Rețea și trimiterea e-mailurilor
Adresele dumneavoastră
Caseta serverului, secțiunea VPS a zonei de client, afișează două adrese:
| Adresă | Rolul ei |
|---|---|
| Adresă IPv4 | adresa la care vizitatorii ajung la site-urile dumneavoastră prin IPv4 (porturile 80 și 443, sub numele domeniilor dumneavoastră) și la care vă conectați dumneavoastră prin SSH, pe portul din casetă |
| Adresă IPv6 | adresa publică a serverului dumneavoastră, care îi aparține doar lui |
Aceste două adrese sunt cele ale înregistrărilor DNS A și AAAA (vedeți Punerea online a unui site sau a unei aplicații).
Porturile serverului
| Port | Ce ajunge pe el |
|---|---|
| 80 și 443 | site-urile și API-urile dumneavoastră, prin HTTP și HTTPS, sub numele serverului și al domeniilor adăugate |
| portul Conexiune SSH din casetă | accesul dumneavoastră SSH, prin IPv4 |
| toate porturile, prin IPv6 | ce alegeți să deschideți pe adresa IPv6 |
Adresa dumneavoastră IPv6 vă aparține în întregime: firewallul dumneavoastră decide ce expune.
Firewallul
Deschideți doar ce expun publicului serviciile dumneavoastră. Cu ufw, livrat cu Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Păstrați portul 22 deschis: prin el ajunge conexiunea SSH la server, oricare ar fi portul afișat în casetă. Bazele de date rămân în ascultare pe localhost, iar dumneavoastră le accesați printr-un tunel SSH.
Protecția anti-DDoS
O filtrare permanentă a rețelei oprește atacurile de saturare înainte ca acestea să ajungă la serverul dumneavoastră. Funcționează continuu, fără nicio setare din partea dumneavoastră.
Traficul
VPS Pro nu are nicio limită de trafic lunar: vizitatorii, descărcările și backupurile dumneavoastră către exterior circulă fără contor.
Trimiterea e-mailurilor de pe server
Aplicațiile dumneavoastră își trimit e-mailurile (înregistrare, parolă uitată, notificări, facturi) printr-un releu SMTP autentificat, pe portul 587 cu STARTTLS. Tot acesta le oferă e-mailurilor cea mai bună livrabilitate: pleacă de la un serviciu care poartă reputația și semnăturile domeniului dumneavoastră.
Două moduri de a proceda:
- de pe o adresă pe care o aveți deja, la furnizorul dumneavoastră actual de e-mail;
- din Simafri Suite, e-mailul profesional pe numele dumneavoastră de domeniu, când volumele cresc (vedeți documentația Simafri Suite).
Setările din aplicație, de exemplu pentru un fișier .env:
MAIL_HOST=smtp.furnizorul-dumneavoastra.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notificari@firma-mea.ro
MAIL_PASSWORD=...
Pentru instrumentele sistemului (alertele cron, unattended-upgrades), un mic releu precum msmtp sau Postfix configurat ca „satellite” transmite totul către același releu SMTP.
Întrebări frecvente
Aplicația mea nu reușește să trimită e-mailuri.
Configurați-o pe portul 587 cu autentificarea contului dumneavoastră de e-mail. Pentru a testa releul de pe server:
openssl s_client -starttls smtp -connect smtp.furnizorul-dumneavoastra.com:587
Un banner care începe cu 220 arată că legătura trece; rămâne atunci de verificat numele de utilizator și parola în aplicație.
Cum evită e-mailurile mele dosarul de spam?
Pornind de la releul SMTP cu o adresă din domeniul dumneavoastră, a cărui zonă DNS publică înregistrările SPF, DKIM și DMARC ale acestui releu. Simafri Suite vă oferă aceste înregistrări la configurarea domeniului.
Serverul meu poate accesa servicii externe?
Da: aplicațiile dumneavoastră apelează API-urile, depozitele de pachete și serviciile din întreaga lume, prin IPv4 și prin IPv6.