Informations techniques sur l'infrastructure DNS de one.com

one.com exploite une vaste configuration DNS qui traite des milliers de requêtes par seconde, soit plus que ce qu'exploitent certains opérateurs de TLD. Nous suivons les meilleures pratiques techniques et sommes fiers de fournir un service de pointe.

Sécurité et stabilité

La plateforme DNS est classée comme infrastructure critique et est donc soumise à la directive NIS ( Network Information Security). Nous prenons cette responsabilité très au sérieux et disposons d'une équipe de sécurité dévouée qui veille à ce que one.com bénéficie de la meilleure sécurité possible.

Panneau de contrôle DNS avancé

Nous offrons un panneau d'administration DNS avancé mais facile à utiliser. Vous pouvez le trouver dans le panneau de contrôle one.com sous "Paramètres DNS" sur le carreau "Paramètres avancés". Consultez le guide pour un aperçu des enregistrements DNS disponibles.

dns-admin.png

Des équipes opérationnelles et spécialisées 24 heures sur 24 et 7 jours sur 7

La disponibilité des Services est au cœur de l'activité de one.com. Sans services en ligne, il n'y a pas de one.com. C'est pourquoi nous avons toujours du personnel au travail, tous les jours, tout au long de l'année, tant au niveau de l'assistance que des opérations. Derrière notre infrastructure DNS se trouve une solide équipe d'experts issus de toutes les marques de .

Serveurs DNS Anycast

Chez one.com, nous exploitons notre propre réseau, ce qui nous permet d'être très flexibles en matière d'ingénierie du trafic et d'offrir un service DNS stable.

Les serveurs sont répartis dans huit centres de données différents, dans sept pays d'Europe du Nord et d'Europe centrale. Nous utilisons la technologie anycast du protocole BGP (Border Gateway Protocol) pour distribuer le trafic vers les serveurs. Ainsi, la plupart des utilisateurs se connectent au serveur le plus proche (en termes de réseau) de l'endroit où ils se connectent à l'internet.

DNSSEC

Nous hébergeons actuellement plus d'un million de domaines signés DNSSEC, ce qui renforce la sécurité des utilisateurs de DNS. Notre objectif est de prendre en charge la dernière technologie DNSSEC chaque fois que cela est techniquement possible. Actuellement, nous utilisons l'algorithme 13 (ECDSA Curve P-256 avec SHA-256). Nous avons précédemment effectué un transfert de clé sécurisé en utilisant une double signature à partir d'algorithmes DNSSEC plus anciens pour un grand nombre de domaines.

Conseil : Consultez l' article si vous souhaitez en savoir plus sur ce qu'est le DNSSEC et pourquoi il est important.

DANE pour les serveurs de messagerie

Depuis février 2022, one.com est le plus grand fournisseur d'hébergement de messagerie au monde à offrir une livraison de courrier électronique authentifiée par DANE (DNS-based Authentication of Named Entities). Tous les domaines hébergés signés DNSSEC utilisant les services de messagerie one.com obtiennent automatiquement des enregistrements TSLA sur les serveurs MX.

Une solide équipe d'experts en matière de DNS

Nous disposons d'une solide équipe d'experts en DNS qui a récemment été rejointe par Peter Larsen - le fondateur de GratisDNS - ainsi que par des experts de nos autres marques : Syse, Digital Garden, Hostnet, Antagonist et Zoner. Difficile d'imaginer une meilleure équipe !

DNS secondaire

Notre service DNS supporte les DNS secondaires, souvent utilisés pour un primaire caché. Vous devez autoriser les requêtes AXFR provenant de axfr.one.com (46.30.211.18), qui est également le serveur que vous devez NOTIFIER lorsque vous mettez à jour vos zones.


Articles liés :

Cet article vous a-t-il été utile ?

Vous ne trouvez pas ce que vous cherchez ?

Commencez une conversation

Le moyen le plus rapide de nous contacter – en semaine de 09h00 à 16h00.