🌼 Spring Sale — Do 60% popusta za hostinge i domene

Implementacije novih rešenja za sve klijente

 

Hostico unapređuje usluge migracijom sa HDD na SSD, instalacijom KernelCare za automatske ažuriranja i implementacijom DNSSEC za povećanu sigurnost.

Hostico / blogod Cristian Pop
Implementacije novih rešenja za sve klijente

Migracija HDD na SSD

Kako bismo postigli optimalne rezultate u funkcionalnosti usluga koje pružamo, Hostico konstantno implementira najnovije softverske i hardverske tehnologije. Kao deo ovog napora, odlučili smo da migriramo sve servere zajedničkog hostinga sa mehaničkog skladišta (SATA III) na SSD-ove (Solid-State Drive).

Trenutno, više od 50% opreme je već migrirano, dok se ostalo nalazi u procesu migracije. Ova promena donosi velike benefite, uključujući niži vreme odgovora za sve usluge i povećanu sposobnost podrške potrebama vaših aplikacija.

KernelCare

Hostico je instalirao aplikaciju KernelCare kako bi eliminisao operacije održavanja potrebne za ažuriranje Linux kernela. Obično, ažuriranje kernela podrazumeva ponovno pokretanje opreme, što dovodi do prekida usluga. Međutim, ignorisanje ovih ažuriranja može stvoriti velike sigurnosne ranjivosti.

KernelCare automatski ažurira kernel bez potrebe za ponovnim pokretanjem servera. To potpuno eliminiše prekide, a ažuriranja se primenjuju putem posebnog modula, bez uticaja na funkcionalnost ili performanse servera.

DNSSEC

Hostico nastavlja da inovira kako bi optimizovao i osigurao usluge. DNSSEC (Produžeci sigurnosti sistema domena) je ključna tehnologija za prevenciju DNS spoofing napada.

DNS: Kako funkcioniše?

Računari koriste IP adrese za komunikaciju, ali korisnicima je lakše da pamte imena. DNS (Sistem imenskih domena) pretvara imena (npr. hostico.ro) u IP adrese (npr. 77.81.2.1) kroz automatizovani proces:

  • Ukoliko veb sajt nije bio pristupan nedavno, pregledač upituje DNS servere postavljene na internet konekciji.
  • Ako DNS serveri nemaju potrebne informacije, oni pretražuju ROOT nameservere za pristupanu ekstenziju (.ro, .com itd.).
  • Nameserveri ROOT šalju informacije specifičnim serverima domena, kao što je ROTLD za domena .ro.
  • Serveri ROTLD označavaju nameservere domena, a oni pružaju odgovarajući IP.

Problemi sa sigurnošću

Napadač bi mogao da presretne DNS proces i pruži lažnu IP adresu. Tako, korisnik može biti preusmeren na zlonamerni sajt, gde se poverljivi podaci kao što su lozinke ili autentifikacione informacije mogu ukrasti.

DNSSEC: Dodatna sigurnost

DNSSEC sprečava falsifikovanje IP adresa potpisivanjem DNS zona i objavljivanjem tih potpisa u TLD-u domena. To se ostvaruje korišćenjem dva tipa ključeva:

  • ZSK (Ključ za potpisivanje zone): Potpisuje DNS zapise u zoni.
  • KSK (Ključ Za Potpisivanje): Potpisuje ZSK.

Posle primene ovih ključeva, generiše se i šalje fajl sa vrednostima potpisa (Tip sažetka, Sažetak, Oznaka ključa, Algoritam) registraru. Potpis se proverava od strane DNS klijenta kako bi se obezbedila validnost primljenih informacija.

Koraci za konfiguraciju DNSSEC

Vrijednosti generisane od strane cPanel DNSSEC plugina moraju biti unesene u kontrolnu tablu domena:

  • Registracija 1: Tip sažetka, Sažetak, Oznaka ključa, Algoritam
  • Înregistravanje 2: Tip sažetka, Sažetak, Ključna oznaka, Algoritam

Validnost potpisa može se proveriti korišćenjem DNSSEC Debugger. Sve kutije moraju biti zelene za ispravno potpisivanje.

Iako ROTLD ne podržava DNSSEC za domene .ro, tehnologija je dostupna za popularne ekstenzije kao što su .com, .net, .org, .info itd. Hostico potpisuje sve DNS zone koje se hostuju sa DNSSEC-om, a klijenti treba da završe konfiguraciju u panelu registrara, gde ekstenzija i registrar podržavaju ovu opciju.

Hostico / blogObjavljeno na 28-10-2015