Implementaties van nieuwe oplossingen voor alle klanten
Hostico verbetert zijn diensten door de migratie van HDD naar SSD, de installatie van KernelCare voor automatische updates en de implementatie van DNSSEC voor een verbeterde beveiliging.

HDD naar SSD migratie
Om optimale resultaten te bereiken in de functionaliteit van de aangeboden diensten, implementeert Hostico voortdurend de nieuwste software- en hardwaretechnologieën. Als onderdeel van deze inspanning hebben we besloten om alle shared hosting servers van mechanische opslag (SATA III) naar SSD's (Solid-State Drive) te migreren.
Momenteel is meer dan 50% van de apparatuur al gemigreerd, terwijl de rest in het migratieproces is. Deze verandering brengt aanzienlijke voordelen met zich mee, waaronder een lagere responstijd voor alle diensten en een verhoogd vermogen om aan de behoeften van uw applicaties te voldoen.
KernelCare
Hostico heeft de KernelCare-applicatie geïnstalleerd om de onderhoudsoperaties voor het bijwerken van de Linux-kernel te elimineren. Gewoonlijk omvat het bijwerken van de kernel het herstarten van de apparatuur, wat leidt tot onderbrekingen van de diensten. Het negeren van deze updates kan echter ernstige beveiligings kwetsbaarheden creëren.
KernelCare werkt automatisch de kernel bij, zonder dat de servers opnieuw opgestart hoeven te worden. Dit elimineert volledig onderbrekingen, en de updates worden toegepast via een speciale module, zonder de functionaliteit of prestaties van de server te beïnvloeden.
DNSSEC
Hostico blijft innoveren om de diensten te optimaliseren en te beveiligen. DNSSEC (Domain Name System Security Extensions) is een essentiële technologie voor het voorkomen van DNS-spoofing-aanvallen.
DNS: Hoe werkt het?
Computers gebruiken IP-adressen om te communiceren, maar het is voor gebruikers gemakkelijker om namen te onthouden. DNS (Domain Name System) zet namen (bijv. hostico.ro) om in IP-adressen (bijv. 77.81.2.1) via een geautomatiseerd proces:
- Als de website recent niet is bezocht, ondervraagt de browser de DNS-servers die zijn ingesteld op de internetverbinding.
- Als de DNS-servers de benodigde informatie niet hebben, vragen ze de ROOT-nameservers voor de geraadpleegde extensie (.ro, .com enz.).
- De namenservers ROOT sturen informatie naar de specifieke domeinservers, zoals ROTLD voor .ro domeinen.
- De ROTLD-servers geven de nameservers van het domein aan, en deze bieden het bijbehorende IP-adres.
Beveiligingsproblemen
Een aanvaller zou het DNS-proces kunnen onderscheppen en een valse IP aanbieden. Op deze manier kan de gebruiker naar een kwaadaardige site worden doorgestuurd, waar vertrouwelijke informatie zoals wachtwoorden of inloggegevens kan worden gestolen.
DNSSEC: Toegevoegde beveiliging
DNSSEC voorkomt de vervalsing van IP-adressen door de DNS-zones te ondertekenen en deze handtekeningen te publiceren in de TLD van het domein. Dit gebeurt door het gebruik van twee soorten sleutels:
- ZSK (Zone Signing Key): Ondertekent de DNS-zone-informatie.
- KSK (Key Signing Key): Ondertekent de ZSK.
Na het toepassen van deze sleutels, wordt er een bestand met de handtekeningwaarden (Digest Type, Digest, Key Tag, Algorithm) aangemaakt en naar de registrar verzonden. De handtekening wordt door de DNS-client gecontroleerd om de geldigheid van de ontvangen informatie te waarborgen.
Stappen voor het configureren van DNSSEC
De waarden die door de cPanel DNSSEC-plugin zijn gegenereerd, moeten worden ingevoerd in het controlepaneel van het domein:
- Registratie 1: Digest Type, Digest, Key Tag, Algoritme
- Registratie 2: Digest Type, Digest, Key Tag, Algoritme
De geldigheid van de handtekening kan worden gecontroleerd met behulp van DNSSEC Debugger. Alle vakken moeten groen zijn voor een correcte ondertekening.
Hoewel ROTLD geen DNSSEC ondersteunt voor .ro-domeinen, is de technologie beschikbaar voor populaire extensies zoals .com, .net, .org, .info enz. Hostico ondertekent alle gehoste DNS-zones met DNSSEC, en klanten moeten de configuratie voltooien in het registrar-paneel, waar de extensie en de registrar deze optie ondersteunen.

