Implementácie nových riešení pre všetkých zákazníkov
Hostico zlepšuje služby migráciou z HDD na SSD, inštaláciou KernelCare pre automatické aktualizácie a implementáciou DNSSEC pre zvýšenú bezpečnosť.

Prechod z HDD na SSD
Aby sme dosiahli optimálne výsledky vo funkčnosti poskytovaných služieb, Hostico neustále implementuje najnovšie softvérové a hardvérové technológie. V rámci tohto úsilia sme sa rozhodli migrovať všetky servery zdieľaného hostingu z mechanického úložiska (SATA III) na SSD (Solid-State Drive).
V súčasnosti bolo už migrovaných viac ako 50 % vybavenia a zvyšok je v procese migrácie. Táto zmena prináša veľké výhody, vrátane nižších časov odozvy pre všetky služby a zvýšenej kapacity na podporu potrieb vašej aplikácie.
KernelCare
Hostico nainštaloval aplikáciu KernelCare na odstránenie údržbových operácií potrebných na aktualizáciu Linuxového jadra. Typicky aktualizácia jadra zahŕňa reštartovanie zariadenia, čo vedie k prerušením služieb. Avšak ignorovanie týchto aktualizácií môže vytvoriť významné bezpečnostné zraniteľnosti.
KernelCare automaticky aktualizuje jadro bez potreby reštartovania servera. To úplne eliminuje prestoje a aktualizácie sú aplikované prostredníctvom špeciálneho modulu, bez ovplyvnenia funkčnosti alebo výkonu servera.
DNSSEC
Hostico pokračuje v inováciách na optimalizáciu a zabezpečenie služieb. DNSSEC (rozšírenia zabezpečenia systému doménových mien) je nevyhnutná technológia na prevenciu útokov DNS spoofing.
DNS: Ako to funguje?
Počítače používajú IP adresy na komunikáciu, ale pre užívateľov je jednoduchšie pamätať si mená. DNS (systém doménových názvov) prekladá mená (napr. hostico.ro) na IP adresy (napr. 77.81.2.1) prostredníctvom automatizovaného procesu:
- Ako webová stránka nebola nedávno navštívená, prehliadač sa opýta DNS serverov nastavených na internetovom pripojení.
- Ako DNS servery nemajú potrebné informácie, dotazujú sa ROOT nameserverov na prístupnú príponu (.ro, .com, atď.).
- ROOT názvové servery posielajú informácie konkrétnym doménovým serverom, ako je ROTLD pre .ro domény.
- Servery ROTLD ukazujú nameservery domény, ktoré poskytujú zodpovedajúcu IP adresu.
Bezpečnostné problémy
Útočník by mohol zachytiť proces DNS a poskytnúť falošnú IP. Tým sa používateľ môže presmerovať na škodlivú stránku, kde môžu byť ukradnuté dôverné informácie, ako sú heslá alebo autentifikačné údaje.
DNSSEC: Pridaná bezpečnosť
DNSSEC zabraňuje podvrhaniu IP adries podpisovaním DNS zón a zverejňovaním týchto podpisov v TLD domény. To sa dosahuje použitím dvoch typov kľúčov:
- ZSK (Kľúč na podpisovanie zóny): Podpisuje záznamy DNS zóny.
- KSK (Kľúč podpísania kľúča): Podpisuje ZSK.
Po aplikovaní týchto kľúčov sa vygeneruje súbor s hodnotami podpisu (Typ digestu, Digest, Tag kľúča, Algoritmus) a odošle sa registrátorovi. Podpis overuje DNS klient, aby sa zabezpečila platnosť prijatých informácií.
Kroky na konfigurovanie DNSSEC
Hodnoty generované pluginom cPanel DNSSEC musia byť zadané v ovládacom paneli domény:
- Registrácia 1: Typ digestu, Digest, Označenie kľúča, Algoritmus
- Registrácia 2: Typ digestu, Digest, Kľúčová značka, Algoritmus
Platnosť podpisu môže byť overená pomocou DNSSEC Debugger. Všetky políčka musia byť zelené pre správne podpísanie.
Aj keď ROTLD nepodporuje DNSSEC pre domény .ro, technológia je k dispozícii pre populárne rozšírenia ako .com, .net, .org, .info atď. Hostico podpisuje všetky hostované DNS zóny s DNSSEC a klienti musia dokončiť nastavenie v paneli registrátora, kde rozšírenie a registrátor podporujú túto možnosť.