# Netwerk en e-mailverzending

## Uw adressen

De kaart van uw server, rubriek **VPS** van uw klantenruimte, toont twee adressen:

| Adres          | De rol ervan                                                                                                                                              |
| -------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4-adres** | het adres waarop uw bezoekers uw websites via IPv4 bereiken (poorten 80 en 443, onder de naam van uw domeinen) en uzelf via SSH, op de poort uit uw kaart |
| **IPv6-adres** | het openbare adres van uw server, dat alleen van hem is                                                                                                   |

Deze twee adressen zijn die van uw DNS-records `A` en `AAAA` (zie [Een website of applicatie online zetten](/nl/vps-pro/mettre-en-ligne.md)).

## De poorten van uw server

| Poort                                    | Wat er binnenkomt                                                                                                   |
| ---------------------------------------- | ------------------------------------------------------------------------------------------------------------------- |
| **80** en **443**                        | uw websites en API's, via HTTP en HTTPS, onder de naam van uw server en van de domeinen die u eraan hebt toegevoegd |
| de poort **SSH-verbinding** uit uw kaart | uw SSH-toegang, via IPv4                                                                                            |
| alle poorten, via **IPv6**               | wat u ervoor kiest te openen op uw IPv6-adres                                                                       |

Uw IPv6-adres is volledig van u: uw firewall bepaalt wat het openstelt.

## Uw firewall

Open alleen wat uw diensten aan het publiek aanbieden. Met **ufw**, dat bij Ubuntu wordt geleverd:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Houd poort **22** open: via die poort komt uw SSH-verbinding op uw server binnen, welke poort er ook in uw kaart staat. Uw databases blijven luisteren op `localhost`, en u bereikt ze via een SSH-tunnel.

## De anti-DDoS-bescherming

Een permanente netwerkfiltering houdt overbelastingsaanvallen tegen voordat ze uw server bereiken. Ze werkt continu, zonder instelling van uw kant.

## Het verkeer

Uw VPS Pro heeft geen enkele limiet op het maandelijkse verkeer: uw bezoekers, uw downloads en uw back-ups naar buiten verlopen zonder teller.

## E-mail versturen vanaf uw server

Uw applicaties versturen hun e-mails (registratie, wachtwoord vergeten, meldingen, facturen) via een **geauthenticeerde SMTP-relay**, op poort **587** met STARTTLS. Dat geeft uw e-mails ook de beste afleverbaarheid: ze vertrekken vanaf een dienst die de reputatie en de handtekeningen van uw domein draagt.

Twee manieren:

* **vanaf een adres dat u al hebt**, bij uw huidige e-mailaanbieder;
* **vanaf Simafri Suite**, de professionele e-mail op uw eigen domeinnaam, wanneer uw volumes groeien (zie de [documentatie van Simafri Suite](https://docs.simafri.com/nl/suite/)).

De instellingen in uw applicatie, bijvoorbeeld voor een `.env`-bestand:

```
MAIL_HOST=smtp.uw-provider.com

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=meldingen@mijn-bedrijf.nl

MAIL_PASSWORD=...
```

Voor de tools van het systeem (meldingen van `cron`, `unattended-upgrades`) stuurt een kleine relay zoals `msmtp`, of Postfix ingesteld als "satellite", alles door naar dezelfde SMTP-relay.

## Veelgestelde vragen

### Mijn applicatie kan geen e-mail versturen.

Stel haar in op poort **587** met de authenticatie van uw e-mailaccount. Om de relay vanaf uw server te testen:

```
openssl s_client -starttls smtp -connect smtp.uw-provider.com:587
```

Een banner die begint met `220` toont dat de verbinding lukt; dan hoeft u alleen nog de gebruikersnaam en het wachtwoord in uw applicatie te controleren.

### Hoe blijven mijn e-mails uit de spam?

Door ze te versturen via uw SMTP-relay met een adres van uw domein, waarvan de DNS-zone de records **SPF**, **DKIM** en **DMARC** van die relay publiceert. Simafri Suite geeft u deze records bij het instellen van uw domein.

### Kan mijn server externe diensten bereiken?

Ja: uw applicaties roepen API's, pakketrepository's en diensten over de hele wereld aan, via IPv4 en via IPv6.
