# Nätverk och e-postutskick

## Dina adresser

Din servers kort, avsnittet **VPS** i ditt kundområde, visar två adresser:

| Adress          | Dess roll                                                                                                                                                            |
| --------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPv4-adress** | adressen där dina besökare når dina webbplatser via IPv4 (portarna 80 och 443, under dina domäners namn) och där du själv ansluter via SSH, på porten från ditt kort |
| **IPv6-adress** | din servers publika adress, som bara tillhör den                                                                                                                     |

De här två adresserna är de som du anger i dina DNS-poster `A` och `AAAA` (se [Publicera en webbplats eller en applikation](/se/vps-pro/mettre-en-ligne.md)).

## Din servers portar

| Port                                         | Vad som kommer in där                                                                                                             |
| -------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------- |
| **80** och **443**                           | dina webbplatser och dina API<!-- -->:er<!-- -->, över HTTP och HTTPS, under din servers namn och de domäner som du har lagt till |
| porten för **SSH-anslutning** från ditt kort | din SSH-åtkomst, via IPv4                                                                                                         |
| alla portar, via **IPv6**                    | det som du väljer att öppna på din IPv6-adress                                                                                    |

Din IPv6-adress tillhör helt och hållet dig: det är din brandvägg som avgör vad den exponerar.

## Din brandvägg

Öppna bara det som dina tjänster exponerar för allmänheten. Med **ufw**, som följer med Ubuntu:

```
apt install ufw

ufw default deny incoming

ufw default allow outgoing

ufw allow 22/tcp      # SSH

ufw allow 80/tcp      # HTTP

ufw allow 443/tcp     # HTTPS

ufw enable

ufw status verbose
```

Håll port **22** öppen: det är genom den som din SSH-anslutning kommer in till din server, oavsett vilken port som visas på ditt kort. Dina databaser fortsätter att lyssna på `localhost`, och du når dem via en SSH-tunnel.

## Anti-DDoS-skyddet

En permanent nätverksfiltrering stoppar överbelastningsattacker innan de når din server. Den arbetar kontinuerligt, utan någon inställning från din sida.

## Trafiken

Din VPS Pro har ingen gräns för månadstrafik: dina besökare, dina nedladdningar och dina säkerhetskopior till externa mål flödar utan att räknas.

## Skicka e-post från din server

Dina applikationer skickar sin e-post (registrering, glömt lösenord, aviseringar, fakturor) via ett **autentiserat SMTP-relä**, på port **587** med STARTTLS. Det är också det som ger din e-post bäst leveransbarhet: den skickas från en tjänst som bär din domäns anseende och signaturer.

Två sätt:

* **från en adress som du redan har**, hos din nuvarande e-postleverantör;
* **från Simafri Suite**, den professionella e-posten på ditt eget domännamn, när dina volymer växer (se [dokumentationen för Simafri Suite](https://docs.simafri.com/se/suite/)).

Inställningarna i din applikation, till exempel för en `.env`-fil:

```
MAIL_HOST=smtp.din-leverantor.se

MAIL_PORT=587

MAIL_ENCRYPTION=tls

MAIL_USERNAME=notiser@dittforetag.se

MAIL_PASSWORD=...
```

För systemets verktyg (larm från `cron`, `unattended-upgrades`) skickar ett litet relä som `msmtp` eller Postfix konfigurerat som ”satellit” allt vidare till samma SMTP-relä.

## Vanliga frågor

### Min applikation lyckas inte skicka e-post.

Ställ in den på port **587** med autentiseringen för ditt e-postkonto. För att testa reläet från din server:

```
openssl s_client -starttls smtp -connect smtp.din-leverantor.se:587
```

En banner som börjar med `220` visar att anslutningen går igenom; då återstår att kontrollera användarnamnet och lösenordet i din applikation.

### Hur undviker min e-post skräppostfiltren?

Genom att skickas från ditt SMTP-relä med en adress på din domän, vars DNS-zon publicerar reläets poster **SPF**, **DKIM** och **DMARC**. Simafri Suite ger dig de här posterna när du konfigurerar din domän.

### Kan min server nå externa tjänster?

Ja: dina applikationer anropar API<!-- -->:er<!-- -->, paketförråd och tjänster i hela världen, via IPv4 såväl som IPv6.
