one.com exploite une vaste installation DNS en mesure de traiter des milliers de demandes par seconde, encore plus performante que certains opérateurs TLD. Nous mettons en œuvre des pratiques techniques optimales et sommes fiers de proposer un service ultramoderne.
Sécurité et stabilité
La plateforme DNS est considérée comme une infrastructure critique. Par conséquent, elle est soumise à la directive EU Network Information Security (NIS). Nous prenons cette responsabilité très au sérieux. Nous disposons d'une équipe travaillant à temps plein sur la sécurité de one.com.
Panneau de configuration DNS avancé
Nous proposons un panneau d'administration DNS avancé mais facile à utiliser. Vous le trouverez dans le panneau de configuration one.com dans "configuration DNS" dans l'onglet "Paramètres avancés". Consultez notre guide pour obtenir un aperçu des enregistrements DNS disponibles.
Équipes d'operation spécialisées 24/7
One.com assure un service disponible en permanence. Sans service en ligne, one.com n'existerait pas. C'est pourquoi nous travaillons avec une équipe d'astreinte (assistance et operations), tous les jours, toute l'année. Derrière notre infrastructure DNS, nous avons réuni une solide équipe d'experts sélectionnés parmi les autres entités de group.one.
Serveurs Anycast DNS
Chez one.com, nous exploitons notre propre réseau, ce qui nous permet d'être particulièrement flexibles en ce qui concerne l'ingénierie de trafic et qui nous permet d'utiliser un service DNS stable.
Les serveurs sont répartis dans huit centres de données différents dans sept pays d'Europe centrale et d'Europe du nord. Nous utilisons la technologie Anycast Border Gateway Protocol (BGP) pour répartir le trafic sur les différents serveurs. Ainsi, la plupart des utilisateurs sont en mesure de se connecter au serveur le plus proche (sur le réseau) en fonction de leur lieu de connexion.
DNSSEC
Nous hébergeons actuellement plus d'un million de domaines signés par DNSSEC afin de renforcer la sécurité des utilisateurs de DNS. Notre objectif est de pouvoir exploiter les dernières technologies DNSSEC lorsque cela est techniquement possible. Nous utilisons actuellement l'algorithme 13 (ECDSA avec la courbe P-256 et SHA-256). Nous avons déjà réalisé un renouvellement de clés sécurisées en utilisant la double signature de nos anciens algorithmes DNSSEC pour un grand nombre de domaines.
Astuce: Consultez cet article pour en apprendre plus sur le système DNSSEC et son importance.
DANE pour les serveurs de messagerie
À partir de février 2022, one.com devient le premier fournisseur de service d'hébergement au monde utilisant le protocole DANE (DNS pour authentifier des entités applicatives) pour son service de messagerie authentifié. Tous les domaines signés DNSSEC hébergés par le service de messagerie one.com obtiendront automatiquement les enregistrements TSLA sur les serveurs MX.
Une équipe solide d'experts en DNS
Notre solide équipe d'experts en DNS compte un nouveau membre depuis peu: Peter Larsen, le fondateur de GratisDNS. Nous travaillons également avec des experts de nos autres entités: Syse, Digital Garden, Hostnet, Antagonist et Zoner. Difficile de réunir une meilleure équipe!
DNS secondaire
Notre service DNS utilise un DNS secondaire, souvent utilisé dans un primaire caché. Vous devez autoriser les requêtes AXFR de axfr.one.com (46.30.211.18), qui correspond au serveur que vous devez INFORMER lorsque vous mettez vos zones à jour.
Un exemple: group.one
Nous sommes confiants que notre plateforme héberge le domaine group.one. Prenez le temps de découvrir https://group.one et d'y vérifier aussi le statut DNSSEC.
Articles associés: