Verschlüsseltes DNS (DoT/DoH) und redundantes SMTP — jetzt im gesamten No-Ack-Netz
Zwei Infrastruktur-Upgrades für Sie als Kunde
Wir haben zwei Teile unserer Kerninfrastruktur ausgebaut, die sich direkt auf Leistung, Sicherheit und Zuverlässigkeit für Sie als Kunde auswirken: ein globales rekursives Resolver-Cluster mit verschlüsseltem DNS und ein redundantes SMTP-Cluster für ausgehende und authentifizierte E-Mail.
Beide sind nach demselben Prinzip wie der Rest unseres Netzes konzipiert — mehrschichtige Redundanz, keine Single Points of Failure und secure by default.
Teil 1 — Globales Resolver-Cluster mit verschlüsseltem DNS
Die meisten verbinden DNS mit autoritativem DNS (den Nameservern für Ihre Domain — darüber haben wir in Anycast DNS geschrieben). Genauso wichtig ist jedoch der rekursive DNS-Dienst: derjenige, den Ihre Server, VPS und Geräte verwenden, um Namen im Internet tatsächlich aufzulösen.
Wir betreiben jetzt ein rekursives Resolver-Cluster, das per Anycast angekündigt wird — dieselbe IP-Adresse von mehreren Knoten gleichzeitig — und das auf allen No-Ack-Standorten ausgerollt wird, während wir expandieren (Stockholm heute, Amsterdam, Frankfurt, Helsinki und Oslo folgen in Kürze).
Was Sie bekommen
- Schnellere Auflösung — Ihr Datenverkehr erreicht über Anycast automatisch den nächstgelegenen Resolver-Knoten.
- Stilles Failover — fällt ein Knoten aus, wird der Datenverkehr nahtlos zum nächsten umgeleitet, ohne das “Sticky Failover”, das gewöhnliche Primär-/Sekundär-Konfigurationen plagt.
- Verschlüsseltes DNS — wir unterstützen DNS-over-TLS (DoT, Port 853) und DNS-over-HTTPS (DoH, Port 443). Ihre DNS-Anfragen können unterwegs nicht mehr abgehört oder manipuliert werden.
- DNSSEC-Validierung — Antworten werden kryptografisch validiert, sodass Sie nicht durch gefälschte Einträge getäuscht werden.
- Gehärtet und privat — nur bekannte Client-Netze dürfen rekursiv auflösen, mit aggressivem Caching und voller Observability auf jedem Knoten.
So nutzen Sie verschlüsseltes DNS
Betreiben Sie einen VPS oder dedizierten Server bei uns, werden unsere Resolver-IPs automatisch bereitgestellt. Möchten Sie verschlüsseltes DNS verwenden, richten Sie Ihren Client einfach auf unseren DoT/DoH-Hostnamen aus:
DoT/DoH-Host: dns.noackhosting.net
DoT: Port 853
DoH: https://dns.noackhosting.net/dns-query
Das Zertifikat wird pro Dienst ausgestellt (kein Wildcard) und gegen dns.noackhosting.net verifiziert. Brauchen Sie Hilfe bei der Einrichtung auf Ihrem Client oder Betriebssystem — melden Sie sich beim Support.
Teil 2 — Redundantes SMTP-Cluster für Webhosting-Kunden
E-Mail ist nach wie vor geschäftskritisch, und Zustellbarkeit richtig hinzubekommen ist schwierig: SPF, DKIM, DMARC, Reputation, Cold-IP-Warmup und Greylisting. Anstatt dass jeder Kunde sich selbst damit herumschlagen muss, betreiben wir jetzt ein vollständig containerisiertes, redundantes SMTP-Cluster, das das für Sie übernimmt.
Was Sie bekommen
- Höhere Redundanz — mehrere Komponenten im Cluster statt eines einzelnen Mailservers, der einen offensichtlichen Fehlerpunkt darstellt.
- Bessere Zustellbarkeit — korrekte SPF- und DKIM-Signierung ausgehender E-Mail, damit Ihre Nachrichten im Posteingang statt im Spam-Ordner landen.
- Einfach pro Website nutzbar — betreiben Sie Webhosting bei uns, kann Ihre Website E-Mails über unser Relay versenden, ohne dass Sie eine eigene Mail-Infrastruktur aufbauen müssen.
- Authentifiziert und sicher — ausgehende E-Mail wird per SASL über TLS authentifiziert, sodass nur Ihre berechtigten Absender versenden können.
So legen Sie los
Alles, was Sie tun müssen, ist, ein SASL-Konto für Ihre Website oder Domain anzufordern. Sie erhalten Benutzername und Passwort, die Sie in die SMTP-Einstellungen Ihrer Anwendung eintragen:
SMTP-Server: smtp.noackhosting.net
Port: 587 (STARTTLS) — authentifizierte Submission
Authentifizierung: SASL (Benutzername + Passwort)
Wir richten gleichzeitig die passenden SPF- und DKIM-Einträge für Ihre Domain ein, damit die Signierung vom ersten Tag an funktioniert. Kontaktieren Sie den Support, und wir richten Ihr SASL-Konto ein.
Zusammenfassung
| Dienst | Was er bietet | Wie Sie loslegen |
|---|---|---|
| Rekursives Resolver-Cluster (DoT/DoH) | Schnelleres, verschlüsseltes und redundantes DNS im gesamten Netz | Client auf dns.noackhosting.net (853/DoH) ausrichten |
| Redundantes SMTP-Cluster | Bessere Zustellbarkeit + Redundanz für Ihre E-Mail | SASL-Konto pro Website/Domain anfordern |
Beide Dienste sind Teil unserer laufenden Arbeit am Aufbau einer Hosting-Plattform, die von Grund auf schnell, sicher und redundant ist — nicht als nachträglicher Gedanke.
Fragen oder möchten Sie loslegen? Kontaktieren Sie uns, und wir helfen Ihnen weiter.