Netzwierk an E-Mail-Versand
Är Adressen
D'Kaart vun Ärem Server, Rubrik VPS vun Ärem Clientsberäich, weist zwou Adressen:
| Adress | Hir Roll |
|---|---|
| IPv4-Adress | d'Adress, iwwer déi Är Visiteuren Är Websäiten iwwer IPv4 erreechen (Porten 80 an 443, ënner dem Numm vun Ären Domainen), an Dir selwer iwwer SSH, um Port aus Ärer Kaart |
| IPv6-Adress | déi ëffentlech Adress vun Ärem Server, déi nëmmen him gehéiert |
Dës zwou Adresse sinn déi vun Ären DNS-Androen A an AAAA (kuckt Eng Websäit oder eng Applikatioun online stellen).
D'Porte vun Ärem Server
| Port | Wat do ukënnt |
|---|---|
| 80 an 443 | Är Websäiten an Är APIen, iwwer HTTP an HTTPS, ënner dem Numm vun Ärem Server an den Domainen, déi Dir derbäigesat hutt |
| de Port SSH-Verbindung aus Ärer Kaart | Ären SSH-Zougang, iwwer IPv4 |
| all d'Porten, iwwer IPv6 | dat, wat Dir op Ärer IPv6-Adress opmaache wëllt |
Är IPv6-Adress gehéiert Iech ganz: Är Firewall entscheet, wat se exponéiert.
Är Firewall
Maacht nëmmen dat op, wat Är Servicer ëffentlech ubidden. Mat ufw, dat mat Ubuntu geliwwert gëtt:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Loosst de Port 22 op: duerch hie kënnt Är SSH-Verbindung op Ärem Server un, egal wéi ee Port an Ärer Kaart ugewise gëtt. Är Datebanke lauschteren weider op localhost, an Dir erreecht se iwwer en SSH-Tunnel.
Den Anti-DDoS-Schutz
Eng permanent Netzwierkfilterung stoppt Iwwerlaaschtungsattacken, ier se Äre Server areechen. Si funktionéiert permanent, ouni datt Dir eppes astelle musst.
Den Trafic
Äre VPS Pro huet keng méintlech Trafic-Begrenzung: Är Visiteuren, Är Downloads an Är Backups no baussen zirkuléieren ouni Compteur.
E-Maile vun Ärem Server aus verschécken
Är Applikatioune verschécken hir E-Mailen (Umeldung, vergiessent Passwuert, Notifikatiounen, Rechnungen) iwwer en authentifizéierte SMTP-Relais, um Port 587 mat STARTTLS. Dat gëtt Ären E-Mailen och déi bescht Zoustellbarkeet: si ginn iwwer e Service fort, deen de Ruff an d'Ënnerschrëfte vun Ärem Domain dréit.
Zwou Méiglechkeeten:
- vun enger Adress, déi Dir schonn hutt, bei Ärem aktuellen E-Mail-Provider;
- vu Simafri Suite, der professioneller E-Mail op Ärem Domainnumm, wann Äre Volume wiisst (kuckt d'Simafri Suite-Dokumentatioun).
D'Astellungen an Ärer Applikatioun, zum Beispill fir e Fichier .env:
MAIL_HOST=smtp.votre-fournisseur.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notifications@meng-firma.lu
MAIL_PASSWORD=...
Fir d'Tools vum System (Alarmer vu cron, unattended-upgrades) iwwerdréit e klenge Relais wéi msmtp oder Postfix, als „Satellite“ konfiguréiert, alles un deeselwechte SMTP-Relais.
Dacks gestallte Froen
Meng Applikatioun kann keng E-Mail verschécken.
Stellt se op de Port 587 an, mat der Authentifizéierung vun Ärem E-Mail-Kont. Fir de Relais vun Ärem Server aus ze testen:
openssl s_client -starttls smtp -connect smtp.votre-fournisseur.com:587
Eng Banner, déi mat 220 ufänkt, weist, datt d'Verbindung duerchgeet; da bleift just nach de Benotzernumm an d'Passwuert an Ärer Applikatioun z'iwwerpréiwen.
Wéi vermeiden ech, datt meng E-Mailen am Spam landen?
Andeems se iwwer Äre SMTP-Relais fortginn, mat enger Adress vun Ärem Domain, deem seng DNS-Zon d'Androen SPF, DKIM an DMARC vun dësem Relais publizéiert. Simafri Suite gëtt Iech dës Androen, wann Dir Ären Domain ariicht.
Kann mäi Server extern Servicer erreechen?
Jo: Är Applikatiounen ruffen d'APIen, d'Paketdepoten an d'Servicer vun der ganzer Welt op, iwwer IPv4 wéi iwwer IPv6.