Sieć i wysyłka e-maili
Państwa adresy
Karta serwera, w sekcji VPS panelu klienta, wyświetla dwa adresy:
| Adres | Rola |
|---|---|
| Adres IPv4 | adres, pod którym odwiedzający docierają do Państwa stron przez IPv4 (porty 80 i 443, pod nazwami Państwa domen), a Państwo łączą się przez SSH, na porcie z karty |
| Adres IPv6 | publiczny adres serwera, należący wyłącznie do niego |
To właśnie te dwa adresy wpisuje się w rekordach DNS A i AAAA (patrz Publikacja strony lub aplikacji).
Porty serwera
| Port | Co na niego trafia |
|---|---|
| 80 i 443 | Państwa strony i API, przez HTTP i HTTPS, pod nazwą serwera i dodanych do niego domen |
| port z pola Połączenie SSH na karcie | Państwa dostęp SSH, przez IPv4 |
| wszystkie porty, przez IPv6 | to, co zdecydują się Państwo otworzyć na swoim adresie IPv6 |
Adres IPv6 należy w całości do Państwa: to zapora decyduje, co jest przez niego udostępniane.
Zapora
Proszę otwierać tylko to, co Państwa usługi udostępniają publicznie. Z ufw, dostarczanym z Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Port 22 powinien pozostać otwarty: to przez niego połączenie SSH dociera do serwera, niezależnie od portu wyświetlanego na karcie. Bazy danych nasłuchują na localhost, a łączą się z nimi Państwo przez tunel SSH.
Ochrona anti-DDoS
Stałe filtrowanie sieciowe zatrzymuje ataki wolumetryczne, zanim dotrą do serwera. Działa nieprzerwanie, bez żadnych ustawień z Państwa strony.
Ruch
VPS Pro nie ma żadnego limitu ruchu miesięcznego: odwiedzający, pobrania i kopie zapasowe wysyłane na zewnątrz przepływają bez licznika.
Wysyłka e-maili z serwera
Aplikacje wysyłają e-maile (rejestracja, przypomnienie hasła, powiadomienia, faktury) przez uwierzytelniony przekaźnik SMTP, na porcie 587 ze STARTTLS. To również zapewnia e-mailom najlepszą dostarczalność: wychodzą z usługi, która niesie reputację i podpisy Państwa domeny.
Są dwa sposoby:
- z adresu, który już Państwo mają, u obecnego dostawcy poczty;
- z Simafri Suite, profesjonalnej poczty we własnej domenie, gdy rosną Państwa wolumeny (patrz dokumentacja Simafri Suite).
Ustawienia w aplikacji, na przykład w pliku .env:
MAIL_HOST=smtp.dostawca-poczty.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=powiadomienia@moja-firma.pl
MAIL_PASSWORD=...
W przypadku narzędzi systemowych (alerty cron, unattended-upgrades) mały przekaźnik, taki jak msmtp lub Postfix skonfigurowany jako „satellite”, przekazuje wszystko do tego samego przekaźnika SMTP.
Najczęstsze pytania
Moja aplikacja nie może wysłać e-maila.
Proszę ustawić ją na port 587 z uwierzytelnianiem konta pocztowego. Aby przetestować przekaźnik z serwera:
openssl s_client -starttls smtp -connect smtp.dostawca-poczty.com:587
Baner zaczynający się od 220 pokazuje, że połączenie przechodzi; pozostaje wtedy sprawdzić login i hasło w aplikacji.
Jak moje e-maile omijają spam?
Wychodząc z Państwa przekaźnika SMTP z adresem z Państwa domeny, której strefa DNS publikuje rekordy SPF, DKIM i DMARC tego przekaźnika. Simafri Suite podaje te rekordy przy konfiguracji domeny.
Czy mój serwer może łączyć się z usługami zewnętrznymi?
Tak: Państwa aplikacje wywołują API, repozytoria pakietów i usługi z całego świata, przez IPv4 i przez IPv6.