Nätverk och e-postutskick
Dina adresser
Din servers kort, avsnittet VPS i ditt kundområde, visar två adresser:
| Adress | Dess roll |
|---|---|
| IPv4-adress | adressen där dina besökare når dina webbplatser via IPv4 (portarna 80 och 443, under dina domäners namn) och där du själv ansluter via SSH, på porten från ditt kort |
| IPv6-adress | din servers publika adress, som bara tillhör den |
De här två adresserna är de som du anger i dina DNS-poster A och AAAA (se Publicera en webbplats eller en applikation).
Din servers portar
| Port | Vad som kommer in där |
|---|---|
| 80 och 443 | dina webbplatser och dina API:er, över HTTP och HTTPS, under din servers namn och de domäner som du har lagt till |
| porten för SSH-anslutning från ditt kort | din SSH-åtkomst, via IPv4 |
| alla portar, via IPv6 | det som du väljer att öppna på din IPv6-adress |
Din IPv6-adress tillhör helt och hållet dig: det är din brandvägg som avgör vad den exponerar.
Din brandvägg
Öppna bara det som dina tjänster exponerar för allmänheten. Med ufw, som följer med Ubuntu:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Håll port 22 öppen: det är genom den som din SSH-anslutning kommer in till din server, oavsett vilken port som visas på ditt kort. Dina databaser fortsätter att lyssna på localhost, och du når dem via en SSH-tunnel.
Anti-DDoS-skyddet
En permanent nätverksfiltrering stoppar överbelastningsattacker innan de når din server. Den arbetar kontinuerligt, utan någon inställning från din sida.
Trafiken
Din VPS Pro har ingen gräns för månadstrafik: dina besökare, dina nedladdningar och dina säkerhetskopior till externa mål flödar utan att räknas.
Skicka e-post från din server
Dina applikationer skickar sin e-post (registrering, glömt lösenord, aviseringar, fakturor) via ett autentiserat SMTP-relä, på port 587 med STARTTLS. Det är också det som ger din e-post bäst leveransbarhet: den skickas från en tjänst som bär din domäns anseende och signaturer.
Två sätt:
- från en adress som du redan har, hos din nuvarande e-postleverantör;
- från Simafri Suite, den professionella e-posten på ditt eget domännamn, när dina volymer växer (se dokumentationen för Simafri Suite).
Inställningarna i din applikation, till exempel för en .env-fil:
MAIL_HOST=smtp.din-leverantor.se
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notiser@dittforetag.se
MAIL_PASSWORD=...
För systemets verktyg (larm från cron, unattended-upgrades) skickar ett litet relä som msmtp eller Postfix konfigurerat som ”satellit” allt vidare till samma SMTP-relä.
Vanliga frågor
Min applikation lyckas inte skicka e-post.
Ställ in den på port 587 med autentiseringen för ditt e-postkonto. För att testa reläet från din server:
openssl s_client -starttls smtp -connect smtp.din-leverantor.se:587
En banner som börjar med 220 visar att anslutningen går igenom; då återstår att kontrollera användarnamnet och lösenordet i din applikation.
Hur undviker min e-post skräppostfiltren?
Genom att skickas från ditt SMTP-relä med en adress på din domän, vars DNS-zon publicerar reläets poster SPF, DKIM och DMARC. Simafri Suite ger dig de här posterna när du konfigurerar din domän.
Kan min server nå externa tjänster?
Ja: dina applikationer anropar API:er, paketförråd och tjänster i hela världen, via IPv4 såväl som IPv6.