Przejdź do głównej zawartości

Sieć i wysyłka e-maili

Państwa adresy​

Karta serwera, w sekcji VPS panelu klienta, wyświetla dwa adresy:

AdresRola
Adres IPv4adres, pod którym odwiedzający docierają do Państwa stron przez IPv4 (porty 80 i 443, pod nazwami Państwa domen), a Państwo łączą się przez SSH, na porcie z karty
Adres IPv6publiczny adres serwera, należący wyłącznie do niego

To właśnie te dwa adresy wpisuje się w rekordach DNS A i AAAA (patrz Publikacja strony lub aplikacji).

Porty serwera​

PortCo na niego trafia
80 i 443Państwa strony i API, przez HTTP i HTTPS, pod nazwą serwera i dodanych do niego domen
port z pola Połączenie SSH na karciePaństwa dostęp SSH, przez IPv4
wszystkie porty, przez IPv6to, co zdecydują się Państwo otworzyć na swoim adresie IPv6

Adres IPv6 należy w całości do Państwa: to zapora decyduje, co jest przez niego udostępniane.

Zapora​

Proszę otwierać tylko to, co Państwa usługi udostępniają publicznie. Z ufw, dostarczanym z Ubuntu:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Port 22 powinien pozostać otwarty: to przez niego połączenie SSH dociera do serwera, niezależnie od portu wyświetlanego na karcie. Bazy danych nasłuchują na localhost, a łączą się z nimi Państwo przez tunel SSH.

Ochrona anti-DDoS​

Stałe filtrowanie sieciowe zatrzymuje ataki wolumetryczne, zanim dotrą do serwera. Działa nieprzerwanie, bez żadnych ustawień z Państwa strony.

Ruch​

VPS Pro nie ma żadnego limitu ruchu miesięcznego: odwiedzający, pobrania i kopie zapasowe wysyłane na zewnątrz przepływają bez licznika.

Wysyłka e-maili z serwera​

Aplikacje wysyłają e-maile (rejestracja, przypomnienie hasła, powiadomienia, faktury) przez uwierzytelniony przekaźnik SMTP, na porcie 587 ze STARTTLS. To również zapewnia e-mailom najlepszą dostarczalność: wychodzą z usługi, która niesie reputację i podpisy Państwa domeny.

Są dwa sposoby:

  • z adresu, który już Państwo mają, u obecnego dostawcy poczty;
  • z Simafri Suite, profesjonalnej poczty we własnej domenie, gdy rosną Państwa wolumeny (patrz dokumentacja Simafri Suite).

Ustawienia w aplikacji, na przykład w pliku .env:

MAIL_HOST=smtp.dostawca-poczty.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=powiadomienia@moja-firma.pl
MAIL_PASSWORD=...

W przypadku narzędzi systemowych (alerty cron, unattended-upgrades) mały przekaźnik, taki jak msmtp lub Postfix skonfigurowany jako „satellite”, przekazuje wszystko do tego samego przekaźnika SMTP.

Najczęstsze pytania​

Moja aplikacja nie może wysłać e-maila.​

Proszę ustawić ją na port 587 z uwierzytelnianiem konta pocztowego. Aby przetestować przekaźnik z serwera:

openssl s_client -starttls smtp -connect smtp.dostawca-poczty.com:587

Baner zaczynający się od 220 pokazuje, że połączenie przechodzi; pozostaje wtedy sprawdzić login i hasło w aplikacji.

Jak moje e-maile omijają spam?​

Wychodząc z Państwa przekaźnika SMTP z adresem z Państwa domeny, której strefa DNS publikuje rekordy SPF, DKIM i DMARC tego przekaźnika. Simafri Suite podaje te rekordy przy konfiguracji domeny.

Czy mój serwer może łączyć się z usługami zewnętrznymi?​

Tak: Państwa aplikacje wywołują API, repozytoria pakietów i usługi z całego świata, przez IPv4 i przez IPv6.