DNS ที่เข้ารหัส (DoT/DoH) และ SMTP แบบสำรองซ้ำซ้อน — พร้อมใช้งานทั่วเครือข่าย No-Ack แล้ว

การอัปเกรดโครงสร้างพื้นฐานสองอย่างเพื่อคุณในฐานะลูกค้า

เราได้ขยายสองส่วนของโครงสร้างพื้นฐานหลักที่ส่งผลโดยตรงต่อประสิทธิภาพ ความปลอดภัย และความน่าเชื่อถือสำหรับคุณในฐานะลูกค้า ได้แก่ คลัสเตอร์ resolver แบบ recursive ระดับโลก พร้อม DNS ที่เข้ารหัส และ คลัสเตอร์ SMTP แบบสำรองซ้ำซ้อน สำหรับอีเมลขาออกที่ผ่านการยืนยันตัวตน

ทั้งสองอย่างได้รับการออกแบบตามหลักการเดียวกับส่วนอื่นๆ ของเครือข่ายเรา — ความซ้ำซ้อนหลายชั้น ไม่มีจุดล้มเหลวเดียว (single point of failure) และปลอดภัยตั้งแต่เริ่มต้น (secure by default)


ส่วนที่ 1 — คลัสเตอร์ resolver ระดับโลกพร้อม DNS ที่เข้ารหัส

คนส่วนใหญ่นึกถึง DNS ในแง่ของ DNS แบบ authoritative (เนมเซิร์ฟเวอร์ของโดเมนคุณ — เราเขียนถึงเรื่องนี้ไว้ใน Anycast DNS) แต่สิ่งที่สำคัญไม่แพ้กันคือบริการ DNS แบบ recursive: ตัวที่เซิร์ฟเวอร์, VPS และอุปกรณ์ของคุณใช้ในการ ค้นหา ชื่อบนอินเทอร์เน็ตจริงๆ

ขณะนี้เราให้บริการ คลัสเตอร์ resolver แบบ recursive ที่ประกาศผ่าน anycast — IP address เดียวกันจากหลายโหนดพร้อมกัน — และทยอยเปิดใช้งานบน ทุกไซต์ของ No-Ack ตามการขยายตัวของเรา (สตอกโฮล์มในวันนี้ ตามด้วย Amsterdam, Frankfurt, Helsinki และ Oslo ที่กำลังจะตามมา)

สิ่งที่คุณจะได้รับ

  • การค้นหาที่เร็วขึ้น — ทราฟฟิกของคุณจะไปถึงโหนด resolver ที่ใกล้ที่สุดโดยอัตโนมัติผ่าน anycast
  • การสำรองแบบเงียบ (failover) — หากโหนดใดล่ม ทราฟฟิกจะถูกเปลี่ยนเส้นทางไปยังโหนดถัดไปอย่างไร้รอยต่อ โดยไม่มีปัญหา “sticky failover” แบบที่มักเกิดกับการตั้งค่า primary/secondary ทั่วไป
  • DNS ที่เข้ารหัส — เรารองรับ DNS-over-TLS (DoT, พอร์ต 853) และ DNS-over-HTTPS (DoH, พอร์ต 443) คำร้องขอ DNS ของคุณจะไม่สามารถถูกดักฟังหรือถูกดัดแปลงระหว่างทางได้อีกต่อไป
  • การตรวจสอบ DNSSEC — คำตอบจะได้รับการตรวจสอบเชิงเข้ารหัส เพื่อไม่ให้คุณถูกหลอกด้วยเรคคอร์ดปลอม
  • แข็งแกร่งและเป็นส่วนตัว — เฉพาะเครือข่ายไคลเอนต์ที่รู้จักเท่านั้นที่สามารถทำ recursion ได้ มีการแคชเชิงรุก และการมองเห็น (observability) เต็มรูปแบบในทุกโหนด

วิธีใช้ DNS ที่เข้ารหัส

หากคุณใช้ VPS หรือเซิร์ฟเวอร์เฉพาะกับเรา IP ของ resolver จะถูกจัดเตรียมให้โดยอัตโนมัติ หากต้องการใช้ DNS ที่เข้ารหัส เพียงชี้ไคลเอนต์ของคุณไปยังชื่อโฮสต์ DoT/DoH ของเรา:

DoT/DoH-värd:  dns.noackhosting.net
DoT:           port 853
DoH:           https://dns.noackhosting.net/dns-query

