DNS crittografato (DoT/DoH) e SMTP ridondante — ora su tutta la rete No-Ack

Due aggiornamenti infrastrutturali pensati per te

Abbiamo ampliato due componenti della nostra infrastruttura di base che hanno un impatto diretto su prestazioni, sicurezza e affidabilità per te come cliente: un cluster globale di resolver ricorsivi con DNS crittografato e un cluster SMTP ridondante per la posta elettronica in uscita e autenticata.

Entrambi sono progettati secondo lo stesso principio del resto della nostra rete — ridondanza su più livelli, nessun single point of failure e sicurezza per impostazione predefinita.


Parte 1 — Cluster globale di resolver con DNS crittografato

La maggior parte delle persone associa il DNS al DNS autoritativo (i name server del tuo dominio — ne abbiamo parlato in DNS Anycast). Ma altrettanto importante è il servizio DNS ricorsivo: quello che i tuoi server, VPS e dispositivi usano per risolvere effettivamente i nomi su internet.

Ora gestiamo un cluster di resolver ricorsivi annunciato tramite anycast — lo stesso indirizzo IP da più nodi contemporaneamente — che viene distribuito su tutti i siti No-Ack man mano che ci espandiamo (Stoccolma oggi, con Amsterdam, Francoforte, Helsinki e Oslo in arrivo).

Cosa ottieni

  • Risoluzioni più veloci — il tuo traffico raggiunge automaticamente il nodo resolver più vicino tramite anycast.
  • Failover silenzioso — se un nodo si guasta, il traffico viene reindirizzato senza soluzione di continuità al successivo, senza lo “sticky failover” che affligge le classiche configurazioni primario/secondario.
  • DNS crittografato — supportiamo DNS-over-TLS (DoT, porta 853) e DNS-over-HTTPS (DoH, porta 443). Le tue query DNS non possono più essere intercettate o manipolate lungo il percorso.
  • Validazione DNSSEC — le risposte vengono validate crittograficamente, così non vieni ingannato da record falsificati.
  • Rafforzato e privato — solo le reti client conosciute possono effettuare ricorsioni, con caching aggressivo e piena osservabilità su ogni nodo.

Come usare il DNS crittografato

Se utilizzi un VPS o un server dedicato con noi, i nostri IP resolver vengono provisionati automaticamente. Se desideri usare il DNS crittografato, basta puntare il tuo client verso il nostro hostname DoT/DoH:

Host DoT/DoH:  dns.noackhosting.net
DoT:           port 853
DoH:           https://dns.noackhosting.net/dns-query

Il certificato è emesso per servizio (nessun wildcard) e viene verificato rispetto a dns.noackhosting.net. Se hai bisogno di aiuto per configurarlo sul tuo client o sistema operativo, contatta il supporto.


Parte 2 — Cluster SMTP ridondante per i clienti di web hosting

L’email è ancora fondamentale per il business, e la deliverability è difficile da ottenere correttamente: SPF, DKIM, DMARC, reputazione, warm-up degli IP nuovi e greylisting. Invece di lasciare che ogni cliente affronti tutto questo da solo, ora gestiamo un cluster SMTP completamente containerizzato e ridondante che se ne occupa al posto tuo.

Cosa ottieni

  • Maggiore ridondanza — più componenti in cluster invece di un singolo mail server che rappresenta un evidente punto di guasto.
  • Migliore deliverability — firma SPF e DKIM corretta sulla posta in uscita, così le tue email finiscono nella casella di posta invece che nello spam.
  • Facile da usare per ogni sito — se hai il web hosting con noi, il tuo sito può inviare email tramite il nostro relay senza dover costruire la tua infrastruttura di posta.
  • Autenticato e sicuro — la posta in uscita viene autenticata con SASL su TLS, così solo i tuoi mittenti autorizzati possono inviare.

Come iniziare

L’unica cosa che devi fare è richiedere un account SASL per il tuo sito o dominio. Riceverai un nome utente e una password da inserire nelle impostazioni SMTP della tua applicazione:

Server SMTP:    smtp.noackhosting.net
Port:           587 (STARTTLS) — autenticato submission
Autenticazione: SASL (nome utente + password)

Allo stesso tempo configuriamo i record SPF e DKIM corretti per il tuo dominio, in modo che la firma funzioni fin dal primo giorno. Contatta il supporto e configureremo il tuo account SASL.


ServizioCosa offreCome iniziare
Cluster di resolver ricorsivi (DoT/DoH)DNS più veloce, crittografato e ridondante su tutta la retePunta il client verso dns.noackhosting.net (853/DoH)
Cluster SMTP ridondanteMigliore deliverability + ridondanza per la tua emailRichiedi un account SASL per sito/dominio

Entrambi i servizi fanno parte del nostro lavoro continuo per costruire una piattaforma di hosting che sia veloce, sicura e ridondante fin dalle fondamenta — non come ripensamento.

Domande o vuoi iniziare? Contattaci e ti aiuteremo.