DNS ที่เข้ารหัส (DoT/DoH) และ SMTP แบบสำรองซ้ำซ้อน — พร้อมใช้งานทั่วเครือข่าย No-Ack แล้ว
การอัปเกรดโครงสร้างพื้นฐานสองอย่างเพื่อคุณในฐานะลูกค้า
เราได้ขยายสองส่วนของโครงสร้างพื้นฐานหลักที่ส่งผลโดยตรงต่อประสิทธิภาพ ความปลอดภัย และความน่าเชื่อถือสำหรับคุณในฐานะลูกค้า ได้แก่ คลัสเตอร์ resolver แบบ recursive ระดับโลก พร้อม DNS ที่เข้ารหัส และ คลัสเตอร์ SMTP แบบสำรองซ้ำซ้อน สำหรับอีเมลขาออกที่ผ่านการยืนยันตัวตน
ทั้งสองอย่างได้รับการออกแบบตามหลักการเดียวกับส่วนอื่นๆ ของเครือข่ายเรา — ความซ้ำซ้อนหลายชั้น ไม่มีจุดล้มเหลวเดียว (single point of failure) และปลอดภัยตั้งแต่เริ่มต้น (secure by default)
ส่วนที่ 1 — คลัสเตอร์ resolver ระดับโลกพร้อม DNS ที่เข้ารหัส
คนส่วนใหญ่นึกถึง DNS ในแง่ของ DNS แบบ authoritative (เนมเซิร์ฟเวอร์ของโดเมนคุณ — เราเขียนถึงเรื่องนี้ไว้ใน Anycast DNS) แต่สิ่งที่สำคัญไม่แพ้กันคือบริการ DNS แบบ recursive: ตัวที่เซิร์ฟเวอร์, VPS และอุปกรณ์ของคุณใช้ในการ ค้นหา ชื่อบนอินเทอร์เน็ตจริงๆ
ขณะนี้เราให้บริการ คลัสเตอร์ resolver แบบ recursive ที่ประกาศผ่าน anycast — IP address เดียวกันจากหลายโหนดพร้อมกัน — และทยอยเปิดใช้งานบน ทุกไซต์ของ No-Ack ตามการขยายตัวของเรา (สตอกโฮล์มในวันนี้ ตามด้วย Amsterdam, Frankfurt, Helsinki และ Oslo ที่กำลังจะตามมา)
สิ่งที่คุณจะได้รับ
- การค้นหาที่เร็วขึ้น — ทราฟฟิกของคุณจะไปถึงโหนด resolver ที่ใกล้ที่สุดโดยอัตโนมัติผ่าน anycast
- การสำรองแบบเงียบ (failover) — หากโหนดใดล่ม ทราฟฟิกจะถูกเปลี่ยนเส้นทางไปยังโหนดถัดไปอย่างไร้รอยต่อ โดยไม่มีปัญหา “sticky failover” แบบที่มักเกิดกับการตั้งค่า primary/secondary ทั่วไป
- DNS ที่เข้ารหัส — เรารองรับ DNS-over-TLS (DoT, พอร์ต 853) และ DNS-over-HTTPS (DoH, พอร์ต 443) คำร้องขอ DNS ของคุณจะไม่สามารถถูกดักฟังหรือถูกดัดแปลงระหว่างทางได้อีกต่อไป
- การตรวจสอบ DNSSEC — คำตอบจะได้รับการตรวจสอบเชิงเข้ารหัส เพื่อไม่ให้คุณถูกหลอกด้วยเรคคอร์ดปลอม
- แข็งแกร่งและเป็นส่วนตัว — เฉพาะเครือข่ายไคลเอนต์ที่รู้จักเท่านั้นที่สามารถทำ recursion ได้ มีการแคชเชิงรุก และการมองเห็น (observability) เต็มรูปแบบในทุกโหนด
วิธีใช้ DNS ที่เข้ารหัส
หากคุณใช้ VPS หรือเซิร์ฟเวอร์เฉพาะกับเรา IP ของ resolver จะถูกจัดเตรียมให้โดยอัตโนมัติ หากต้องการใช้ DNS ที่เข้ารหัส เพียงชี้ไคลเอนต์ของคุณไปยังชื่อโฮสต์ DoT/DoH ของเรา:
DoT/DoH-värd: dns.noackhosting.net
DoT: port 853
DoH: https://dns.noackhosting.net/dns-query
