المستندات / ملاحظات مزوّدي VPS

ملاحظات مزوّدي VPS

يعمل Nimbopanel على أي خادم VPS بمعمارية x86_64/arm64 يشغّل Linux. بعض الأشياء يضبطها مزوّدك، لا المُثبِّت، فافحصها مرة واحدة حين تُعدّ خادمًا جديدًا.

1. افتح جدار الحماية السحابي

يفتح المُثبِّت المنافذ التي يحتاجها على جدار الحماية الخاص بالخادم، لكن معظم المزوّدين لديهم أيضًا جدار حماية سحابي منفصل (إعداد في لوحة التحكم) يجب أن تفتحه بنفسك. اسمح للوارد:

المنفذ لأجل
80، 443 اللوحة + المواقع + HTTPS التلقائي
25، 465، 587، 993، 143 البريد (استقبال + تسليم + IMAP)
53 (TCP + UDP) DNS المرجعي
22 SSH

2. المنفذ 25 الصادر

معظم المزوّدين الاقتصاديين يحجبون المنفذ 25 الصادر لمنع البريد المزعج. هذا يحجب عملاءك من إرسال البريد مباشرة. لا يمكنك رفعه من الخادم — إنه على شبكة المزوّد. خياران: اطلب من المزوّد إلغاء حجبه، أو (مُوصى به) استخدم مُرحِّلًا على المنفذ 587. راجع إمكانية تسليم البريد وإرساله.

3. DNS العكسي (rDNS / PTR)

للحصول على أفضل إمكانية تسليم للبريد عند الإرسال مباشرة (المنفذ 25 غير محجوب)، اضبط DNS العكسي للخادم على اسم مضيف بريدك (مثل mail.yourdomain.com) في لوحة تحكم المزوّد. سجل PTR افتراضي عام مثل vmi123456.provider.net يجعل المستلِمين لا يثقون ببريدك. (حين تُرسِل عبر مُرحِّل، يُستخدَم rDNS الخاص بالمُرحِّل بدلًا من ذلك، فيقلّ أثر هذا.)

مرجع سريع للمزوّدين

  • Contabo — كان مُدرَجًا تاريخيًا على أنه يحجب المنفذ 25 الصادر، لكن قِيس على خادم Contabo في أغسطس 2026 ولم يكن كذلك: أجاب Gmail و SendGrid ومضيفَا MX حقيقيان جميعًا على المنفذ 25. افحص خادمك بدلًا من الافتراض — بطاقة البريد الصادر في اللوحة تخبرك أيّهما. سجل rDNS الافتراضي عام (اضبط PTR مخصّصًا إن كنت تُرسِل مباشرة). قيمة جيدة؛ والمقايضات طبيعية مقابل السعر.
  • DigitalOcean / Vultr / Linode / Hetzner — المنفذ 25 الصادر محجوب عادةً حتى تطلب فتحه؛ افتح جدار الحماية السحابي للمنافذ أعلاه.
  • AWS EC2 — المنفذ 25 مُقيَّد/محجوب افتراضيًا (اطلب الإزالة عبر عملية SES/الحدود)؛ تتحكم Security Groups في الوارد.

النمط نفسه في كل مكان: افتح جدار الحماية السحابي، وخطّط لكون المنفذ 25 محجوبًا صادرًا (مُرحِّل). كل شيء آخر يعالجه المُثبِّت.

ذات صلة: وجِّه نطاقك (DNS) · إمكانية تسليم البريد وإرساله.