Tinklas ir el. laiškų siuntimas
Jūsų adresai
Jūsų serverio kortelėje, jūsų klientų srities skiltyje VPS, rodomi du adresai:
| Adresas | Jo paskirtis |
|---|---|
| IPv4 adresas | adresas, kuriuo jūsų lankytojai pasiekia jūsų svetaines per IPv4 (prievadai 80 ir 443, jūsų domenų vardais), o jūs patys jungiatės per SSH, jūsų kortelės prievadu |
| IPv6 adresas | viešas jūsų serverio adresas, priklausantis tik jam |
Šie du adresai yra jūsų DNS įrašų A ir AAAA reikšmės (žr. Svetainės ar programos paleidimas internete).
Jūsų serverio prievadai
| Prievadas | Kas į jį ateina |
|---|---|
| 80 ir 443 | jūsų svetainės ir API, per HTTP ir HTTPS, jūsų serverio ir į jį pridėtų domenų vardais |
| jūsų kortelės prievadas SSH ryšys | jūsų SSH prieiga, per IPv4 |
| visi prievadai, per IPv6 | tai, ką nusprendžiate atverti savo IPv6 adrese |
Jūsų IPv6 adresas visiškai priklauso jums: tai, ką jis atveria, lemia jūsų ugniasienė.
Jūsų ugniasienė
Atverkite tik tai, ką jūsų paslaugos teikia viešai. Su ufw, kuri pateikiama kartu su Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Palikite prievadą 22 atvirą: būtent per jį jūsų SSH ryšys pasiekia jūsų serverį, kad ir koks prievadas rodomas jūsų kortelėje. Jūsų duomenų bazės klausosi localhost, ir jas pasiekiate per SSH tunelį.
Anti-DDoS apsauga
Nuolatinis tinklo filtravimas sustabdo perkrovos atakas prieš joms pasiekiant jūsų serverį. Jis veikia nuolat, be jokių jūsų nustatymų.
Srautas
Jūsų VPS Pro neturi jokio mėnesinio srauto limito: jūsų lankytojai, atsisiuntimai ir atsarginės kopijos į išorę keliauja be skaitiklio.
El. laiškų siuntimas iš jūsų serverio
Jūsų programos siunčia savo el. laiškus (registracija, pamirštas slaptažodis, pranešimai, sąskaitos) per autentifikuotą SMTP perdavimo serverį, prievadu 587 su STARTTLS. Tai taip pat užtikrina geriausią jūsų el. laiškų pristatomumą: jie išsiunčiami iš paslaugos, kuri turi jūsų domeno reputaciją ir parašus.
Du būdai:
- iš adreso, kurį jau turite, pas dabartinį savo el. pašto paslaugų teikėją;
- iš Simafri Suite, profesionalaus el. pašto jūsų domeno vardu, kai jūsų apimtys auga (žr. Simafri Suite dokumentaciją).
Nustatymai jūsų programoje, pavyzdžiui, faile .env:
MAIL_HOST=smtp.jusu-teikejas.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=pranesimai@mano-imone.lt
MAIL_PASSWORD=...
Sistemos įrankiams (cron įspėjimams, unattended-upgrades) nedidelis perdavimo įrankis, toks kaip msmtp, arba Postfix, sukonfigūruotas kaip „satellite“, viską perduoda tam pačiam SMTP perdavimo serveriui.
Dažniausiai užduodami klausimai
Mano programa negali išsiųsti el. laiško.
Nustatykite ją naudoti prievadą 587 su jūsų el. pašto paskyros autentifikavimu. Norėdami patikrinti perdavimo serverį iš savo serverio:
openssl s_client -starttls smtp -connect smtp.jusu-teikejas.com:587
Pasisveikinimo eilutė, prasidedanti 220, rodo, kad ryšys veikia; tada lieka patikrinti naudotojo vardą ir slaptažodį jūsų programoje.
Kaip mano el. laiškai išvengia šlamšto aplanko?
Jie siunčiami per jūsų SMTP perdavimo serverį iš jūsų domeno adreso, kurio DNS zonoje paskelbti šio perdavimo serverio įrašai SPF, DKIM ir DMARC. Simafri Suite pateikia jums šiuos įrašus, kai nustatote savo domeną.
Ar mano serveris gali pasiekti išorines paslaugas?
Taip: jūsų programos kreipiasi į viso pasaulio API, paketų saugyklas ir paslaugas, tiek per IPv4, tiek per IPv6.