Salattu DNS (DoT/DoH) ja vikasietoinen SMTP — nyt koko No-Ack-verkossa

Kaksi infrastruktuuripäivitystä sinulle asiakkaana

Olemme laajentaneet kahta ydininfrastruktuurimme osaa, jotka vaikuttavat suoraan suorituskykyyn, tietoturvaan ja luotettavuuteen sinulle asiakkaana: globaalin rekursiivisen resolver-klusterin salatulla DNS:llä sekä vikasietoisen SMTP-klusterin lähtevälle ja autentikoidulle sähköpostille.

Molemmat on suunniteltu saman periaatteen mukaan kuin muukin verkkomme — monikerroksinen redundanssi, ei yksittäisiä vikapisteitä ja secure by default.


Osa 1 — Globaali resolver-klusteri salatulla DNS:llä

Useimmat yhdistävät DNS:n auktoritatiiviseen DNS:ään (verkkotunnuksesi nimipalvelimet — tästä kirjoitimme artikkelissa Anycast DNS). Yhtä tärkeä on kuitenkin rekursiivinen DNS-palvelu: se, jota palvelimesi, VPS:si ja laitteesi käyttävät nimien varsinaiseen selvittämiseen internetissä.

Käytämme nyt rekursiivista resolver-klusteria, jota mainostetaan anycastilla — sama IP-osoite useasta solmusta samanaikaisesti — ja joka otetaan käyttöön kaikilla No-Ack-sivustoilla sitä mukaa kun laajenemme (Tukholma tänään, Amsterdam, Frankfurt, Helsinki ja Oslo tulossa mukaan).

Mitä saat

  • Nopeammat kyselyt — liikenteesi ohjautuu lähimpään resolver-solmuun automaattisesti anycastin kautta.
  • Hiljainen vikasiirto — jos solmu menee alas, liikenne ohjautuu saumattomasti seuraavaan ilman sitä “sticky failoveria”, joka vaivaa tavallisia ensisijainen/toissijainen-kokoonpanoja.
  • Salattu DNS — tuemme DNS-over-TLS (DoT, portti 853) ja DNS-over-HTTPS (DoH, portti 443). DNS-kyselyitäsi ei enää voi salakuunnella tai manipuloida matkalla.
  • DNSSEC-validointi — vastaukset validoidaan kryptografisesti, jottet joudu väärennettyjen tietueiden harhaanjohtamaksi.
  • Kovennettu ja yksityinen — vain tunnetut asiakasverkot saavat rekursoida, aggressiivinen välimuistitus ja täysi observability jokaisessa solmussa.

Näin käytät salattua DNS:ää

Jos ajat VPS:ää tai dedikoitua palvelinta meillä, resolver-IP:mme provisioidaan automaattisesti. Jos haluat käyttää salattua DNS:ää, osoitat asiakkaasi vain DoT/DoH-isäntänimeemme:

DoT/DoH-isäntä:  dns.noackhosting.net
DoT:             portti 853
DoH:             https://dns.noackhosting.net/dns-query

Varmenne on myönnetty palvelukohtaisesti (ei wildcardia) ja se verifioidaan dns.noackhosting.net-nimeä vasten. Jos tarvitset apua sen asettamisessa asiakkaaseesi tai käyttöjärjestelmääsi — ota yhteyttä tukeen.


Osa 2 — Vikasietoinen SMTP-klusteri webhosting-asiakkaille

Sähköposti on edelleen liiketoimintakriittistä, ja toimitettavuus on vaikea saada oikein: SPF, DKIM, DMARC, maine, cold-IP-warmup ja greylisting. Sen sijaan, että jokainen asiakas kamppailisi sen kanssa itse, käytämme nyt täysin kontittettua, vikasietoista SMTP-klusteria, joka hoitaa sen puolestasi.

Mitä saat

  • Korkeampi redundanssi — useita komponentteja klusterissa yhden ainoan sähköpostipalvelimen sijaan, joka on selkeä vikapiste.
  • Parempi toimitettavuus — oikea SPF- ja DKIM-allekirjoitus lähtevälle sähköpostille, jotta viestisi päätyvät postilaatikkoon roskapostin sijaan.
  • Helppo käyttää sivustokohtaisesti — jos ajat webhostingia meillä, sivustosi voi lähettää sähköpostia releemme kautta ilman että sinun tarvitsee rakentaa omaa sähköposti-infrastruktuuria.
  • Autentikoitu ja turvallinen — lähtevä sähköposti autentikoidaan SASL:lla TLS:n yli, joten vain valtuutetut lähettäjäsi voivat lähettää.

Näin pääset alkuun

Ainoa mitä sinun tarvitsee tehdä on pyytää SASL-tili sivustollesi tai verkkotunnuksellesi. Saat käyttäjätunnuksen ja salasanan, jotka syötät sovelluksesi SMTP-asetuksiin:

SMTP-palvelin:   smtp.noackhosting.net
Portti:          587 (STARTTLS) — autentikoitu submission
Autentikointi:   SASL (käyttäjätunnus + salasana)

Luomme samalla oikeat SPF- ja DKIM-tietueet verkkotunnuksellesi, jotta allekirjoitus toimii ensimmäisestä päivästä lähtien. Ota yhteyttä tukeen, niin asetamme SASL-tilisi.


Yhteenveto

PalveluMitä se tarjoaaMiten pääset alkuun
Rekursiivinen resolver-klusteri (DoT/DoH)Nopeampi, salattu ja vikasietoinen DNS koko verkossaOsoita asiakas nimeen dns.noackhosting.net (853/DoH)
Vikasietoinen SMTP-klusteriParempi toimitettavuus + redundanssi sähköpostillesiPyydä SASL-tili sivusto-/verkkotunnuskohtaisesti

Molemmat palvelut ovat osa jatkuvaa työtämme rakentaa hosting-alusta, joka on nopea, turvallinen ja vikasietoinen pohjimmiltaan — ei jälkiajatuksena.

Kysymyksiä tai haluatko päästä alkuun? Ota yhteyttä, niin autamme sinua.