DNS crittografato (DoT/DoH) e SMTP ridondante — ora su tutta la rete No-Ack
Due aggiornamenti infrastrutturali pensati per te
Abbiamo ampliato due componenti della nostra infrastruttura di base che hanno un impatto diretto su prestazioni, sicurezza e affidabilità per te come cliente: un cluster globale di resolver ricorsivi con DNS crittografato e un cluster SMTP ridondante per la posta elettronica in uscita e autenticata.
Entrambi sono progettati secondo lo stesso principio del resto della nostra rete — ridondanza su più livelli, nessun single point of failure e sicurezza per impostazione predefinita.
Parte 1 — Cluster globale di resolver con DNS crittografato
La maggior parte delle persone associa il DNS al DNS autoritativo (i name server del tuo dominio — ne abbiamo parlato in DNS Anycast). Ma altrettanto importante è il servizio DNS ricorsivo: quello che i tuoi server, VPS e dispositivi usano per risolvere effettivamente i nomi su internet.
Ora gestiamo un cluster di resolver ricorsivi annunciato tramite anycast — lo stesso indirizzo IP da più nodi contemporaneamente — che viene distribuito su tutti i siti No-Ack man mano che ci espandiamo (Stoccolma oggi, con Amsterdam, Francoforte, Helsinki e Oslo in arrivo).
Cosa ottieni
- Risoluzioni più veloci — il tuo traffico raggiunge automaticamente il nodo resolver più vicino tramite anycast.
- Failover silenzioso — se un nodo si guasta, il traffico viene reindirizzato senza soluzione di continuità al successivo, senza lo “sticky failover” che affligge le classiche configurazioni primario/secondario.
- DNS crittografato — supportiamo DNS-over-TLS (DoT, porta 853) e DNS-over-HTTPS (DoH, porta 443). Le tue query DNS non possono più essere intercettate o manipolate lungo il percorso.
- Validazione DNSSEC — le risposte vengono validate crittograficamente, così non vieni ingannato da record falsificati.
- Rafforzato e privato — solo le reti client conosciute possono effettuare ricorsioni, con caching aggressivo e piena osservabilità su ogni nodo.
Come usare il DNS crittografato
Se utilizzi un VPS o un server dedicato con noi, i nostri IP resolver vengono provisionati automaticamente. Se desideri usare il DNS crittografato, basta puntare il tuo client verso il nostro hostname DoT/DoH:
Host DoT/DoH: dns.noackhosting.net
DoT: port 853
DoH: https://dns.noackhosting.net/dns-query
Il certificato è emesso per servizio (nessun wildcard) e viene verificato rispetto a dns.noackhosting.net. Se hai bisogno di aiuto per configurarlo sul tuo client o sistema operativo, contatta il supporto.
Parte 2 — Cluster SMTP ridondante per i clienti di web hosting
L’email è ancora fondamentale per il business, e la deliverability è difficile da ottenere correttamente: SPF, DKIM, DMARC, reputazione, warm-up degli IP nuovi e greylisting. Invece di lasciare che ogni cliente affronti tutto questo da solo, ora gestiamo un cluster SMTP completamente containerizzato e ridondante che se ne occupa al posto tuo.
Cosa ottieni
- Maggiore ridondanza — più componenti in cluster invece di un singolo mail server che rappresenta un evidente punto di guasto.
- Migliore deliverability — firma SPF e DKIM corretta sulla posta in uscita, così le tue email finiscono nella casella di posta invece che nello spam.
- Facile da usare per ogni sito — se hai il web hosting con noi, il tuo sito può inviare email tramite il nostro relay senza dover costruire la tua infrastruttura di posta.
- Autenticato e sicuro — la posta in uscita viene autenticata con SASL su TLS, così solo i tuoi mittenti autorizzati possono inviare.
Come iniziare
L’unica cosa che devi fare è richiedere un account SASL per il tuo sito o dominio. Riceverai un nome utente e una password da inserire nelle impostazioni SMTP della tua applicazione:
Server SMTP: smtp.noackhosting.net
Port: 587 (STARTTLS) — autenticato submission
Autenticazione: SASL (nome utente + password)
Allo stesso tempo configuriamo i record SPF e DKIM corretti per il tuo dominio, in modo che la firma funzioni fin dal primo giorno. Contatta il supporto e configureremo il tuo account SASL.
Riepilogo
| Servizio | Cosa offre | Come iniziare |
|---|---|---|
| Cluster di resolver ricorsivi (DoT/DoH) | DNS più veloce, crittografato e ridondante su tutta la rete | Punta il client verso dns.noackhosting.net (853/DoH) |
| Cluster SMTP ridondante | Migliore deliverability + ridondanza per la tua email | Richiedi un account SASL per sito/dominio |
Entrambi i servizi fanno parte del nostro lavoro continuo per costruire una piattaforma di hosting che sia veloce, sicura e ridondante fin dalle fondamenta — non come ripensamento.
Domande o vuoi iniziare? Contattaci e ti aiuteremo.