Skip to main content

Omrežje in pošiljanje e-pošte

Vaši naslovi​

Kartica vašega strežnika v razdelku VPS vašega uporabniškega okolja prikazuje dva naslova:

NaslovNjegova vloga
Naslov IPv4naslov, na katerem vaši obiskovalci dosežejo vaša spletišča prek IPv4 (vrata 80 in 443, pod imeni vaših domen), vi pa strežnik prek SSH, na vratih s svoje kartice
Naslov IPv6javni naslov vašega strežnika, ki pripada samo njemu

Ta dva naslova sta naslova vaših zapisov DNS A in AAAA (glejte Objava spletišča ali aplikacije).

Vrata vašega strežnika​

VrataKaj prihaja nanje
80 in 443vaša spletišča in API-ji, prek HTTP in HTTPS, pod imenom vašega strežnika in domen, ki ste jih dodali
vrata Povezava SSH s karticevaš dostop SSH, prek IPv4
vsa vrata, prek IPv6kar se odločite odpreti na svojem naslovu IPv6

Vaš naslov IPv6 je v celoti vaš: o tem, kaj izpostavlja, odloča vaš požarni zid.

Vaš požarni zid​

Odprite samo tisto, kar vaše storitve izpostavljajo javnosti. Z ufw, ki je del Ubuntuja:

apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose

Vrata 22 pustite odprta: prek njih vaša povezava SSH prispe na vaš strežnik, ne glede na vrata, prikazana na kartici. Vaše podatkovne baze še naprej poslušajo na localhost, dosežete pa jih prek tunela SSH.

Zaščita anti-DDoS​

Stalno omrežno filtriranje ustavi napade z nasičenjem, preden dosežejo vaš strežnik. Deluje neprekinjeno, brez vaših nastavitev.

Promet​

Vaš VPS Pro nima nobene omejitve mesečnega prometa: vaši obiskovalci, vaši prenosi in vaše varnostne kopije navzven potekajo brez števca.

Pošiljanje e-pošte z vašega strežnika​

Vaše aplikacije pošiljajo svojo e-pošto (registracija, pozabljeno geslo, obvestila, računi) prek overjenega releja SMTP, na vratih 587 s STARTTLS. To vašim sporočilom zagotavlja tudi najboljšo dostavljivost: odidejo iz storitve, ki nosi ugled in podpise vaše domene.

Dva načina:

  • z naslova, ki ga že imate, pri vašem sedanjem ponudniku e-pošte;
  • iz Simafri Suite, profesionalne e-pošte na vašem domenskem imenu, ko vaše količine rastejo (glejte dokumentacijo Simafri Suite).

Nastavitve v vaši aplikaciji, na primer za datoteko .env:

MAIL_HOST=smtp.vas-ponudnik.com
MAIL_PORT=587
MAIL_ENCRYPTION=tls
MAIL_USERNAME=obvestila@moje-podjetje.si
MAIL_PASSWORD=...

Za sistemska orodja (opozorila cron, unattended-upgrades) majhen rele, kot je msmtp, ali Postfix, nastavljen kot »satellite«, vse posreduje istemu releju SMTP.

Pogosta vprašanja​

Moja aplikacija ne more poslati e-pošte.​

Nastavite jo na vrata 587 z overjanjem svojega e-poštnega računa. Za preizkus releja z vašega strežnika:

openssl s_client -starttls smtp -connect smtp.vas-ponudnik.com:587

Pozdravno sporočilo, ki se začne z 220, pokaže, da povezava deluje; nato v aplikaciji preverite še uporabniško ime in geslo.

Kako se moja e-pošta izogne neželeni pošti?​

Tako, da odide iz vašega releja SMTP z naslovom vaše domene, katere cona DNS objavlja zapise SPF, DKIM in DMARC tega releja. Simafri Suite vam te zapise da ob nastavitvi vaše domene.

Ali lahko moj strežnik dostopa do zunanjih storitev?​

Da: vaše aplikacije kličejo API-je, repozitorije paketov in storitve po vsem svetu, prek IPv4 in IPv6.