DNS cifrado (DoT/DoH) y SMTP redundante — ahora en toda la red de No-Ack

Dos mejoras de infraestructura para ti como cliente

Hemos ampliado dos partes de nuestra infraestructura central que impactan directamente en el rendimiento, la seguridad y la fiabilidad para ti como cliente: un clúster global de resolvers recursivos con DNS cifrado, y un clúster SMTP redundante para el correo saliente y autenticado.

Ambos están diseñados según el mismo principio que el resto de nuestra red — redundancia en varias capas, sin puntos únicos de fallo y seguros por defecto.


Parte 1 — Clúster global de resolvers con DNS cifrado

La mayoría asocia el DNS con el DNS autoritativo (los servidores de nombres de tu dominio — de eso hablamos en DNS Anycast). Pero igual de importante es el servicio de DNS recursivo: el que usan tus servidores, VPS y dispositivos para resolver realmente los nombres en internet.

Ahora operamos un clúster de resolvers recursivos que se anuncia mediante anycast — la misma dirección IP desde varios nodos a la vez — y que se despliega en todos los sitios de No-Ack a medida que expandimos (Estocolmo hoy; Ámsterdam, Fráncfort, Helsinki y Oslo en camino).

Qué obtienes

  • Resoluciones más rápidas — tu tráfico llega automáticamente al nodo resolver más cercano gracias a anycast.
  • Failover silencioso — si un nodo cae, el tráfico se redirige sin interrupciones al siguiente, sin el “sticky failover” que afecta a las configuraciones habituales de primario/secundario.
  • DNS cifrado — soportamos DNS-over-TLS (DoT, puerto 853) y DNS-over-HTTPS (DoH, puerto 443). Tus consultas DNS ya no pueden ser interceptadas ni manipuladas por el camino.
  • Validación DNSSEC — las respuestas se validan criptográficamente para que no te engañen con registros falsificados.
  • Endurecido y privado — solo las redes de clientes conocidas pueden recursar, con caché agresiva y observabilidad completa en cada nodo.

Cómo usar el DNS cifrado

Si tienes un VPS o un servidor dedicado con nosotros, nuestras IP de resolver se aprovisionan automáticamente. Si quieres usar DNS cifrado, solo tienes que apuntar tu cliente a nuestro nombre de host DoT/DoH:

Host DoT/DoH:  dns.noackhosting.net
DoT:           puerto 853
DoH:           https://dns.noackhosting.net/dns-query

El certificado se emite por servicio (sin wildcard) y se verifica contra dns.noackhosting.net. Si necesitas ayuda para configurarlo en tu cliente o sistema operativo, ponte en contacto con soporte.


Parte 2 — Clúster SMTP redundante para clientes de alojamiento web

El correo electrónico sigue siendo crítico para el negocio, y la entregabilidad es difícil de acertar: SPF, DKIM, DMARC, reputación, calentamiento de IP nuevas (cold-IP-warmup) y greylisting. En lugar de que cada cliente tenga que lidiar con ello por su cuenta, ahora operamos un clúster SMTP totalmente contenerizado y redundante que se encarga de todo por ti.

Qué obtienes

  • Mayor redundancia — varios componentes en clúster en lugar de un único servidor de correo que sería un claro punto de fallo.
  • Mejor entregabilidad — firma correcta con SPF y DKIM en el correo saliente, para que tus mensajes lleguen a la bandeja de entrada en lugar de al spam.
  • Fácil de usar por sitio — si tienes alojamiento web con nosotros, tu sitio puede enviar correo a través de nuestro relay sin necesidad de montar tu propia infraestructura de correo.
  • Autenticado y seguro — el correo saliente se autentica con SASL sobre TLS, así solo tus remitentes autorizados pueden enviar.

Cómo empezar

Lo único que tienes que hacer es solicitar una cuenta SASL para tu sitio o dominio. Recibirás un nombre de usuario y una contraseña que introduces en la configuración SMTP de tu aplicación:

Servidor SMTP:   smtp.noackhosting.net
Puerto:          587 (STARTTLS) — envío autenticado (submission)
Autenticación:   SASL (usuario + contraseña)

Al mismo tiempo, configuramos los registros SPF y DKIM correctos para tu dominio, de modo que la firma funcione desde el primer día. Contacta con soporte y te preparamos tu cuenta SASL.


Resumen

ServicioQué te aportaCómo empezar
Clúster de resolvers recursivos (DoT/DoH)DNS más rápido, cifrado y redundante en toda la redApunta el cliente a dns.noackhosting.net (853/DoH)
Clúster SMTP redundanteMejor entregabilidad + redundancia para tu correoSolicita una cuenta SASL por sitio/dominio

Ambos servicios forman parte de nuestro trabajo continuo por construir una plataforma de alojamiento que sea rápida, segura y redundante desde la base — no como algo secundario.

¿Tienes preguntas o quieres empezar? Contáctanos y te ayudamos.