ใบรับรอง (certificate) ออกให้แบบต่อบริการ (ไม่ใช่ wildcard) และถูกตรวจสอบกับ dns.noackhosting.net หากคุณต้องการความช่วยเหลือในการตั้งค่าบนไคลเอนต์หรือระบบปฏิบัติการของคุณ — ติดต่อฝ่ายสนับสนุนได้เลย
ส่วนที่ 2 — คลัสเตอร์ SMTP แบบสำรองซ้ำซ้อนสำหรับลูกค้าเว็บโฮสติ้ง
อีเมลยังคงมีความสำคัญต่อธุรกิจ และการทำให้ส่งถึงปลายทางได้จริง (deliverability) นั้นทำให้ถูกต้องได้ยาก: SPF, DKIM, DMARC, reputation, การ warmup IP ใหม่ (cold-IP-warmup) และ greylisting แทนที่จะให้ลูกค้าแต่ละรายต้องต่อสู้กับเรื่องเหล่านี้เอง ตอนนี้เราให้บริการ คลัสเตอร์ SMTP แบบสำรองซ้ำซ้อนที่ทำงานในคอนเทนเนอร์อย่างสมบูรณ์ ซึ่งจัดการเรื่องเหล่านี้ให้คุณ
สิ่งที่คุณจะได้รับ
- ความซ้ำซ้อนที่สูงขึ้น — หลายองค์ประกอบทำงานในคลัสเตอร์ แทนที่จะมีเมลเซิร์ฟเวอร์เดียวที่เป็นจุดล้มเหลวชัดเจน
- deliverability ที่ดีขึ้น — มีการลงลายเซ็น SPF และ DKIM ที่ถูกต้องบนอีเมลขาออก เพื่อให้เมลของคุณเข้าถึงกล่องขาเข้าแทนที่จะตกไปอยู่ในโฟลเดอร์สแปม
- ใช้งานง่ายต่อไซต์ — หากคุณใช้เว็บโฮสติ้งกับเรา ไซต์ของคุณสามารถส่งอีเมลผ่านรีเลย์ของเราได้โดยไม่ต้องสร้างโครงสร้างพื้นฐานเมลของคุณเอง
- ยืนยันตัวตนและปลอดภัย — อีเมลขาออกได้รับการยืนยันตัวตนด้วย SASL ผ่าน TLS ดังนั้นมีเพียงผู้ส่งที่ได้รับอนุญาตของคุณเท่านั้นที่สามารถส่งได้
วิธีเริ่มต้นใช้งาน
สิ่งเดียวที่คุณต้องทำคือ ขอบัญชี SASL สำหรับไซต์หรือโดเมนของคุณ คุณจะได้รับชื่อผู้ใช้และรหัสผ่านเพื่อใส่ลงในการตั้งค่า SMTP ของแอปพลิเคชันของคุณ:
SMTP-server: smtp.noackhosting.net
Port: 587 (STARTTLS) — autentiserad submission
Autentisering: SASL (användarnamn + lösenord)
พร้อมกันนี้ เราจะตั้งค่า เรคคอร์ด SPF และ DKIM ที่ถูกต้องสำหรับโดเมนของคุณ เพื่อให้การลงลายเซ็นทำงานได้ตั้งแต่วันแรก ติดต่อฝ่ายสนับสนุน แล้วเราจะตั้งค่าบัญชี SASL ให้คุณ
สรุป
| บริการ | สิ่งที่คุณจะได้รับ | วิธีเริ่มต้นใช้งาน |
|---|---|---|
| คลัสเตอร์ resolver แบบ recursive (DoT/DoH) | DNS ที่เร็วขึ้น เข้ารหัส และสำรองซ้ำซ้อนทั่วทั้งเครือข่าย | ชี้ไคลเอนต์ไปยัง dns.noackhosting.net (853/DoH) |
| คลัสเตอร์ SMTP แบบสำรองซ้ำซ้อน | deliverability ที่ดีขึ้น + ความซ้ำซ้อนสำหรับอีเมลของคุณ | ขอบัญชี SASL ต่อไซต์/โดเมน |
ทั้งสองบริการเป็นส่วนหนึ่งของงานต่อเนื่องของเราในการสร้างแพลตฟอร์มโฮสติ้งที่รวดเร็ว ปลอดภัย และซ้ำซ้อนตั้งแต่รากฐาน — ไม่ใช่เพิ่มเข้ามาทีหลัง
มีคำถามหรือต้องการเริ่มต้นใช้งาน? ติดต่อเรา แล้วเราจะช่วยเหลือคุณ