Omrežje in pošiljanje e-pošte
Vaši naslovi
| Naslov | Njegova vloga |
|---|---|
| Naslov IPv4 | vaš namenski naslov, ki pripada samo vašemu strežniku: na njem temeljijo vaše domene, certifikati, pravila filtriranja in vaš ugled |
| Naslov IPv6 | javni naslov IPv6 vašega strežnika |
Oba sta prikazana na kartici vašega strežnika, v razdelku VPS vašega uporabniškega okolja.
Vsa vrata
Vaš namenski naslov IPv4 sprejema promet na vseh vratih: spletišče na 80 in 443, SSH na 22, VPN WireGuard na 51820/udp, API na vratih po vaši izbiri. O tem, kaj vaš strežnik izpostavlja, odloča vaš požarni zid.
Vaš požarni zid
Odprite samo tisto, kar vaše storitve izpostavljajo javnosti. Z ufw v sistemu Ubuntu ali Debian:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw enable
ufw status verbose
Vrata SSH odprite, preden aktivirate požarni zid, da ohranite dostop. V sistemu Windows Server enako vlogo opravlja Požarni zid Windows Defender.
Zaščita anti-DDoS
Stalno omrežno filtriranje ustavi napade z nasičenjem, preden dosežejo vaš strežnik, neprekinjeno in brez vaših nastavitev.
Promet
Vaš VPS Ultra nima nobene omejitve mesečnega prometa.
Pošiljanje e-pošte
Dva načina, odvisno od vašega projekta.
Prek overjenega releja SMTP
Vaše aplikacije pošiljajo svojo e-pošto prek releja SMTP, na vratih 587 s STARTTLS: z naslova vaše sedanje e-pošte ali iz Simafri Suite, profesionalne e-pošte na vašem domenskem imenu (glejte dokumentacijo Simafri Suite). To je najpreprostejša pot in deluje takoj od vzpostavitve.
Neposredno, z vašega lastnega naslova
Vaš VPS Ultra lahko pošto pošilja tudi sam, z vašega namenskega naslova IPv4: popoln poštni strežnik ali aplikacija, ki dostavlja svojo e-pošto brez releja. Neposredno pošiljanje se odpre na zahtevo, ko je vaš račun preverjen:
- Pišite podpori in navedite ime svojega strežnika, domeno pošiljanja in predvideno uporabo.
- Hkrati zahtevajte obratno ime (PTR) svojega naslova IPv4, na primer
mail.moje-podjetje.si: prejemni strežniki ga preverjajo. - V coni DNS svoje domene objavite zapise SPF, DKIM in DMARC svojega strežnika.
Vaš ugled pošiljatelja tedaj temelji na vašem naslovu: pošiljajte prejemnikom, ki vaša sporočila pričakujejo, in obravnavajte odjave ter naslove z napako.
Pogosta vprašanja
Kako preverim, ali so moja sporočila pravilno podpisana?
Pošljite sporočilo v predal, ki ga berete, in prikažite njegov izvor: glave Authentication-Results navajajo spf=pass, dkim=pass in dmarc=pass, ko je vse urejeno.
Ali lahko moj strežnik dostopa do zunanjih storitev?
Da: vaše aplikacije kličejo API-je, repozitorije paketov in storitve po vsem svetu, prek IPv4 in IPv6.