Κρυπτογραφημένο DNS (DoT/DoH) και εφεδρικό SMTP — τώρα σε όλο το δίκτυο της No-Ack
Δύο αναβαθμίσεις υποδομής για εσάς, τον πελάτη
Επεκτείναμε δύο τμήματα της βασικής μας υποδομής που επηρεάζουν άμεσα την απόδοση, την ασφάλεια και την αξιοπιστία για εσάς, τον πελάτη: ένα παγκόσμιο cluster recursive resolver με κρυπτογραφημένο DNS και ένα εφεδρικό cluster SMTP για εξερχόμενη και πιστοποιημένη αλληλογραφία.
Και τα δύο σχεδιάστηκαν με την ίδια αρχή που διέπει το υπόλοιπο δίκτυό μας — πλεονασμός σε πολλά επίπεδα, κανένα single point of failure και secure by default.
Μέρος 1 — Παγκόσμιο cluster resolver με κρυπτογραφημένο DNS
Οι περισσότεροι συνδέουν το DNS με το authoritative DNS (τους nameservers του domain σας — γράψαμε γι’ αυτό στο Anycast DNS). Εξίσου σημαντική όμως είναι και η recursive υπηρεσία DNS: αυτή που χρησιμοποιούν οι servers, τα VPS και οι συσκευές σας για να αναλύουν ονόματα στο internet.
Λειτουργούμε πλέον ένα cluster recursive resolver που διαφημίζεται μέσω anycast — η ίδια διεύθυνση IP από πολλούς κόμβους ταυτόχρονα — και το οποίο αναπτύσσεται σε όλες τις τοποθεσίες της No-Ack καθώς επεκτεινόμαστε (Στοκχόλμη σήμερα, με Άμστερνταμ, Frankfurt, Ελσίνκι και Όσλο σε εξέλιξη).
Τι αποκτάτε
- Ταχύτερες αναλύσεις — η κίνησή σας φτάνει αυτόματα στον πλησιέστερο κόμβο resolver μέσω anycast.
- Σιωπηλό failover — αν πέσει ένας κόμβος, η κίνηση ανακατευθύνεται απρόσκοπτα στον επόμενο, χωρίς το “sticky failover” που ταλαιπωρεί τις κλασικές διατάξεις primary/secondary.
- Κρυπτογραφημένο DNS — υποστηρίζουμε DNS-over-TLS (DoT, θύρα 853) και DNS-over-HTTPS (DoH, θύρα 443). Τα ερωτήματα DNS σας δεν μπορούν πλέον να υποκλαπούν ή να παραποιηθούν στη διαδρομή.
- Επικύρωση DNSSEC — οι απαντήσεις επικυρώνονται κρυπτογραφικά, ώστε να μην παραπλανηθείτε από πλαστές εγγραφές.
- Θωρακισμένο και ιδιωτικό — μόνο γνωστά δίκτυα πελατών επιτρέπεται να κάνουν recurse, με επιθετικό caching και πλήρη observability σε κάθε κόμβο.
Πώς χρησιμοποιείτε το κρυπτογραφημένο DNS
Αν έχετε VPS ή dedicated server σε εμάς, οι IP των resolver μας παρέχονται αυτόματα. Αν θέλετε να χρησιμοποιήσετε κρυπτογραφημένο DNS, αρκεί να στρέψετε τον client σας στο DoT/DoH hostname μας:
DoT/DoH host: dns.noackhosting.net
DoT: port 853
DoH: https://dns.noackhosting.net/dns-query
Το πιστοποιητικό εκδίδεται ανά υπηρεσία (χωρίς wildcard) και επαληθεύεται ως προς το dns.noackhosting.net. Αν χρειάζεστε βοήθεια για τη ρύθμισή του στον client ή στο λειτουργικό σας σύστημα — επικοινωνήστε με την υποστήριξη.
Μέρος 2 — Εφεδρικό cluster SMTP για πελάτες web hosting
Το email παραμένει κρίσιμο για την επιχείρηση, και η παραδοσιμότητα (deliverability) είναι δύσκολο να επιτευχθεί σωστά: SPF, DKIM, DMARC, reputation, cold-IP warmup και greylisting. Αντί να παλεύει κάθε πελάτης μόνος του με όλα αυτά, λειτουργούμε πλέον ένα πλήρως containerized, εφεδρικό cluster SMTP που τα αναλαμβάνει για εσάς.
Τι αποκτάτε
- Μεγαλύτερος πλεονασμός — πολλαπλά components σε cluster, αντί για έναν μοναδικό mail server που αποτελεί σαφές σημείο αστοχίας.
- Καλύτερη παραδοσιμότητα — σωστή υπογραφή SPF και DKIM στα εξερχόμενα email, ώστε τα μηνύματά σας να καταλήγουν στα εισερχόμενα και όχι στα ανεπιθύμητα.
- Απλό στη χρήση ανά site — αν φιλοξενείτε το web hosting σας σε εμάς, το site σας μπορεί να στέλνει email μέσω του relay μας χωρίς να χρειάζεται να στήσετε δική σας υποδομή αλληλογραφίας.
- Πιστοποιημένο και ασφαλές — τα εξερχόμενα email πιστοποιούνται με SASL over TLS, ώστε να στέλνουν μόνο οι εξουσιοδοτημένοι αποστολείς σας.
Πώς ξεκινάτε
Το μόνο που χρειάζεται να κάνετε είναι να ζητήσετε έναν λογαριασμό SASL για το site ή το domain σας. Θα λάβετε όνομα χρήστη και κωδικό, τα οποία εισάγετε στις ρυθμίσεις SMTP της εφαρμογής σας:
Διακομιστής SMTP: smtp.noackhosting.net
Θύρα: 587 (STARTTLS) — πιστοποιημένη υποβολή
Πιστοποίηση: SASL (όνομα χρήστη + κωδικός)
Παράλληλα δημιουργούμε τις σωστές εγγραφές SPF και DKIM για το domain σας, ώστε η υπογραφή να λειτουργεί από την πρώτη μέρα. Επικοινωνήστε με την υποστήριξη και θα στήσουμε τον λογαριασμό SASL σας.
Σύνοψη
| Υπηρεσία | Τι προσφέρει | Πώς ξεκινάτε |
|---|---|---|
| Cluster recursive resolver (DoT/DoH) | Ταχύτερο, κρυπτογραφημένο και εφεδρικό DNS σε όλο το δίκτυο | Στρέψτε τον client στο dns.noackhosting.net (853/DoH) |
| Εφεδρικό cluster SMTP | Καλύτερη παραδοσιμότητα + πλεονασμός για το email σας | Ζητήστε έναν λογαριασμό SASL ανά site/domain |
Και οι δύο υπηρεσίες αποτελούν μέρος της διαρκούς προσπάθειάς μας να χτίσουμε μια πλατφόρμα hosting που είναι γρήγορη, ασφαλής και εφεδρική εξ ορισμού — όχι εκ των υστέρων.
Έχετε ερωτήσεις ή θέλετε να ξεκινήσετε; Επικοινωνήστε μαζί μας και θα σας βοηθήσουμε.