Nově jsme přidali možnost vyzkoušení hostingu, a to jak multihostingu, tak virtuálních serverů. Tuto možnost jsme přidali zejména z důvodu, aby si noví zákazníci mohli naše služby nejprve vyzkoušet. Zároveň však mohou i naši stávající zákazníci v případě potřeby vyzkoušet nové technologie u nových hostingů, aby se následně podle toho mohli rozhodnout pro případný upgrade stávajícího hostingu. Hostingy je možné takto otestovat až po dobu 10 dní, a to úplně zdarma.
Pro zajištění bezpečnosti jsme opět provedli aktualizace softwaru na našich centrálních antivirech, který využívají veškeré multihostingy a virtuální servery se správnou. Nový software je opět rychlejší a vaše e-maily zase o něco bezpečnější.
U nových hostingů s OS Debian 12 jsme zavedli technologii SRS, která zajišťuje korektní přeposílání e-mailových zpráv od odesílatelů, kteří mají nastavené bezpečnostní funkce jako SPF, DKIM a DMARC. E-mailová zpráva se tak nepřeposílá přímo, ale odesílá ji váš hosting s přeloženou adresou odesílatele a v případě nemožnosti doručení do cílové e-mailové schránky se e-mail vrací opět přes váš hosting. Stále však doporučujeme e-maily na schránky v rozdílných doménách nepřeposílat, ale stahovat je pomocí IMAP nebo POP3 protokolu, abyste se vyvarovali případnému nechtěnému spamování v okamžiku, kdy se e-maily začnou vracet ve velkém počtu například z důvodu nedoručení nebo jiného odmítnutí.
Po přechodném období (delším jak půl roku) jsme provedli vypnutí původních DNS serverů ns2.netio.cz na IP adrese 185.25.184.7 a ns3.netio.cz na IP adrese 77.93.198.162. Od 10. 10. 2023 jsou tyto DNS servery dostupné na nových IP adresách v anycast síti a to ns2.netio.cz na IP adrese 185.28.194.194 a ns3.netio.cz na IP adrese 185.38.108.108. V 99 % případů není třeba cokoliv upravovat, nicméně pokud náhodou používáte DNS servery NS1, NS2 a NS3 přímo přes jejich IP adresy, zkontrolujte, že jste je všude změnili na nové. S vypnutím původních DNS serverů NS2 a NS3 jsme také provedli upgrade DNS serveru ns1.netio.cz (NS1), aby byl opět o něco rychlejší a splňoval aktuální bezpečnostní standardy.
Pro větší přehlednost o případném propadnutí kreditu jsme do sekce kredit v zákaznickém účtu přidali informaci o tom, zdali má v následujícím měsíci nějaký kredit propadnout. Stále však platí, že o případném propadnutí kreditu budeme včas informovat pomocí e-mailového upozornění, jako tomu bylo doposud.
Po dlouhé době konfigurace a ladění se nám podařilo připravit hostingy s OS Debian 12. Nově objednané hostingy, tedy jak multihostingy, tak virtuální servery, mají nyní v základu předinstalovaný OS Debian 12. U virtuálních serverů si můžete navíc při objednávání zvolit variantu s administrací nebo bez administrace. OS Debian 12 přináší nové technologie, zabezpečení a celkově je opět o něco rychlejší.
Provedli jsme zavedení MX a SPF záznamů v DNS zóně cust.netio.cz, které opět zajistí o něco lepší doručování e-mailů z obecných adres hostingů jako jsou vmXXXX.cust.netio.cz. Tyto adresy (např. webXXXX@vmXXXX.cust.netio.cz) se používají zejména při odesílání e-mailů z webových stránek, a to v případě, že si u dané webové stránky nenastavíte při odesílání e-mailů vlastní e-mailovou adresu pomocí příslušné hlavičky nebo nepoužijete konkrétní SMTP server.
U hostingů se správou jsme vylepšili monitorování jednotlivých služeb a také jsme nově přidali monitorování stavové stránky webserveru apache2, aby byla zajištěna zase o něco vyšší dostupnost této služby. V případě záseku webserveru apache2, který se mohl jevit jako spuštěný, a přesto se webové stránky nenačítaly správně se teď v případě nedostupnosti stavové stránky sám automaticky restartuje. Pokud však k tomuto restartování začne docházet častěji, může to taktéž způsobit nedostupnost služby po dobu restartování. Doporučujeme tedy takové situaci předcházet zvolením dostatečně vysokých parametrů u jednotlivých hostingů.
Vzhledem k velké popularitě Let's Encrypt certifikátů, které jsou zdarma a malému zájmu o placené SSL certifikáty, jak jsou například RapidSSL a další, jsme se rozhodli přistoupit ke zrušení nabídky placených SSL certifikátů a ukončení jejich dalšího prodeje. Nadále již tedy nebude možné si přes nás tyto certifikáty zakoupit.
Někteří poskytovatelé e-mailových služeb začali vyžadovat vícebitové šifrování DKIM klíčů. Provedli jsme tedy příslušné úpravy a nové DKIM klíče se již generují s 2048 bitovým šifrováním. Jelikož se veřejný klíč DKIM klíče musí vkládat do DNS, nelze provést aktualizaci hromadně. Pokud tedy podepisování e-mailů DKIM klíčem využíváte, doporučujeme si jej u jednotlivých domén přegenerovat a vložit nový veřejný klíč DKIM klíče do DNS. Pokud změnu neprovedete, může se stát, že některé e-maily nemusí být u některých poskytovatelů doručeny.