Ugrás a fő tartalomra

Hálózat és e-mail-küldés

Az Ön címei​

Szervere kártyája, ügyfélfelülete VPS rovatában, két címet mutat:

CímA szerepe
IPv4-címaz a cím, amelyen a látogatói IPv4-en elérik a webhelyeit (80-as és 443-as port, a domainjei nevén), Ön pedig SSH-n, a kártyáján lévő porton
IPv6-címszervere nyilvános címe, amely csak az övé

Ez a két cím szerepel az A és AAAA DNS-rekordjaiban (lásd Webhely vagy alkalmazás élesítése).

A szervere portjai​

PortMi érkezik ide
80 és 443webhelyei és API-jai, HTTP-n és HTTPS-en, a szervere és az ahhoz hozzáadott domainek nevén
a kártyáján lévő SSH-kapcsolat portaz SSH-hozzáférése, IPv4-en
minden port, IPv6-onamit az IPv6-címén megnyitni választ

IPv6-címe teljes egészében az Öné: a tűzfala dönti el, mit tesz elérhetővé.

A tűzfala​

Csak azt nyissa meg, amit a szolgáltatásai a nyilvánosság felé kínálnak. Az Ubuntuval szállított ufw segítségével:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Tartsa nyitva a 22-es portot: ezen érkezik az SSH-kapcsolata a szerverére, bármilyen port is szerepel a kártyáján. Adatbázisai a localhost címen figyelnek, és SSH-alagúton éri el őket.

Az anti-DDoS-védelem​

Egy állandó hálózati szűrés még azelőtt megállítja a túlterheléses támadásokat, hogy elérnék a szerverét. Folyamatosan működik, az Ön beállítása nélkül.

A forgalom​

VPS Pro szerverének nincs havi forgalmi korlátja: látogatói, letöltései és a külső helyre küldött mentései számláló nélkül áramlanak.

E-mailek küldése a szerveréről​

Alkalmazásai az e-mailjeiket (regisztráció, elfelejtett jelszó, értesítések, számlák) egy hitelesített SMTP-továbbítón keresztül küldik, az 587-es porton, STARTTLS-sel. Ez adja e-mailjeinek a legjobb kézbesíthetőséget is: egy olyan szolgáltatásból indulnak, amely a domainje hírnevét és aláírásait hordozza.

Kétféleképpen:

  • egy már meglévő címről, jelenlegi levelezési szolgáltatójánál;
  • a Simafri Suite-ból, a saját domainnevén működő szakmai levelezésből, amikor a küldött mennyiség nő (lásd a Simafri Suite dokumentációját).

A beállítások az alkalmazásában, például egy .env fájlban:

MAIL_HOST=smtp.azonszolgaltatoja.hu
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=ertesitesek@azoncege.hu
MAIL_PASSWORD=...

A rendszereszközökhöz (a cron riasztásai, unattended-upgrades) egy kis továbbító, mint az msmtp, vagy egy „satellite” módban beállított Postfix mindent ugyanahhoz az SMTP-továbbítóhoz juttat el.

Gyakori kérdések​

Az alkalmazásom nem tud e-mailt küldeni.​

Állítsa be az 587-es portra, a levelezési fiókja hitelesítésével. A továbbító teszteléséhez a szerveréről:

openssl s_client -starttls smtp -connect smtp.azonszolgaltatoja.hu:587

Egy 220 kezdetű üdvözlősor azt mutatja, hogy a kapcsolat létrejön; ezután már csak a felhasználónevet és a jelszót kell ellenőriznie az alkalmazásában.

Hogyan kerülik el az e-mailjeim a spamet?​

Úgy, hogy az SMTP-továbbítójáról, a domainje egy címéről indulnak, és a domain DNS-zónája közzéteszi ennek a továbbítónak az SPF-, DKIM- és DMARC-rekordjait. A Simafri Suite a domainje beállításakor megadja Önnek ezeket a rekordokat.

Elérhet a szerverem külső szolgáltatásokat?​

Igen: alkalmazásai az egész világ API-jait, csomagtárolóit és szolgáltatásait hívhatják, IPv4-en és IPv6-on egyaránt.