# Sieć i wysyłka e-maili

## Państwa adresy

Karta serwera, w sekcji **VPS** panelu klienta, wyświetla dwa adresy:

| Adres          | Rola                                                                                                                                                               |
| -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Adres IPv4** | adres, pod którym odwiedzający docierają do Państwa stron przez IPv4 (porty 80 i 443, pod nazwami Państwa domen), a Państwo łączą się przez SSH, na porcie z karty |
| **Adres IPv6** | publiczny adres serwera, należący wyłącznie do niego                                                                                                               |

To właśnie te dwa adresy wpisuje się w rekordach DNS `A` i `AAAA` (patrz [Publikacja strony lub aplikacji](/pl/vps-pro/mettre-en-ligne.md)).

## Porty serwera

| Port                                     | Co na niego trafia                                                                    |
| ---------------------------------------- | ------------------------------------------------------------------------------------- |
| **80** i **443**                         | Państwa strony i API, przez HTTP i HTTPS, pod nazwą serwera i dodanych do niego domen |
| port z pola **Połączenie SSH** na karcie | Państwa dostęp SSH, przez IPv4                                                        |
| wszystkie porty, przez **IPv6**          | to, co zdecydują się Państwo otworzyć na swoim adresie IPv6                           |

Adres IPv6 należy w całości do Państwa: to zapora decyduje, co jest przez niego udostępniane.

## Zapora

Proszę otwierać tylko to, co Państwa usługi udostępniają publicznie. Z **ufw**, dostarczanym z Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Port **22** powinien pozostać otwarty: to przez niego połączenie SSH dociera do serwera, niezależnie od portu wyświetlanego na karcie. Bazy danych nasłuchują na `localhost`, a łączą się z nimi Państwo przez tunel SSH.

## Ochrona anti-DDoS

Stałe filtrowanie sieciowe zatrzymuje ataki wolumetryczne, zanim dotrą do serwera. Działa nieprzerwanie, bez żadnych ustawień z Państwa strony.

## Ruch

VPS Pro nie ma żadnego limitu ruchu miesięcznego: odwiedzający, pobrania i kopie zapasowe wysyłane na zewnątrz przepływają bez licznika.

## Wysyłka e-maili z serwera

Aplikacje wysyłają e-maile (rejestracja, przypomnienie hasła, powiadomienia, faktury) przez **uwierzytelniony przekaźnik SMTP**, na porcie **587** ze STARTTLS. To również zapewnia e-mailom najlepszą dostarczalność: wychodzą z usługi, która niesie reputację i podpisy Państwa domeny.

Są dwa sposoby:

* **z adresu, który już Państwo mają**, u obecnego dostawcy poczty;
* **z Simafri Suite**, profesjonalnej poczty we własnej domenie, gdy rosną Państwa wolumeny (patrz [dokumentacja Simafri Suite](https://docs.simafri.com/pl/suite/)).

Ustawienia w aplikacji, na przykład w pliku `.env`:

```
MAIL_HOST=smtp.dostawca-poczty.com

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=powiadomienia@moja-firma.pl

MAIL_PASSWORD=...
```

W przypadku narzędzi systemowych (alerty `cron`, `unattended-upgrades`) mały przekaźnik, taki jak `msmtp` lub Postfix skonfigurowany jako „satellite”, przekazuje wszystko do tego samego przekaźnika SMTP.

## Najczęstsze pytania

### Moja aplikacja nie może wysłać e-maila.

Proszę ustawić ją na port **587** z uwierzytelnianiem konta pocztowego. Aby przetestować przekaźnik z serwera:

```
openssl s_client -starttls smtp -connect smtp.dostawca-poczty.com:587
```

Baner zaczynający się od `220` pokazuje, że połączenie przechodzi; pozostaje wtedy sprawdzić login i hasło w aplikacji.

### Jak moje e-maile omijają spam?

Wychodząc z Państwa przekaźnika SMTP z adresem z Państwa domeny, której strefa DNS publikuje rekordy **SPF**, **DKIM** i **DMARC** tego przekaźnika. Simafri Suite podaje te rekordy przy konfiguracji domeny.

### Czy mój serwer może łączyć się z usługami zewnętrznymi?

Tak: Państwa aplikacje wywołują API, repozytoria pakietów i usługi z całego świata, przez IPv4 i przez IPv6.
