one.com heeft een grote DNS-configuratie die duizenden query's per seconde verwerkt, meer dan wat sommige TLD-operators gebruiken. Wij volgen technische 'best practices' en zijn trots op het leveren van een 'state-of-the-art service'.
Veiligheid en stabiliteit
Het DNS-platform is geclassificeerd als kritieke infrastructuur en valt daarom onder de EU Network Information Security (NIS) richtlijn. Wij nemen deze verantwoordelijkheid zeer serieus en hebben een toegewijd beveiligingsteam dat ervoor zorgt dat we de best mogelijke beveiliging hebben bij one.com.
Geavanceerde DNS-instellingen
Wij bieden geavanceerde maar eenvoudig te gebruiken DNS-instellingen. Je kunt deze vinden in het one.com configuratiescherm onder "DNS-instellingen" op de tegel "Geavanceerde instellingen". Bekijk onze handleiding voor een overzicht van beschikbare DNS-records.
24/7 operationeel en gespecialiseerde teams
Dienstverlening staat centraal bij one.com. Zonder online diensten is er geen one.com. Daarom zijn er altijd mensen aan het werk, elke dag, het hele jaar door - zowel in support als operationeel. Achter onze DNS-infrastructuur staat een sterk team van experts vanuit verschillende group.one merken.
Anycast DNS-servers
Bij one.com beheren we ons eigen netwerk, waardoor we erg flexibel kunnen zijn op het gebied van 'traffic engineering' en een stabiele DNS-service kunnen draaien.
De servers zijn verspreid over acht verschillende datacenters in zeven verschillende landen in Noord- en Centraal-Europa. We gebruiken Border Gateway Protocol (BGP) anycast-technologie om het dataverkeer naar de servers te verdelen. Op deze manier maken de meeste gebruikers verbinding met de server die (netwerkgewijs) het dichtst bij is waar ze verbinding maken met het internet.
DNSSEC
Wij hosten momenteel meer dan 1 miljoen domeinen die DNSSEC ondertekend zijn, wat de veiligheid voor DNS-gebruikers verhoogt. Ons doel is om de nieuwste DNSSEC-technologie te ondersteunen wanneer dat technisch mogelijk is. Momenteel gebruiken we algoritme 13 (ECDSA Curve P-256 met SHA-256). We hebben al voor een groot aantal domeinen een veilige sleuteloverdracht uitgevoerd met dubbele ondertekening van oudere DNSSEC-algoritmen.
Tip: Bekijk dit artikel als je meer wilt weten over wat DNSSEC is en waarom het belangrijk is.
DANE voor e-mailservers
Vanaf februari 2022 is one.com 's werelds grootste e-mailhostingprovider die DANE (DNS-based Authentication of Named Entities) geverifieerde e-mailbezorging aanbiedt. Alle gehoste DNSSEC-ondertekende domeinen die gebruikmaken van e-mailservices van one.com krijgen automatisch TSLA-records op MX-servers.
Een sterk team van DNS-experts
We hebben een sterk team van DNS-experts waar onlangs Peter Larsen, de oprichter van GratisDNS, bij is gekomen, evenals experts van onze andere merken: Syse, Digital Garden, Hostnet, Antagonist en Zoner. Een beter team dan dit is nauwelijks denkbaar!
Secundaire DNS
Onze DNS-service ondersteunt secundaire DNS, die vaak wordt gebruikt voor een verborgen primaire. Je moet AXFR-verzoeken van axfr.one.com (46.30.211.18) toestaan. Dit is ook de server die je middels een NOTIFY-record moet vermelden wanneer je de zones bijwerkt.
Een voorbeeld: group.one
We hebben zoveel vertrouwen in ons hostingplatform dat we onze groep.one-domein hosten. Neem een kijkje op https://group.one en check daarop ook de status van DNSSEC.
Gerelateerde artikelen: