# Tinklas ir el. laiškų siuntimas

## Jūsų adresai

Jūsų serverio kortelėje, jūsų klientų srities skiltyje **VPS**, rodomi du adresai:

| Adresas          | Jo paskirtis                                                                                                                                                       |
| ---------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **IPv4 adresas** | adresas, kuriuo jūsų lankytojai pasiekia jūsų svetaines per IPv4 (prievadai 80 ir 443, jūsų domenų vardais), o jūs patys jungiatės per SSH, jūsų kortelės prievadu |
| **IPv6 adresas** | viešas jūsų serverio adresas, priklausantis tik jam                                                                                                                |

Šie du adresai yra jūsų DNS įrašų `A` ir `AAAA` reikšmės (žr. [Svetainės ar programos paleidimas internete](/lt/vps-pro/mettre-en-ligne.md)).

## Jūsų serverio prievadai

| Prievadas                             | Kas į jį ateina                                                                        |
| ------------------------------------- | -------------------------------------------------------------------------------------- |
| **80** ir **443**                     | jūsų svetainės ir API, per HTTP ir HTTPS, jūsų serverio ir į jį pridėtų domenų vardais |
| jūsų kortelės prievadas **SSH ryšys** | jūsų SSH prieiga, per IPv4                                                             |
| visi prievadai, per **IPv6**          | tai, ką nusprendžiate atverti savo IPv6 adrese                                         |

Jūsų IPv6 adresas visiškai priklauso jums: tai, ką jis atveria, lemia jūsų ugniasienė.

## Jūsų ugniasienė

Atverkite tik tai, ką jūsų paslaugos teikia viešai. Su **ufw**, kuri pateikiama kartu su Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Palikite prievadą **22** atvirą: būtent per jį jūsų SSH ryšys pasiekia jūsų serverį, kad ir koks prievadas rodomas jūsų kortelėje. Jūsų duomenų bazės klausosi `localhost`, ir jas pasiekiate per SSH tunelį.

## Anti-DDoS apsauga

Nuolatinis tinklo filtravimas sustabdo perkrovos atakas prieš joms pasiekiant jūsų serverį. Jis veikia nuolat, be jokių jūsų nustatymų.

## Srautas

Jūsų VPS Pro neturi jokio mėnesinio srauto limito: jūsų lankytojai, atsisiuntimai ir atsarginės kopijos į išorę keliauja be skaitiklio.

## El. laiškų siuntimas iš jūsų serverio

Jūsų programos siunčia savo el. laiškus (registracija, pamirštas slaptažodis, pranešimai, sąskaitos) per **autentifikuotą SMTP perdavimo serverį**, prievadu **587** su STARTTLS. Tai taip pat užtikrina geriausią jūsų el. laiškų pristatomumą: jie išsiunčiami iš paslaugos, kuri turi jūsų domeno reputaciją ir parašus.

Du būdai:

* **iš adreso, kurį jau turite**, pas dabartinį savo el. pašto paslaugų teikėją;
* **iš Simafri Suite**, profesionalaus el. pašto jūsų domeno vardu, kai jūsų apimtys auga (žr. [Simafri Suite dokumentaciją](https://docs.simafri.com/lt/suite/)).

Nustatymai jūsų programoje, pavyzdžiui, faile `.env`:

```
MAIL_HOST=smtp.jusu-teikejas.com

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=pranesimai@mano-imone.lt

MAIL_PASSWORD=...
```

Sistemos įrankiams (`cron` įspėjimams, `unattended-upgrades`) nedidelis perdavimo įrankis, toks kaip `msmtp`, arba Postfix, sukonfigūruotas kaip „satellite“, viską perduoda tam pačiam SMTP perdavimo serveriui.

## Dažniausiai užduodami klausimai

### Mano programa negali išsiųsti el. laiško.

Nustatykite ją naudoti prievadą **587** su jūsų el. pašto paskyros autentifikavimu. Norėdami patikrinti perdavimo serverį iš savo serverio:

```
openssl s_client -starttls smtp -connect smtp.jusu-teikejas.com:587
```

Pasisveikinimo eilutė, prasidedanti `220`, rodo, kad ryšys veikia; tada lieka patikrinti naudotojo vardą ir slaptažodį jūsų programoje.

### Kaip mano el. laiškai išvengia šlamšto aplanko?

Jie siunčiami per jūsų SMTP perdavimo serverį iš jūsų domeno adreso, kurio DNS zonoje paskelbti šio perdavimo serverio įrašai **SPF**, **DKIM** ir **DMARC**. Simafri Suite pateikia jums šiuos įrašus, kai nustatote savo domeną.

### Ar mano serveris gali pasiekti išorines paslaugas?

Taip: jūsų programos kreipiasi į viso pasaulio API, paketų saugyklas ir paslaugas, tiek per IPv4, tiek per IPv6.
