Hálózat és e-mail-küldés
Az Ön címei
Szervere kártyája, ügyfélfelülete VPS rovatában, két címet mutat:
| Cím | A szerepe |
|---|---|
| IPv4-cím | az a cím, amelyen a látogatói IPv4-en elérik a webhelyeit (80-as és 443-as port, a domainjei nevén), Ön pedig SSH-n, a kártyáján lévő porton |
| IPv6-cím | szervere nyilvános címe, amely csak az övé |
Ez a két cím szerepel az A és AAAA DNS-rekordjaiban (lásd Webhely vagy alkalmazás élesítése).
A szervere portjai
| Port | Mi érkezik ide |
|---|---|
| 80 és 443 | webhelyei és API-jai, HTTP-n és HTTPS-en, a szervere és az ahhoz hozzáadott domainek nevén |
| a kártyáján lévő SSH-kapcsolat port | az SSH-hozzáférése, IPv4-en |
| minden port, IPv6-on | amit az IPv6-címén megnyitni választ |
IPv6-címe teljes egészében az Öné: a tűzfala dönti el, mit tesz elérhetővé.
A tűzfala
Csak azt nyissa meg, amit a szolgáltatásai a nyilvánosság felé kínálnak. Az Ubuntuval szállított ufw segítségével:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Tartsa nyitva a 22-es portot: ezen érkezik az SSH-kapcsolata a szerverére, bármilyen port is szerepel a kártyáján. Adatbázisai a localhost címen figyelnek, és SSH-alagúton éri el őket.
Az anti-DDoS-védelem
Egy állandó hálózati szűrés még azelőtt megállítja a túlterheléses támadásokat, hogy elérnék a szerverét. Folyamatosan működik, az Ön beállítása nélkül.
A forgalom
VPS Pro szerverének nincs havi forgalmi korlátja: látogatói, letöltései és a külső helyre küldött mentései számláló nélkül áramlanak.
E-mailek küldése a szerveréről
Alkalmazásai az e-mailjeiket (regisztráció, elfelejtett jelszó, értesítések, számlák) egy hitelesített SMTP-továbbítón keresztül küldik, az 587-es porton, STARTTLS-sel. Ez adja e-mailjeinek a legjobb kézbesíthetőséget is: egy olyan szolgáltatásból indulnak, amely a domainje hírnevét és aláírásait hordozza.
Kétféleképpen:
- egy már meglévő címről, jelenlegi levelezési szolgáltatójánál;
- a Simafri Suite-ból, a saját domainnevén működő szakmai levelezésből, amikor a küldött mennyiség nő (lásd a Simafri Suite dokumentációját).
A beállítások az alkalmazásában, például egy .env fájlban:
MAIL_HOST=smtp.azonszolgaltatoja.hu
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=ertesitesek@azoncege.hu
MAIL_PASSWORD=...
A rendszereszközökhöz (a cron riasztásai, unattended-upgrades) egy kis továbbító, mint az msmtp, vagy egy „satellite” módban beállított Postfix mindent ugyanahhoz az SMTP-továbbítóhoz juttat el.
Gyakori kérdések
Az alkalmazásom nem tud e-mailt küldeni.
Állítsa be az 587-es portra, a levelezési fiókja hitelesítésével. A továbbító teszteléséhez a szerveréről:
openssl s_client -starttls smtp -connect smtp.azonszolgaltatoja.hu:587
Egy 220 kezdetű üdvözlősor azt mutatja, hogy a kapcsolat létrejön; ezután már csak a felhasználónevet és a jelszót kell ellenőriznie az alkalmazásában.
Hogyan kerülik el az e-mailjeim a spamet?
Úgy, hogy az SMTP-továbbítójáról, a domainje egy címéről indulnak, és a domain DNS-zónája közzéteszi ennek a továbbítónak az SPF-, DKIM- és DMARC-rekordjait. A Simafri Suite a domainje beállításakor megadja Önnek ezeket a rekordokat.
Elérhet a szerverem külső szolgáltatásokat?
Igen: alkalmazásai az egész világ API-jait, csomagtárolóit és szolgáltatásait hívhatják, IPv4-en és IPv6-on egyaránt.