Archief voor the ‘Internet Services’ Category

Zien sommige bezoekers een andere pagina?

maandag, april 29th, 2013 door

Sinds IPv6 haar intrede heeft gedaan een aantal jaren geleden zien we dat steeds meer mensen het gebruiken. Dat is heel goed! Wij maken al sinds enige tijd standaard ook IPv6-DNS records aan als je een domeinnaam bij ons registreert. Deze records zien er qua vorm iets anders uit dan je gewend bent uit het IPv4-tijdperk. Echter, doordat veel klanten jarenlang alleen de IPv4-records gebruikten, zien we nu dat het IPv6 wel eens wordt vergeten.

Even kort over IPv6: IP (v4)-adressen zoals je die kende zagen er altijd er uit als 93.186.180.180. De getallen zijn afgeleid uit het binaire getallenstelsel en lopen tussen de punten telkens van van 0 tot 255. Dan zijn er dus over de hele wereld 4.294.967.296 IP-adressen. Lijkt veel, valt tegen. De IP-adressen raken op. Het internet zoals we het kenden is vol. Hebben we jarenlang heel moeilijk omheen lopen werken, maar ook daar is de rek nu uit. We maken dezelfde fout niet nog een keer dacht men, dus nu hebben we getallen die hexadecimaal zijn. Van 0 tot F dus. Daarnaast is de reeks langer: Een IPv6-adres van Google is bijvoorbeeld: 6a88:85a3:08d3:1319:8a2e:0370:7344, telkens (standaard) vier tekens gescheiden door een dubbele punt. IPv4 communiceert niet met IPv6 en andersom. Zo krijg je dus eigenlijk twee “internetten”, die elkaar niet zomaar kunnen bereiken (zie afbeelding). Mensen met IPv4 én IPv6 (zoals het voorlopig hoort), kunnen op beide “internetten”. Meer over IPv6 is te vinden op wikipedia.

Niet onbelangrijk: als er IPv6 en IPv4 bestaat (qua DNS-record én op device* van de bezoeker), krijgt IPv6 voorrang. En, daar kan een probleem ontstaan dat (een van) de onderstaande symptomen geeft:

  1. Je ziet de website normaal, maar Google indexeert hem niet (goed).
  2. Google kan de website niet valideren voor Google Webmaster Tools, Google Analytics o.i.d.
  3. Je ziet de website normaal, maar sommige bezoekers (xs4all, of glasvezel via Oxilion/etc?) zien een domeinnaamreserveringspagina.
  4. Je ziet de website normaal, maar Facebook linkt als enige afbeelding het logo van Oxilion.
  5. Je hebt de DNS aangepast, maar ziet geen verandering, ook niet nadat de TTL (Time To Live, standaard 4 uur bij Oxilion) is verlopen.

Dit komt dan doordat je bij het wijzigen van de DNS IPv4 wel hebt aangepast, maar IPv6 niet. Google, Facebook en sommige vooruitstrevende internetproviders (hulde!!) hebben IPv6 al geïmplementeerd. Zij gebruiken dus IPv6, en dat gaat dus voor op IPv4. Zij zien dus een andere pagina dan de rest.

Er zijn twee oplossingen, één makkelijke en één juiste:

  1. De juiste: update de IPv6-records. Weet je het IPv6-adres niet? Bel ons even op 088-7877678 en wij helpen je graag verder. (Oxilion-style, snel, geen wachtrij, geen 0900-nummer).
  2. De makkelijke: verwijder de IPv6 records. (Alsjeblieft, help het internet door ook IPv6 te ondersteunen en gebruik de vorige optie!)

DNS records voor IPv6 zijn te herkennen aan dat het geen A-record is, maar AAAA-record.

Een iets algemenere vraag stellen of klant bij een andere provider? Stel ze hieronder gerust!

Fundaments, nieuw maar vertrouwd

maandag, april 15th, 2013 door

Wanneer je gelooft dat communicatie met de klant het onderscheidend vermogen is van de organisatie – en dat geloven wij – dan betekent dat ook dat je daar naar moet handelen. Toen wij in 2009 ons Virtual Datacenter lanceerden merkten wij dat we hier vragen over kregen die vaker dan gebruikelijk niet door onze support op te lossen waren. Inmiddels is het product zo populair dat we dit gaan verzelfstandigen: Fundaments.

