Implementări de noi soluții pentru toți clienții
Hostico îmbunătățește serviciile prin migrarea de la HDD la SSD, instalarea KernelCare pentru actualizări automate și implementarea DNSSEC pentru securitate sporită.

Migrare HDD la SSD
Pentru a obţine rezultate optime în funcţionalitatea serviciilor oferite, Hostico implementează constant ultimele tehnologii software şi hardware. Ca parte a acestui efort, am decis să migrăm toate serverele de găzduire comună de la stocare mecanică (SATA III) la SSD-uri (Solid-State Drive).
În prezent, peste 50% din echipamente au fost deja migrate, iar restul se află în proces de migrare. Această schimbare aduce beneficii majore, inclusiv un timp de răspuns mai scăzut pentru toate serviciile şi o capacitate crescută de susţinere a nevoilor aplicaţiilor dumneavoastră.
KernelCare
Hostico a instalat aplicaţia KernelCare pentru a elimina operaţiunile de mentenanţă necesare actualizării kernel-ului Linux. De obicei, actualizarea kernel-ului implică repornirea echipamentului, ceea ce duce la întreruperi ale serviciilor. Totuşi, ignorarea acestor actualizări poate crea vulnerabilităţi de securitate majore.
KernelCare actualizează kernel-ul automat, fără a necesita repornirea serverelor. Aceasta elimină complet întreruperile, iar actualizările sunt aplicate printr-un modul special, fără a afecta funcţionalitatea sau performanţa serverului.
DNSSEC
Hostico continuă să inoveze pentru a optimiza şi securiza serviciile. DNSSEC (Domain Name System Security Extensions) este o tehnologie esenţială pentru prevenirea atacurilor de tip falsificare DNS.
DNS: Cum funcţionează?
Computerele utilizează adrese IP pentru a comunica, dar utilizatorilor le este mai uşor să reţină denumiri. DNS (Domain Name System) transformă denumirile (ex. hostico.ro) în adrese IP (ex. 77.81.2.1) printr-un proces automatizat:
- Dacă website-ul nu a mai fost accesat recent, browser-ul interoghează serverele DNS setate pe conexiunea de internet.
- Dacă serverele DNS nu au informaţia necesară, acestea interoghează nameserverele ROOT pentru extensia accesată (.ro, .com etc.).
- Nameserverele ROOT trimit informaţia către serverele specifice domeniului, cum ar fi ROTLD pentru domenii .ro.
- Serverele ROTLD indică nameserverele domeniului, iar acestea furnizează IP-ul corespunzător.
Probleme de securitate
Un atacator ar putea intercepta procesul DNS şi oferi un IP fals. Astfel, utilizatorul poate fi redirecţionat către un site maliţios, unde informaţii confidenţiale precum parole sau date de autentificare pot fi furate.
DNSSEC: Securitatea adăugată
DNSSEC previne falsificarea IP-urilor prin semnarea zonelor DNS şi publicarea acestor semnături în TLD-ul domeniului. Aceasta se realizează prin utilizarea a două tipuri de chei:
- ZSK (Zone Signing Key): Semnează înregistrările din zona DNS.
- KSK (Key Signing Key): Semnează ZSK-ul.
După aplicarea acestor chei, un fişier cu valorile semnăturilor (Digest Type, Digest, Key Tag, Algorithm) este generat şi transmis registrar-ului. Semnătura este verificată de clientul DNS pentru a asigura validitatea informaţiilor recepţionate.
Paşi pentru configurarea DNSSEC
Valorile generate de plugin-ul cPanel DNSSEC trebuie introduse în panoul de control al domeniului:
- Înregistrarea 1: Digest Type, Digest, Key Tag, Algorithm
- Înregistrarea 2: Digest Type, Digest, Key Tag, Algorithm
Validitatea semnăturii poate fi verificată folosind DNSSEC Debugger. Toate casetele trebuie să fie verzi pentru o semnare corectă.
Deşi ROTLD nu suportă DNSSEC pentru domeniile .ro, tehnologia este disponibilă pentru extensii populare precum .com, .net, .org, .info etc. Hostico semnează toate zonele DNS găzduite cu DNSSEC, iar clienţii trebuie să finalizeze configurarea în panoul registrarului, acolo unde extensia şi registrarul suportă această opţiune.