# Netwerk en e-mailverzending

## Uw adressen

| Adres          | De rol ervan                                                                                                            |
| -------------- | ----------------------------------------------------------------------------------------------------------------------- |
| **IPv4-adres** | uw eigen adres, dat alleen van uw server is: uw domeinen, uw certificaten, uw filterregels en uw reputatie steunen erop |
| **IPv6-adres** | het openbare IPv6-adres van uw server                                                                                   |

Beide staan in de kaart van uw server, rubriek **VPS** van uw klantenruimte.

## Alle poorten

Uw eigen IPv4-adres ontvangt het verkeer op **alle poorten**: een website op 80 en 443, SSH op 22, een WireGuard-VPN op 51820/udp, een API op de poort van uw keuze. Uw firewall bepaalt wat uw server openstelt.

## Uw firewall

Open alleen wat uw diensten aan het publiek aanbieden. Met **ufw**, onder Ubuntu of Debian:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Open de SSH-poort **voordat** u de firewall activeert, zodat u uw toegang behoudt. Onder Windows Server vervult **Windows Defender Firewall** dezelfde rol.

## De anti-DDoS-bescherming

Een permanente netwerkfiltering houdt overbelastingsaanvallen tegen voordat ze uw server bereiken, continu en zonder instelling van uw kant.

## Het verkeer

Uw VPS Ultra heeft geen enkele limiet op het maandelijkse verkeer.

## E-mail versturen

Twee manieren, afhankelijk van uw project.

### Via een geauthenticeerde SMTP-relay

Uw applicaties versturen hun e-mails via een SMTP-relay, op poort **587** met STARTTLS: een adres van uw huidige e-mailaanbieder, of Simafri Suite, de professionele e-mail op uw eigen domeinnaam (zie de [documentatie van Simafri Suite](https://docs.simafri.com/nl/suite/)). Dat is de eenvoudigste weg, en die werkt vanaf de ingebruikname.

### Rechtstreeks, vanaf uw eigen adres

Uw VPS Ultra kan zijn e-mail ook zelf versturen, vanaf uw eigen IPv4-adres: een volledige mailserver, of een applicatie die haar e-mails zonder relay aflevert. Rechtstreekse verzending wordt **op verzoek** geactiveerd, zodra uw account is geverifieerd:

1. Schrijf naar de ondersteuning met de naam van uw server, het verzenddomein en het beoogde gebruik.
2. Vraag tegelijk de **reverse DNS-naam** (PTR) van uw IPv4-adres aan, bijvoorbeeld `mail.mijn-bedrijf.nl`: ontvangende servers controleren die.
3. Publiceer in de DNS-zone van uw domein de records **SPF**, **DKIM** en **DMARC** van uw server.

Uw verzendreputatie steunt dan op uw adres: verstuur naar ontvangers die u verwachten, en verwerk afmeldingen en foutieve adressen.

## Veelgestelde vragen

### Hoe controleer ik of mijn e-mails goed ondertekend zijn?

Stuur een bericht naar een mailbox die u leest en toon de bron ervan: de headers `Authentication-Results` vermelden `spf=pass`, `dkim=pass` en `dmarc=pass` wanneer alles in orde is.

### Kan mijn server externe diensten bereiken?

Ja: uw applicaties roepen API's, pakketrepository's en diensten over de hele wereld aan, via IPv4 en via IPv6.
