on egyaránt.
