Шифрованный DNS (DoT/DoH) и отказоустойчивый SMTP — теперь по всей сети No-Ack

Два инфраструктурных обновления для вас как клиента

Мы расширили две части нашей базовой инфраструктуры, которые напрямую влияют на производительность, безопасность и надёжность для вас как клиента: глобальный кластер рекурсивных резолверов с шифрованным DNS и отказоустойчивый SMTP-кластер для исходящей и аутентифицированной электронной почты.

Оба построены по тому же принципу, что и вся остальная наша сеть — многоуровневая избыточность, отсутствие единых точек отказа и безопасность по умолчанию.


Часть 1 — Глобальный кластер резолверов с шифрованным DNS

Большинство ассоциирует DNS с авторитативным DNS (серверами имён вашего домена — об этом мы писали в статье Anycast DNS). Но не менее важна рекурсивная DNS-служба: та, которую ваши серверы, VPS и устройства используют, чтобы фактически разрешать имена в интернете.

Теперь мы эксплуатируем кластер рекурсивных резолверов, который анонсируется через anycast — один и тот же IP-адрес одновременно с нескольких узлов — и разворачивается на всех площадках No-Ack по мере нашего расширения (сегодня Стокгольм, на подходе Амстердам, Франкфурт, Хельсинки и Осло).

Что вы получаете

  • Более быстрое разрешение имён — ваш трафик автоматически достигает ближайшего узла-резолвера через anycast.
  • Тихое переключение при сбое — если узел выходит из строя, трафик бесшовно перенаправляется на следующий, без «залипающего» переключения, характерного для обычных схем primary/secondary.
  • Шифрованный DNS — мы поддерживаем DNS-over-TLS (DoT, порт 853) и DNS-over-HTTPS (DoH, порт 443). Ваши DNS-запросы больше нельзя перехватить или подменить по пути.
  • Валидация DNSSEC — ответы проверяются криптографически, чтобы вас не обманули поддельными записями.
  • Защищённый и приватный — рекурсию разрешаем только известным клиентским сетям, агрессивное кеширование и полная наблюдаемость на каждом узле.

Как пользоваться шифрованным DNS

Если вы используете VPS или выделенный сервер у нас, IP-адреса наших резолверов настраиваются автоматически. Если хотите использовать шифрованный DNS, просто направьте свой клиент на наше имя хоста DoT/DoH:

Хост DoT/DoH:  dns.noackhosting.net
DoT:           порт 853
DoH:           https://dns.noackhosting.net/dns-query

Сертификат выдан отдельно для каждой службы (без wildcard) и проверяется по dns.noackhosting.net. Нужна помощь с настройкой на вашем клиенте или в операционной системе — обратитесь в поддержку.


Часть 2 — Отказоустойчивый SMTP-кластер для клиентов веб-хостинга

Электронная почта по-прежнему критична для бизнеса, а обеспечить доставляемость непросто: SPF, DKIM, DMARC, репутация, прогрев «холодных» IP и greylisting. Вместо того чтобы каждый клиент разбирался с этим сам, мы теперь эксплуатируем полностью контейнеризированный, отказоустойчивый SMTP-кластер, который делает всё это за вас.

Что вы получаете

  • Выше избыточность — несколько компонентов в кластере вместо единственного почтового сервера, который является явной точкой отказа.
  • Лучшая доставляемость — корректная подпись SPF и DKIM на исходящей почте, чтобы ваши письма попадали во «Входящие», а не в спам.
  • Просто использовать для каждого сайта — если вы размещаете веб-хостинг у нас, ваш сайт может отправлять почту через наш релей без необходимости строить собственную почтовую инфраструктуру.
  • Аутентифицировано и безопасно — исходящая почта аутентифицируется через SASL поверх TLS, поэтому отправлять могут только ваши авторизованные отправители.

Как начать

Всё, что вам нужно сделать, — это запросить учётную запись SASL для вашего сайта или домена. Вы получите имя пользователя и пароль, которые внесёте в настройки SMTP вашего приложения:

SMTP-сервер:      smtp.noackhosting.net
Порт:             587 (STARTTLS) — аутентифицированный submission
Аутентификация:   SASL (имя пользователя + пароль)

Одновременно мы настраиваем правильные записи SPF и DKIM для вашего домена, чтобы подпись работала с первого дня. Свяжитесь с поддержкой, и мы создадим вашу учётную запись SASL.


Итог

СлужбаЧто даётКак начать
Кластер рекурсивных резолверов (DoT/DoH)Более быстрый, шифрованный и отказоустойчивый DNS по всей сетиНаправьте клиент на dns.noackhosting.net (853/DoH)
Отказоустойчивый SMTP-кластерЛучшая доставляемость + избыточность для вашей почтыЗапросите учётную запись SASL для сайта/домена

Обе службы — часть нашей постоянной работы по созданию хостинг-платформы, которая быстра, безопасна и отказоустойчива в своей основе, а не как запоздалая мысль.

Есть вопросы или хотите начать? Свяжитесь с нами, и мы вам поможем.