ใบรับรอง (certificate) ออกให้แบบต่อบริการ (ไม่ใช่ wildcard) และถูกตรวจสอบกับ dns.noackhosting.net หากคุณต้องการความช่วยเหลือในการตั้งค่าบนไคลเอนต์หรือระบบปฏิบัติการของคุณ — ติดต่อฝ่ายสนับสนุนได้เลย


ส่วนที่ 2 — คลัสเตอร์ SMTP แบบสำรองซ้ำซ้อนสำหรับลูกค้าเว็บโฮสติ้ง

อีเมลยังคงมีความสำคัญต่อธุรกิจ และการทำให้ส่งถึงปลายทางได้จริง (deliverability) นั้นทำให้ถูกต้องได้ยาก: SPF, DKIM, DMARC, reputation, การ warmup IP ใหม่ (cold-IP-warmup) และ greylisting แทนที่จะให้ลูกค้าแต่ละรายต้องต่อสู้กับเรื่องเหล่านี้เอง ตอนนี้เราให้บริการ คลัสเตอร์ SMTP แบบสำรองซ้ำซ้อนที่ทำงานในคอนเทนเนอร์อย่างสมบูรณ์ ซึ่งจัดการเรื่องเหล่านี้ให้คุณ

สิ่งที่คุณจะได้รับ

  • ความซ้ำซ้อนที่สูงขึ้น — หลายองค์ประกอบทำงานในคลัสเตอร์ แทนที่จะมีเมลเซิร์ฟเวอร์เดียวที่เป็นจุดล้มเหลวชัดเจน
  • deliverability ที่ดีขึ้น — มีการลงลายเซ็น SPF และ DKIM ที่ถูกต้องบนอีเมลขาออก เพื่อให้เมลของคุณเข้าถึงกล่องขาเข้าแทนที่จะตกไปอยู่ในโฟลเดอร์สแปม
  • ใช้งานง่ายต่อไซต์ — หากคุณใช้เว็บโฮสติ้งกับเรา ไซต์ของคุณสามารถส่งอีเมลผ่านรีเลย์ของเราได้โดยไม่ต้องสร้างโครงสร้างพื้นฐานเมลของคุณเอง
  • ยืนยันตัวตนและปลอดภัย — อีเมลขาออกได้รับการยืนยันตัวตนด้วย SASL ผ่าน TLS ดังนั้นมีเพียงผู้ส่งที่ได้รับอนุญาตของคุณเท่านั้นที่สามารถส่งได้

วิธีเริ่มต้นใช้งาน

สิ่งเดียวที่คุณต้องทำคือ ขอบัญชี SASL สำหรับไซต์หรือโดเมนของคุณ คุณจะได้รับชื่อผู้ใช้และรหัสผ่านเพื่อใส่ลงในการตั้งค่า SMTP ของแอปพลิเคชันของคุณ:

SMTP-server:   smtp.noackhosting.net
Port:          587 (STARTTLS) — autentiserad submission
Autentisering: SASL (användarnamn + lösenord)

พร้อมกันนี้ เราจะตั้งค่า เรคคอร์ด SPF และ DKIM ที่ถูกต้องสำหรับโดเมนของคุณ เพื่อให้การลงลายเซ็นทำงานได้ตั้งแต่วันแรก ติดต่อฝ่ายสนับสนุน แล้วเราจะตั้งค่าบัญชี SASL ให้คุณ


สรุป

บริการสิ่งที่คุณจะได้รับวิธีเริ่มต้นใช้งาน
คลัสเตอร์ resolver แบบ recursive (DoT/DoH)DNS ที่เร็วขึ้น เข้ารหัส และสำรองซ้ำซ้อนทั่วทั้งเครือข่ายชี้ไคลเอนต์ไปยัง dns.noackhosting.net (853/DoH)
คลัสเตอร์ SMTP แบบสำรองซ้ำซ้อนdeliverability ที่ดีขึ้น + ความซ้ำซ้อนสำหรับอีเมลของคุณขอบัญชี SASL ต่อไซต์/โดเมน

ทั้งสองบริการเป็นส่วนหนึ่งของงานต่อเนื่องของเราในการสร้างแพลตฟอร์มโฮสติ้งที่รวดเร็ว ปลอดภัย และซ้ำซ้อนตั้งแต่รากฐาน — ไม่ใช่เพิ่มเข้ามาทีหลัง

มีคำถามหรือต้องการเริ่มต้นใช้งาน? ติดต่อเรา แล้วเราจะช่วยเหลือคุณ