DNS Criptografado (DoT/DoH) e SMTP Redundante — agora em toda a rede No-Ack
Duas atualizações de infraestrutura para si, cliente
Expandimos duas partes da nossa infraestrutura central que afetam diretamente o desempenho, a segurança e a fiabilidade para si, nosso cliente: um cluster global de resolvers recursivos com DNS criptografado e um cluster SMTP redundante para email de saída e autenticado.
Ambos foram concebidos segundo o mesmo princípio que o resto da nossa rede — redundância em várias camadas, sem pontos únicos de falha e seguro por defeito.
Parte 1 — Cluster global de resolvers com DNS criptografado
A maioria das pessoas associa o DNS ao DNS autoritativo (os servidores de nomes do seu domínio — falámos sobre isso em DNS Anycast). Mas igualmente importante é o serviço de DNS recursivo: aquele que os seus servidores, VPS e dispositivos utilizam para efetivamente resolver nomes na internet.
Passamos agora a operar um cluster de resolvers recursivos anunciado via anycast — o mesmo endereço IP a partir de vários nós em simultâneo — e que está a ser lançado em todos os sites da No-Ack à medida que expandimos (Estocolmo hoje, com Amesterdão, Frankfurt, Helsínquia e Oslo a caminho).
O que ganha
- Resolução mais rápida — o seu tráfego chega automaticamente ao nó de resolver mais próximo através do anycast.
- Failover silencioso — se um nó falhar, o tráfego é redirecionado de forma transparente para o seguinte, sem o “sticky failover” que afeta as configurações primário/secundário convencionais.
- DNS criptografado — suportamos DNS-over-TLS (DoT, porta 853) e DNS-over-HTTPS (DoH, porta 443). As suas consultas DNS deixam de poder ser intercetadas ou manipuladas pelo caminho.
- Validação DNSSEC — as respostas são validadas criptograficamente para que não seja enganado por registos falsificados.
- Reforçado e privado — apenas redes de clientes conhecidas podem efetuar recursão, com cache agressiva e observabilidade total em cada nó.
Como usar o DNS criptografado
Se tiver um VPS ou servidor dedicado connosco, os nossos IP de resolver são provisionados automaticamente. Se quiser usar DNS criptografado, basta apontar o seu cliente para o nosso nome de host DoT/DoH:
Host DoT/DoH: dns.noackhosting.net
DoT: port 853
DoH: https://dns.noackhosting.net/dns-query
O certificado é emitido por serviço (sem wildcard) e é verificado contra dns.noackhosting.net. Se precisar de ajuda para configurar isto no seu cliente ou sistema operativo, contacte o suporte.
Parte 2 — Cluster SMTP redundante para clientes de alojamento web
O email continua a ser crítico para o negócio, e a entregabilidade é difícil de acertar: SPF, DKIM, DMARC, reputação, aquecimento de IP novo (cold-IP-warmup) e greylisting. Em vez de cada cliente ter de lidar com isto sozinho, operamos agora um cluster SMTP totalmente containerizado e redundante que trata disso por si.
O que ganha
- Maior redundância — vários componentes em cluster em vez de um único servidor de email que é um ponto de falha evidente.
- Melhor entregabilidade — assinatura correta de SPF e DKIM no email de saída, para que as suas mensagens cheguem à caixa de entrada em vez de irem para o spam.
- Fácil de usar por site — se tiver alojamento web connosco, o seu site pode enviar email através do nosso relay sem que precise de construir a sua própria infraestrutura de email.
- Autenticado e seguro — o email de saída é autenticado com SASL sobre TLS, por isso apenas os seus remetentes autorizados podem enviar.
Como começar
A única coisa que precisa de fazer é solicitar uma conta SASL para o seu site ou domínio. Recebe um nome de utilizador e uma palavra-passe que introduz nas definições SMTP da sua aplicação:
SMTP-server: smtp.noackhosting.net
Port: 587 (STARTTLS) — autenticado submission
Autenticação: SASL (nome de utilizador + palavra-passe)
Ao mesmo tempo, configuramos os registos SPF e DKIM corretos para o seu domínio, para que a assinatura funcione desde o primeiro dia. Contacte o suporte e configuramos a sua conta SASL.
Resumo
| Serviço | O que traz | Como começar |
|---|---|---|
| Cluster de resolvers recursivos (DoT/DoH) | DNS mais rápido, criptografado e redundante em toda a rede | Aponte o cliente para dns.noackhosting.net (853/DoH) |
| Cluster SMTP redundante | Melhor entregabilidade + redundância para o seu email | Solicite uma conta SASL por site/domínio |
Ambos os serviços fazem parte do nosso trabalho contínuo de construir uma plataforma de alojamento que seja rápida, segura e redundante de raiz — não como reflexão tardia.
Tem dúvidas ou quer começar? Contacte-nos e ajudamo-lo.