Op den Haaptinhalt sprangen

Netzwierk an E-Mail-Versand

Är Adressen​

D'Kaart vun Ärem Server, Rubrik VPS vun Ärem Clientsberäich, weist zwou Adressen:

AdressHir Roll
IPv4-Adressd'Adress, iwwer déi Är Visiteuren Är Websäiten iwwer IPv4 erreechen (Porten 80 an 443, ënner dem Numm vun Ären Domainen), an Dir selwer iwwer SSH, um Port aus Ärer Kaart
IPv6-Adressdéi ëffentlech Adress vun Ärem Server, déi nëmmen him gehéiert

Dës zwou Adresse sinn déi vun Ären DNS-Androen A an AAAA (kuckt Eng Websäit oder eng Applikatioun online stellen).

D'Porte vun Ärem Server​

PortWat do ukënnt
80 an 443Är Websäiten an Är APIen, iwwer HTTP an HTTPS, ënner dem Numm vun Ärem Server an den Domainen, déi Dir derbäigesat hutt
de Port SSH-Verbindung aus Ärer KaartÄren SSH-Zougang, iwwer IPv4
all d'Porten, iwwer IPv6dat, wat Dir op Ärer IPv6-Adress opmaache wëllt

Är IPv6-Adress gehéiert Iech ganz: Är Firewall entscheet, wat se exponéiert.

Är Firewall​

Maacht nëmmen dat op, wat Är Servicer ëffentlech ubidden. Mat ufw, dat mat Ubuntu geliwwert gëtt:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Loosst de Port 22 op: duerch hie kënnt Är SSH-Verbindung op Ärem Server un, egal wéi ee Port an Ärer Kaart ugewise gëtt. Är Datebanke lauschteren weider op localhost, an Dir erreecht se iwwer en SSH-Tunnel.

Den Anti-DDoS-Schutz​

Eng permanent Netzwierkfilterung stoppt Iwwerlaaschtungsattacken, ier se Äre Server areechen. Si funktionéiert permanent, ouni datt Dir eppes astelle musst.

Den Trafic​

Äre VPS Pro huet keng méintlech Trafic-Begrenzung: Är Visiteuren, Är Downloads an Är Backups no baussen zirkuléieren ouni Compteur.

E-Maile vun Ärem Server aus verschécken​

Är Applikatioune verschécken hir E-Mailen (Umeldung, vergiessent Passwuert, Notifikatiounen, Rechnungen) iwwer en authentifizéierte SMTP-Relais, um Port 587 mat STARTTLS. Dat gëtt Ären E-Mailen och déi bescht Zoustellbarkeet: si ginn iwwer e Service fort, deen de Ruff an d'Ënnerschrëfte vun Ärem Domain dréit.

Zwou Méiglechkeeten:

  • vun enger Adress, déi Dir schonn hutt, bei Ärem aktuellen E-Mail-Provider;
  • vu Simafri Suite, der professioneller E-Mail op Ärem Domainnumm, wann Äre Volume wiisst (kuckt d'Simafri Suite-Dokumentatioun).

D'Astellungen an Ärer Applikatioun, zum Beispill fir e Fichier .env:

MAIL_HOST=smtp.votre-fournisseur.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifications@meng-firma.lu
MAIL_PASSWORD=...

Fir d'Tools vum System (Alarmer vu cron, unattended-upgrades) iwwerdréit e klenge Relais wéi msmtp oder Postfix, als „Satellite“ konfiguréiert, alles un deeselwechte SMTP-Relais.

Dacks gestallte Froen​

Meng Applikatioun kann keng E-Mail verschécken.​

Stellt se op de Port 587 an, mat der Authentifizéierung vun Ärem E-Mail-Kont. Fir de Relais vun Ärem Server aus ze testen:

openssl s_client -starttls smtp -connect smtp.votre-fournisseur.com:587

Eng Banner, déi mat 220 ufänkt, weist, datt d'Verbindung duerchgeet; da bleift just nach de Benotzernumm an d'Passwuert an Ärer Applikatioun z'iwwerpréiwen.

Wéi vermeiden ech, datt meng E-Mailen am Spam landen?​

Andeems se iwwer Äre SMTP-Relais fortginn, mat enger Adress vun Ärem Domain, deem seng DNS-Zon d'Androen SPF, DKIM an DMARC vun dësem Relais publizéiert. Simafri Suite gëtt Iech dës Androen, wann Dir Ären Domain ariicht.

Kann mäi Server extern Servicer erreechen?​

Jo: Är Applikatiounen ruffen d'APIen, d'Paketdepoten an d'Servicer vun der ganzer Welt op, iwwer IPv4 wéi iwwer IPv6.