Шифрованный DNS (DoT/DoH) и отказоустойчивый SMTP — теперь по всей сети No-Ack
Два инфраструктурных обновления для вас как клиента
Мы расширили две части нашей базовой инфраструктуры, которые напрямую влияют на производительность, безопасность и надёжность для вас как клиента: глобальный кластер рекурсивных резолверов с шифрованным DNS и отказоустойчивый SMTP-кластер для исходящей и аутентифицированной электронной почты.
Оба построены по тому же принципу, что и вся остальная наша сеть — многоуровневая избыточность, отсутствие единых точек отказа и безопасность по умолчанию.
Часть 1 — Глобальный кластер резолверов с шифрованным DNS
Большинство ассоциирует DNS с авторитативным DNS (серверами имён вашего домена — об этом мы писали в статье Anycast DNS). Но не менее важна рекурсивная DNS-служба: та, которую ваши серверы, VPS и устройства используют, чтобы фактически разрешать имена в интернете.
Теперь мы эксплуатируем кластер рекурсивных резолверов, который анонсируется через anycast — один и тот же IP-адрес одновременно с нескольких узлов — и разворачивается на всех площадках No-Ack по мере нашего расширения (сегодня Стокгольм, на подходе Амстердам, Франкфурт, Хельсинки и Осло).
Что вы получаете
- Более быстрое разрешение имён — ваш трафик автоматически достигает ближайшего узла-резолвера через anycast.
- Тихое переключение при сбое — если узел выходит из строя, трафик бесшовно перенаправляется на следующий, без «залипающего» переключения, характерного для обычных схем primary/secondary.
- Шифрованный DNS — мы поддерживаем DNS-over-TLS (DoT, порт 853) и DNS-over-HTTPS (DoH, порт 443). Ваши DNS-запросы больше нельзя перехватить или подменить по пути.
- Валидация DNSSEC — ответы проверяются криптографически, чтобы вас не обманули поддельными записями.
- Защищённый и приватный — рекурсию разрешаем только известным клиентским сетям, агрессивное кеширование и полная наблюдаемость на каждом узле.
Как пользоваться шифрованным DNS
Если вы используете VPS или выделенный сервер у нас, IP-адреса наших резолверов настраиваются автоматически. Если хотите использовать шифрованный DNS, просто направьте свой клиент на наше имя хоста DoT/DoH:
Хост DoT/DoH: dns.noackhosting.net
DoT: порт 853
DoH: https://dns.noackhosting.net/dns-query
Сертификат выдан отдельно для каждой службы (без wildcard) и проверяется по dns.noackhosting.net. Нужна помощь с настройкой на вашем клиенте или в операционной системе — обратитесь в поддержку.
Часть 2 — Отказоустойчивый SMTP-кластер для клиентов веб-хостинга
Электронная почта по-прежнему критична для бизнеса, а обеспечить доставляемость непросто: SPF, DKIM, DMARC, репутация, прогрев «холодных» IP и greylisting. Вместо того чтобы каждый клиент разбирался с этим сам, мы теперь эксплуатируем полностью контейнеризированный, отказоустойчивый SMTP-кластер, который делает всё это за вас.
Что вы получаете
- Выше избыточность — несколько компонентов в кластере вместо единственного почтового сервера, который является явной точкой отказа.
- Лучшая доставляемость — корректная подпись SPF и DKIM на исходящей почте, чтобы ваши письма попадали во «Входящие», а не в спам.
- Просто использовать для каждого сайта — если вы размещаете веб-хостинг у нас, ваш сайт может отправлять почту через наш релей без необходимости строить собственную почтовую инфраструктуру.
- Аутентифицировано и безопасно — исходящая почта аутентифицируется через SASL поверх TLS, поэтому отправлять могут только ваши авторизованные отправители.
Как начать
Всё, что вам нужно сделать, — это запросить учётную запись SASL для вашего сайта или домена. Вы получите имя пользователя и пароль, которые внесёте в настройки SMTP вашего приложения:
SMTP-сервер: smtp.noackhosting.net
Порт: 587 (STARTTLS) — аутентифицированный submission
Аутентификация: SASL (имя пользователя + пароль)
Одновременно мы настраиваем правильные записи SPF и DKIM для вашего домена, чтобы подпись работала с первого дня. Свяжитесь с поддержкой, и мы создадим вашу учётную запись SASL.
Итог
| Служба | Что даёт | Как начать |
|---|---|---|
| Кластер рекурсивных резолверов (DoT/DoH) | Более быстрый, шифрованный и отказоустойчивый DNS по всей сети | Направьте клиент на dns.noackhosting.net (853/DoH) |
| Отказоустойчивый SMTP-кластер | Лучшая доставляемость + избыточность для вашей почты | Запросите учётную запись SASL для сайта/домена |
Обе службы — часть нашей постоянной работы по созданию хостинг-платформы, которая быстра, безопасна и отказоустойчива в своей основе, а не как запоздалая мысль.
Есть вопросы или хотите начать? Свяжитесь с нами, и мы вам поможем.