Krypteret DNS (DoT/DoH) og redundant SMTP — nu på hele No-Ack-nettet
To infrastrukturopgraderinger til dig som kunde
Vi har udbygget to dele af vores kerneinfrastruktur, der direkte påvirker ydeevne, sikkerhed og pålidelighed for dig som kunde: en global rekursiv resolver-klynge med krypteret DNS og en redundant SMTP-klynge til udgående og autentificeret e-mail.
Begge er designet efter samme princip som resten af vores net — redundans i flere lag, ingen single points of failure og secure by default.
Del 1 — Global resolver-klynge med krypteret DNS
De fleste forbinder DNS med autoritativ DNS (navneserverne for dit domæne — det skrev vi om i Anycast DNS). Men lige så vigtig er den rekursive DNS-tjeneste: den, som dine servere, VPS’er og enheder bruger til rent faktisk at slå navne op på internettet.
Vi driver nu en rekursiv resolver-klynge, der annonceres via anycast — samme IP-adresse fra flere noder samtidig — og som udrulles på alle No-Ack-sites, efterhånden som vi ekspanderer (Stockholm i dag, Amsterdam, Frankfurt, Helsinki og Oslo på vej ind).
Hvad du får
- Hurtigere opslag — din trafik når den nærmeste resolver-node automatisk via anycast.
- Tavs failover — hvis en node går ned, omdirigeres trafikken sømløst til den næste, uden den “sticky failover”, der rammer almindelige primær/sekundær-opsætninger.
- Krypteret DNS — vi understøtter DNS-over-TLS (DoT, port 853) og DNS-over-HTTPS (DoH, port 443). Dine DNS-forespørgsler kan ikke længere aflyttes eller manipuleres undervejs.
- DNSSEC-validering — svar valideres kryptografisk, så du ikke narres af forfalskede poster.
- Hærdet og privat — kun kendte klientnet får lov at rekursere, aggressiv caching og fuld observability på hver node.
Sådan bruger du krypteret DNS
Kører du VPS eller dedikeret server hos os, provisioneres vores resolver-IP’er automatisk. Vil du bruge krypteret DNS, peger du blot din klient mod vores DoT/DoH-værtsnavn:
DoT/DoH-vært: dns.noackhosting.net
DoT: port 853
DoH: https://dns.noackhosting.net/dns-query
Certifikatet er udstedt pr. tjeneste (intet wildcard) og verificeres mod dns.noackhosting.net. Har du brug for hjælp til at sætte det op på din klient eller dit styresystem — så kontakt supporten.
Del 2 — Redundant SMTP-klynge til webhosting-kunder
E-mail er stadig forretningskritisk, og leveringsevne er svær at få ret: SPF, DKIM, DMARC, reputation, cold-IP-warmup og greylisting. I stedet for at hver kunde skal kæmpe med det selv, driver vi nu en fuldt containeriseret, redundant SMTP-klynge, der klarer det for dig.
Hvad du får
- Højere redundans — flere komponenter i klynge i stedet for én enkelt mailserver, der er et tydeligt fejlpunkt.
- Bedre leveringsevne — korrekt SPF- og DKIM-signering af udgående e-mail, så dine mails havner i indbakken i stedet for i spam.
- Enkelt at bruge pr. site — kører du webhosting hos os, kan dit site sende e-mail gennem vores relæ, uden at du behøver bygge din egen mailinfrastruktur.
- Autentificeret og sikkert — udgående e-mail autentificeres med SASL over TLS, så kun dine autoriserede afsendere kan sende.
Sådan kommer du i gang
Det eneste, du skal gøre, er at bede om en SASL-konto til dit site eller domæne. Du får brugernavn og adgangskode, som du lægger ind i din applikations SMTP-indstillinger:
SMTP-server: smtp.noackhosting.net
Port: 587 (STARTTLS) — autentificeret submission
Autentificering: SASL (brugernavn + adgangskode)
Vi opsætter samtidig de rigtige SPF- og DKIM-poster for dit domæne, så signeringen virker fra dag ét. Kontakt supporten, så sætter vi din SASL-konto op.
Opsummering
| Tjeneste | Hvad det giver | Hvordan du kommer i gang |
|---|---|---|
| Rekursiv resolver-klynge (DoT/DoH) | Hurtigere, krypteret og redundant DNS på hele nettet | Peg klienten mod dns.noackhosting.net (853/DoH) |
| Redundant SMTP-klynge | Bedre leveringsevne + redundans for din e-mail | Bed om en SASL-konto pr. site/domæne |
Begge tjenester er en del af vores løbende arbejde med at bygge en hostingplatform, der er hurtig, sikker og redundant i bund og grund — ikke som en eftertanke.
Spørgsmål, eller vil du i gang? Kontakt os, så hjælper vi dig.