Krypterad DNS (DoT/DoH) och redundant SMTP — nu på hela No-Ack-nätet
Två infrastrukturuppgraderingar för dig som kund
Vi har byggt ut två delar av vår kärninfrastruktur som direkt påverkar prestanda, säkerhet och tillförlitlighet för dig som kund: ett globalt rekursivt resolver-kluster med krypterad DNS, och ett redundant SMTP-kluster för utgående och autentiserad e-post.
Båda är designade enligt samma princip som resten av vårt nät — redundans i flera lager, inga single points of failure och secure by default.
Del 1 — Globalt resolver-kluster med krypterad DNS
De flesta associerar DNS med auktoritativ DNS (namnservrarna för din domän — det skrev vi om i Anycast DNS). Men lika viktig är den rekursiva DNS-tjänsten: den som dina servrar, VPS:er och enheter använder för att faktiskt slå upp namn på internet.
Vi driver nu ett rekursivt resolver-kluster som annonseras via anycast — samma IP-adress från flera noder samtidigt — och som rullas ut på alla No-Ack-sajter allt eftersom vi expanderar (Stockholm idag, Amsterdam, Frankfurt, Helsingfors och Oslo på väg in).
Vad du får
- Snabbare uppslag — din trafik når närmaste resolver-nod automatiskt via anycast.
- Tyst failover — om en nod går ner omdirigeras trafiken sömlöst till nästa, utan den “sticky failover” som drabbar vanliga primär/sekundär-uppsättningar.
- Krypterad DNS — vi stödjer DNS-over-TLS (DoT, port 853) och DNS-over-HTTPS (DoH, port 443). Dina DNS-frågor kan inte längre avlyssnas eller manipuleras på vägen.
- DNSSEC-validering — svar valideras kryptografiskt så att du inte luras av förfalskade poster.
- Härdad och privat — endast kända klientnät får rekursera, aggressiv cachning och full observability på varje nod.
Så använder du krypterad DNS
Kör du VPS eller dedikerad server hos oss provisioneras våra resolver-IP:n automatiskt. Vill du använda krypterad DNS pekar du bara din klient mot vårt DoT/DoH-värdnamn:
DoT/DoH-värd: dns.noackhosting.net
DoT: port 853
DoH: https://dns.noackhosting.net/dns-query
Certifikatet är utfärdat per tjänst (inget wildcard) och verifieras mot dns.noackhosting.net. Behöver du hjälp att sätta upp det på din klient eller ditt operativsystem — hör av dig till supporten.
Del 2 — Redundant SMTP-kluster för webbhosting-kunder
E-post är fortfarande affärskritiskt, och leveransbarhet är svårt att få rätt: SPF, DKIM, DMARC, reputation, cold-IP-warmup och greylisting. Istället för att varje kund ska brottas med det själv driver vi nu ett fullt containeriserat, redundant SMTP-kluster som sköter det åt dig.
Vad du får
- Högre redundans — flera komponenter i kluster istället för en enda mailserver som är en tydlig felpunkt.
- Bättre leveransbarhet — korrekt SPF och DKIM signering på utgående e-post, så att dina mail hamnar i inkorgen istället för skräpposten.
- Enkelt att använda per sajt — kör du webbhosting hos oss kan din sajt skicka e-post genom vårt relä utan att du behöver bygga egen mailinfrastruktur.
- Autentiserat och säkert — utgående e-post autentiseras med SASL över TLS, så bara dina behöriga avsändare kan skicka.
Så kommer du igång
Det enda du behöver göra är att be om ett SASL-konto för din sajt eller domän. Du får användarnamn och lösenord som du lägger in i din applikations SMTP-inställningar:
SMTP-server: smtp.noackhosting.net
Port: 587 (STARTTLS) — autentiserad submission
Autentisering: SASL (användarnamn + lösenord)
Vi lägger samtidigt upp rätt SPF- och DKIM-poster för din domän så att signeringen fungerar från dag ett. Kontakta supporten så sätter vi upp ditt SASL-konto.
Sammanfattning
| Tjänst | Vad det ger | Hur du kommer igång |
|---|---|---|
| Rekursivt resolver-kluster (DoT/DoH) | Snabbare, krypterad och redundant DNS på hela nätet | Peka klienten mot dns.noackhosting.net (853/DoH) |
| Redundant SMTP-kluster | Bättre leveransbarhet + redundans för din e-post | Be om ett SASL-konto per sajt/domän |
Båda tjänsterna är en del av vårt löpande arbete med att bygga en hostingplattform som är snabb, säker och redundant i grunden — inte som eftertanke.
Frågor eller vill du komma igång? Kontakta oss så hjälper vi dig.