Krypterad DNS (DoT/DoH) och redundant SMTP — nu på hela No-Ack-nätet

Två infrastrukturuppgraderingar för dig som kund

Vi har byggt ut två delar av vår kärninfrastruktur som direkt påverkar prestanda, säkerhet och tillförlitlighet för dig som kund: ett globalt rekursivt resolver-kluster med krypterad DNS, och ett redundant SMTP-kluster för utgående och autentiserad e-post.

Båda är designade enligt samma princip som resten av vårt nät — redundans i flera lager, inga single points of failure och secure by default.


Del 1 — Globalt resolver-kluster med krypterad DNS

De flesta associerar DNS med auktoritativ DNS (namnservrarna för din domän — det skrev vi om i Anycast DNS). Men lika viktig är den rekursiva DNS-tjänsten: den som dina servrar, VPS:er och enheter använder för att faktiskt slå upp namn på internet.

Vi driver nu ett rekursivt resolver-kluster som annonseras via anycast — samma IP-adress från flera noder samtidigt — och som rullas ut på alla No-Ack-sajter allt eftersom vi expanderar (Stockholm idag, Amsterdam, Frankfurt, Helsingfors och Oslo på väg in).

Vad du får

  • Snabbare uppslag — din trafik når närmaste resolver-nod automatiskt via anycast.
  • Tyst failover — om en nod går ner omdirigeras trafiken sömlöst till nästa, utan den “sticky failover” som drabbar vanliga primär/sekundär-uppsättningar.
  • Krypterad DNS — vi stödjer DNS-over-TLS (DoT, port 853) och DNS-over-HTTPS (DoH, port 443). Dina DNS-frågor kan inte längre avlyssnas eller manipuleras på vägen.
  • DNSSEC-validering — svar valideras kryptografiskt så att du inte luras av förfalskade poster.
  • Härdad och privat — endast kända klientnät får rekursera, aggressiv cachning och full observability på varje nod.

Så använder du krypterad DNS

Kör du VPS eller dedikerad server hos oss provisioneras våra resolver-IP:n automatiskt. Vill du använda krypterad DNS pekar du bara din klient mot vårt DoT/DoH-värdnamn:

DoT/DoH-värd:  dns.noackhosting.net
DoT:           port 853
DoH:           https://dns.noackhosting.net/dns-query

Certifikatet är utfärdat per tjänst (inget wildcard) och verifieras mot dns.noackhosting.net. Behöver du hjälp att sätta upp det på din klient eller ditt operativsystem — hör av dig till supporten.


Del 2 — Redundant SMTP-kluster för webbhosting-kunder

E-post är fortfarande affärskritiskt, och leveransbarhet är svårt att få rätt: SPF, DKIM, DMARC, reputation, cold-IP-warmup och greylisting. Istället för att varje kund ska brottas med det själv driver vi nu ett fullt containeriserat, redundant SMTP-kluster som sköter det åt dig.

Vad du får

  • Högre redundans — flera komponenter i kluster istället för en enda mailserver som är en tydlig felpunkt.
  • Bättre leveransbarhet — korrekt SPF och DKIM signering på utgående e-post, så att dina mail hamnar i inkorgen istället för skräpposten.
  • Enkelt att använda per sajt — kör du webbhosting hos oss kan din sajt skicka e-post genom vårt relä utan att du behöver bygga egen mailinfrastruktur.
  • Autentiserat och säkert — utgående e-post autentiseras med SASL över TLS, så bara dina behöriga avsändare kan skicka.

Så kommer du igång

Det enda du behöver göra är att be om ett SASL-konto för din sajt eller domän. Du får användarnamn och lösenord som du lägger in i din applikations SMTP-inställningar:

SMTP-server:   smtp.noackhosting.net
Port:          587 (STARTTLS) — autentiserad submission
Autentisering: SASL (användarnamn + lösenord)

Vi lägger samtidigt upp rätt SPF- och DKIM-poster för din domän så att signeringen fungerar från dag ett. Kontakta supporten så sätter vi upp ditt SASL-konto.


Sammanfattning

TjänstVad det gerHur du kommer igång
Rekursivt resolver-kluster (DoT/DoH)Snabbare, krypterad och redundant DNS på hela nätetPeka klienten mot dns.noackhosting.net (853/DoH)
Redundant SMTP-klusterBättre leveransbarhet + redundans för din e-postBe om ett SASL-konto per sajt/domän

Båda tjänsterna är en del av vårt löpande arbete med att bygga en hostingplattform som är snabb, säker och redundant i grunden — inte som eftertanke.

Frågor eller vill du komma igång? Kontakta oss så hjälper vi dig.