Omrežje in pošiljanje e-pošte
Vaši naslovi
Kartica vašega strežnika v razdelku VPS vašega uporabniškega okolja prikazuje dva naslova:
| Naslov | Njegova vloga |
|---|---|
| Naslov IPv4 | naslov, na katerem vaši obiskovalci dosežejo vaša spletišča prek IPv4 (vrata 80 in 443, pod imeni vaših domen), vi pa strežnik prek SSH, na vratih s svoje kartice |
| Naslov IPv6 | javni naslov vašega strežnika, ki pripada samo njemu |
Ta dva naslova sta naslova vaših zapisov DNS A in AAAA (glejte Objava spletišča ali aplikacije).
Vrata vašega strežnika
| Vrata | Kaj prihaja nanje |
|---|---|
| 80 in 443 | vaša spletišča in API-ji, prek HTTP in HTTPS, pod imenom vašega strežnika in domen, ki ste jih dodali |
| vrata Povezava SSH s kartice | vaš dostop SSH, prek IPv4 |
| vsa vrata, prek IPv6 | kar se odločite odpreti na svojem naslovu IPv6 |
Vaš naslov IPv6 je v celoti vaš: o tem, kaj izpostavlja, odloča vaš požarni zid.
Vaš požarni zid
Odprite samo tisto, kar vaše storitve izpostavljajo javnosti. Z ufw, ki je del Ubuntuja:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Vrata 22 pustite odprta: prek njih vaša povezava SSH prispe na vaš strežnik, ne glede na vrata, prikazana na kartici. Vaše podatkovne baze še naprej poslušajo na localhost, dosežete pa jih prek tunela SSH.
Zaščita anti-DDoS
Stalno omrežno filtriranje ustavi napade z nasičenjem, preden dosežejo vaš strežnik. Deluje neprekinjeno, brez vaših nastavitev.
Promet
Vaš VPS Pro nima nobene omejitve mesečnega prometa: vaši obiskovalci, vaši prenosi in vaše varnostne kopije navzven potekajo brez števca.
Pošiljanje e-pošte z vašega strežnika
Vaše aplikacije pošiljajo svojo e-pošto (registracija, pozabljeno geslo, obvestila, računi) prek overjenega releja SMTP, na vratih 587 s STARTTLS. To vašim sporočilom zagotavlja tudi najboljšo dostavljivost: odidejo iz storitve, ki nosi ugled in podpise vaše domene.
Dva načina:
- z naslova, ki ga že imate, pri vašem sedanjem ponudniku e-pošte;
- iz Simafri Suite, profesionalne e-pošte na vašem domenskem imenu, ko vaše količine rastejo (glejte dokumentacijo Simafri Suite).
Nastavitve v vaši aplikaciji, na primer za datoteko .env:
MAIL_HOST=smtp.vas-ponudnik.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=obvestila@moje-podjetje.si
MAIL_PASSWORD=...
Za sistemska orodja (opozorila cron, unattended-upgrades) majhen rele, kot je msmtp, ali Postfix, nastavljen kot »satellite«, vse posreduje istemu releju SMTP.
Pogosta vprašanja
Moja aplikacija ne more poslati e-pošte.
Nastavite jo na vrata 587 z overjanjem svojega e-poštnega računa. Za preizkus releja z vašega strežnika:
openssl s_client -starttls smtp -connect smtp.vas-ponudnik.com:587
Pozdravno sporočilo, ki se začne z 220, pokaže, da povezava deluje; nato v aplikaciji preverite še uporabniško ime in geslo.
Kako se moja e-pošta izogne neželeni pošti?
Tako, da odide iz vašega releja SMTP z naslovom vaše domene, katere cona DNS objavlja zapise SPF, DKIM in DMARC tega releja. Simafri Suite vam te zapise da ob nastavitvi vaše domene.
Ali lahko moj strežnik dostopa do zunanjih storitev?
Da: vaše aplikacije kličejo API-je, repozitorije paketov in storitve po vsem svetu, prek IPv4 in IPv6.