Ga naar de hoofdinhoud

Netwerk en e-mailverzending

Uw adressen​

De kaart van uw server, rubriek VPS van uw klantenruimte, toont twee adressen:

AdresDe rol ervan
IPv4-adreshet adres waarop uw bezoekers uw websites via IPv4 bereiken (poorten 80 en 443, onder de naam van uw domeinen) en uzelf via SSH, op de poort uit uw kaart
IPv6-adreshet openbare adres van uw server, dat alleen van hem is

Deze twee adressen zijn die van uw DNS-records A en AAAA (zie Een website of applicatie online zetten).

De poorten van uw server​

PoortWat er binnenkomt
80 en 443uw websites en API's, via HTTP en HTTPS, onder de naam van uw server en van de domeinen die u eraan hebt toegevoegd
de poort SSH-verbinding uit uw kaartuw SSH-toegang, via IPv4
alle poorten, via IPv6wat u ervoor kiest te openen op uw IPv6-adres

Uw IPv6-adres is volledig van u: uw firewall bepaalt wat het openstelt.

Uw firewall​

Open alleen wat uw diensten aan het publiek aanbieden. Met ufw, dat bij Ubuntu wordt geleverd:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Houd poort 22 open: via die poort komt uw SSH-verbinding op uw server binnen, welke poort er ook in uw kaart staat. Uw databases blijven luisteren op localhost, en u bereikt ze via een SSH-tunnel.

De anti-DDoS-bescherming​

Een permanente netwerkfiltering houdt overbelastingsaanvallen tegen voordat ze uw server bereiken. Ze werkt continu, zonder instelling van uw kant.

Het verkeer​

Uw VPS Pro heeft geen enkele limiet op het maandelijkse verkeer: uw bezoekers, uw downloads en uw back-ups naar buiten verlopen zonder teller.

E-mail versturen vanaf uw server​

Uw applicaties versturen hun e-mails (registratie, wachtwoord vergeten, meldingen, facturen) via een geauthenticeerde SMTP-relay, op poort 587 met STARTTLS. Dat geeft uw e-mails ook de beste afleverbaarheid: ze vertrekken vanaf een dienst die de reputatie en de handtekeningen van uw domein draagt.

Twee manieren:

  • vanaf een adres dat u al hebt, bij uw huidige e-mailaanbieder;
  • vanaf Simafri Suite, de professionele e-mail op uw eigen domeinnaam, wanneer uw volumes groeien (zie de documentatie van Simafri Suite).

De instellingen in uw applicatie, bijvoorbeeld voor een .env-bestand:

MAIL_HOST=smtp.uw-provider.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=meldingen@mijn-bedrijf.nl
MAIL_PASSWORD=...

Voor de tools van het systeem (meldingen van cron, unattended-upgrades) stuurt een kleine relay zoals msmtp, of Postfix ingesteld als "satellite", alles door naar dezelfde SMTP-relay.

Veelgestelde vragen​

Mijn applicatie kan geen e-mail versturen.​

Stel haar in op poort 587 met de authenticatie van uw e-mailaccount. Om de relay vanaf uw server te testen:

openssl s_client -starttls smtp -connect smtp.uw-provider.com:587

Een banner die begint met 220 toont dat de verbinding lukt; dan hoeft u alleen nog de gebruikersnaam en het wachtwoord in uw applicatie te controleren.

Hoe blijven mijn e-mails uit de spam?​

Door ze te versturen via uw SMTP-relay met een adres van uw domein, waarvan de DNS-zone de records SPF, DKIM en DMARC van die relay publiceert. Simafri Suite geeft u deze records bij het instellen van uw domein.

Kan mijn server externe diensten bereiken?​

Ja: uw applicaties roepen API's, pakketrepository's en diensten over de hele wereld aan, via IPv4 en via IPv6.