Verschlüsseltes DNS (DoT/DoH) und redundantes SMTP — jetzt im gesamten No-Ack-Netz

Zwei Infrastruktur-Upgrades für Sie als Kunde

Wir haben zwei Teile unserer Kerninfrastruktur ausgebaut, die sich direkt auf Leistung, Sicherheit und Zuverlässigkeit für Sie als Kunde auswirken: ein globales rekursives Resolver-Cluster mit verschlüsseltem DNS und ein redundantes SMTP-Cluster für ausgehende und authentifizierte E-Mail.

Beide sind nach demselben Prinzip wie der Rest unseres Netzes konzipiert — mehrschichtige Redundanz, keine Single Points of Failure und secure by default.


Teil 1 — Globales Resolver-Cluster mit verschlüsseltem DNS

Die meisten verbinden DNS mit autoritativem DNS (den Nameservern für Ihre Domain — darüber haben wir in Anycast DNS geschrieben). Genauso wichtig ist jedoch der rekursive DNS-Dienst: derjenige, den Ihre Server, VPS und Geräte verwenden, um Namen im Internet tatsächlich aufzulösen.

Wir betreiben jetzt ein rekursives Resolver-Cluster, das per Anycast angekündigt wird — dieselbe IP-Adresse von mehreren Knoten gleichzeitig — und das auf allen No-Ack-Standorten ausgerollt wird, während wir expandieren (Stockholm heute, Amsterdam, Frankfurt, Helsinki und Oslo folgen in Kürze).

Was Sie bekommen

  • Schnellere Auflösung — Ihr Datenverkehr erreicht über Anycast automatisch den nächstgelegenen Resolver-Knoten.
  • Stilles Failover — fällt ein Knoten aus, wird der Datenverkehr nahtlos zum nächsten umgeleitet, ohne das “Sticky Failover”, das gewöhnliche Primär-/Sekundär-Konfigurationen plagt.
  • Verschlüsseltes DNS — wir unterstützen DNS-over-TLS (DoT, Port 853) und DNS-over-HTTPS (DoH, Port 443). Ihre DNS-Anfragen können unterwegs nicht mehr abgehört oder manipuliert werden.
  • DNSSEC-Validierung — Antworten werden kryptografisch validiert, sodass Sie nicht durch gefälschte Einträge getäuscht werden.
  • Gehärtet und privat — nur bekannte Client-Netze dürfen rekursiv auflösen, mit aggressivem Caching und voller Observability auf jedem Knoten.

So nutzen Sie verschlüsseltes DNS

Betreiben Sie einen VPS oder dedizierten Server bei uns, werden unsere Resolver-IPs automatisch bereitgestellt. Möchten Sie verschlüsseltes DNS verwenden, richten Sie Ihren Client einfach auf unseren DoT/DoH-Hostnamen aus:

DoT/DoH-Host:  dns.noackhosting.net
DoT:           Port 853
DoH:           https://dns.noackhosting.net/dns-query

Das Zertifikat wird pro Dienst ausgestellt (kein Wildcard) und gegen dns.noackhosting.net verifiziert. Brauchen Sie Hilfe bei der Einrichtung auf Ihrem Client oder Betriebssystem — melden Sie sich beim Support.


Teil 2 — Redundantes SMTP-Cluster für Webhosting-Kunden

E-Mail ist nach wie vor geschäftskritisch, und Zustellbarkeit richtig hinzubekommen ist schwierig: SPF, DKIM, DMARC, Reputation, Cold-IP-Warmup und Greylisting. Anstatt dass jeder Kunde sich selbst damit herumschlagen muss, betreiben wir jetzt ein vollständig containerisiertes, redundantes SMTP-Cluster, das das für Sie übernimmt.

Was Sie bekommen

  • Höhere Redundanz — mehrere Komponenten im Cluster statt eines einzelnen Mailservers, der einen offensichtlichen Fehlerpunkt darstellt.
  • Bessere Zustellbarkeit — korrekte SPF- und DKIM-Signierung ausgehender E-Mail, damit Ihre Nachrichten im Posteingang statt im Spam-Ordner landen.
  • Einfach pro Website nutzbar — betreiben Sie Webhosting bei uns, kann Ihre Website E-Mails über unser Relay versenden, ohne dass Sie eine eigene Mail-Infrastruktur aufbauen müssen.
  • Authentifiziert und sicher — ausgehende E-Mail wird per SASL über TLS authentifiziert, sodass nur Ihre berechtigten Absender versenden können.

So legen Sie los

Alles, was Sie tun müssen, ist, ein SASL-Konto für Ihre Website oder Domain anzufordern. Sie erhalten Benutzername und Passwort, die Sie in die SMTP-Einstellungen Ihrer Anwendung eintragen:

SMTP-Server:      smtp.noackhosting.net
Port:             587 (STARTTLS) — authentifizierte Submission
Authentifizierung: SASL (Benutzername + Passwort)

Wir richten gleichzeitig die passenden SPF- und DKIM-Einträge für Ihre Domain ein, damit die Signierung vom ersten Tag an funktioniert. Kontaktieren Sie den Support, und wir richten Ihr SASL-Konto ein.


Zusammenfassung

DienstWas er bietetWie Sie loslegen
Rekursives Resolver-Cluster (DoT/DoH)Schnelleres, verschlüsseltes und redundantes DNS im gesamten NetzClient auf dns.noackhosting.net (853/DoH) ausrichten
Redundantes SMTP-ClusterBessere Zustellbarkeit + Redundanz für Ihre E-MailSASL-Konto pro Website/Domain anfordern

Beide Dienste sind Teil unserer laufenden Arbeit am Aufbau einer Hosting-Plattform, die von Grund auf schnell, sicher und redundant ist — nicht als nachträglicher Gedanke.

Fragen oder möchten Sie loslegen? Kontaktieren Sie uns, und wir helfen Ihnen weiter.