Hoppa till huvudinnehållet

Nätverk och e-postutskick

Dina adresser​

Din servers kort, avsnittet VPS i ditt kundområde, visar två adresser:

AdressDess roll
IPv4-adressadressen där dina besökare når dina webbplatser via IPv4 (portarna 80 och 443, under dina domäners namn) och där du själv ansluter via SSH, på porten från ditt kort
IPv6-adressdin servers publika adress, som bara tillhör den

De här två adresserna är de som du anger i dina DNS-poster A och AAAA (se Publicera en webbplats eller en applikation).

Din servers portar​

PortVad som kommer in där
80 och 443dina webbplatser och dina API:er, över HTTP och HTTPS, under din servers namn och de domäner som du har lagt till
porten för SSH-anslutning från ditt kortdin SSH-åtkomst, via IPv4
alla portar, via IPv6det som du väljer att öppna på din IPv6-adress

Din IPv6-adress tillhör helt och hållet dig: det är din brandvägg som avgör vad den exponerar.

Din brandvägg​

Öppna bara det som dina tjänster exponerar för allmänheten. Med ufw, som följer med Ubuntu:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Håll port 22 öppen: det är genom den som din SSH-anslutning kommer in till din server, oavsett vilken port som visas på ditt kort. Dina databaser fortsätter att lyssna på localhost, och du når dem via en SSH-tunnel.

Anti-DDoS-skyddet​

En permanent nätverksfiltrering stoppar överbelastningsattacker innan de når din server. Den arbetar kontinuerligt, utan någon inställning från din sida.

Trafiken​

Din VPS Pro har ingen gräns för månadstrafik: dina besökare, dina nedladdningar och dina säkerhetskopior till externa mål flödar utan att räknas.

Skicka e-post från din server​

Dina applikationer skickar sin e-post (registrering, glömt lösenord, aviseringar, fakturor) via ett autentiserat SMTP-relä, på port 587 med STARTTLS. Det är också det som ger din e-post bäst leveransbarhet: den skickas från en tjänst som bär din domäns anseende och signaturer.

Två sätt:

  • från en adress som du redan har, hos din nuvarande e-postleverantör;
  • från Simafri Suite, den professionella e-posten på ditt eget domännamn, när dina volymer växer (se dokumentationen för Simafri Suite).

Inställningarna i din applikation, till exempel för en .env-fil:

MAIL_HOST=smtp.din-leverantor.se
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=notiser@dittforetag.se
MAIL_PASSWORD=...

För systemets verktyg (larm från cron, unattended-upgrades) skickar ett litet relä som msmtp eller Postfix konfigurerat som ”satellit” allt vidare till samma SMTP-relä.

Vanliga frågor​

Min applikation lyckas inte skicka e-post.​

Ställ in den på port 587 med autentiseringen för ditt e-postkonto. För att testa reläet från din server:

openssl s_client -starttls smtp -connect smtp.din-leverantor.se:587

En banner som börjar med 220 visar att anslutningen går igenom; då återstår att kontrollera användarnamnet och lösenordet i din applikation.

Hur undviker min e-post skräppostfiltren?​

Genom att skickas från ditt SMTP-relä med en adress på din domän, vars DNS-zon publicerar reläets poster SPF, DKIM och DMARC. Simafri Suite ger dig de här posterna när du konfigurerar din domän.

Kan min server nå externa tjänster?​

Ja: dina applikationer anropar API:er, paketförråd och tjänster i hela världen, via IPv4 såväl som IPv6.