Toen er steeds meer klanten kwamen voor Virtual Datacenter, ons eigen ontwikkelde Infrastructure as a Service product, en ook de vraag omtrent diverse certificeringen steeds verder toenam, hebben we de beslissing gemaakt om de infrastructurele diensten onder te brengen in een losstaand bedrijf.

Fundaments concurreert niet met haar eigen klanten doordat het geen eindgebruikersdiensten aanbiedt. Fundaments biedt namelijk alleen Virtual Datacenter, VMware vCloud en Network Connectivity aan.

Oxilion blijft doen wat je van Oxilion gewend bent, en doordat Oxilion zich niet af laat leiden door de diensten van Fundaments, krijgt het een hernieuwde focus op managed hosting en het volledig ontzorgen van haar klanten. Een team van infrastructuurspecialisten van Oxilion verhuist mee naar Fundaments. De infrastructuur van Oxilion wordt ondergebracht bij Fundaments, hierdoor blijft de infrastructuur feitelijk in dezelfde vertrouwde handen als de afgelopen jaren.

Oxilion & Fundaments: een sterke combinatie waarmee we je graag nóg beter van dienst zijn. Namens alle Oxilionen die zich met Fundaments bezig gaan houden wil ik alle Oxilion klanten bedanken voor de enorm prettige samenwerking de afgelopen jaren!

Cisco UCS op locatie Enschede in gebruik genomen

maandag, oktober 29th, 2012 door

Het is geen geheim meer dat Oxilion heeft gekozen voor Cisco UCS als het nieuwe server platform. Dit heb je de laatste maanden kunnen lezen in onze blogposts en onze nieuws berichten. De laatste vermelding over dit platform dateert dan ook van 8 oktober met als titel “Cisco UCS en nexus implementatie in volle gang”. Na een aantal weken van radiostilte is het dan nu ook tijd om te zeggen dat de implementatie voor de locatie Enschede succesvol is afgerond.

Na een lang traject waarin alle opties zijn getest, personeel bekwaam is geraakt met het nieuwe platform en de overgang van onze klanten in het Virtual DataCenter te Enschede, kunnen wij dan nu het predicaat productie succesvol geven aan het platform. Maar wat betekent dit voor nu eigenlijk het predicaat productie? Dit betekent dat er vanaf nu geprofiteerd kan worden van alle voordelen die dit platform biedt. Zoals de mogelijkheid tot grotere omgevingen, meer bandbreedte – zowel tussen servers als naar het internet toe. Het groenere karakter die omgeving biedt van meer prestaties tegen minder stroomverbruik van vergelijkbare servers is tot slot een zeer belangrijke eigenschap.

Voor ons betekent het meer schaalbaarheid en vereenvoudigd beheren van alle servers. Compacter ruimte gebruik in het datacentrum en minder stroom verbruik dan vergelijkbare servers in losse configuraties.

Alle klanten die een product hebben in het Virtual DataCenter voor locatie Enschede zijn inmiddels over op dit nieuwe platform en kunnen dus direct profiteren van de extra voordelen die dit platform biedt. Uiteraard zitten wij ook niet stil en het volgende project dient zich dan ook al aan. De volgende stap in de verdere integratie van Cisco Netwerk infrastructuur zal zich focussen op locatie Hengelo; hier zullen we een start maken met het migreren van het core-netwerk naar de 10 Gbps bandbreedte.

Via onze nieuwsberichten en blogpost zullen wij je op de hoogte houden van de voortgang en status van onze werkzaamheden van deze ontwikkelingen in de locatie Hengelo.

Oxilion signeert eerste domeinen met DNSSEC

maandag, oktober 22nd, 2012 door

Na een succesvolle periode van veel ontwikkelen en testen is het zover. De lancering van DNSSEC ondersteuning binnen .nl bleek al snel een succes te zijn. Veel van onze collega’s zijn net als wij direct aan de slag gegaan om DNSSEC te gaan ondersteunen. Vorige week hebben wij onze eerste .nl-domeinen met DNSSEC beveiligd.

Je hebt het vast al eens voorbij zien komen in de afgelopen maanden. Via onze website of via ons blog. DNSSEC is een protocol dat jaren geleden ontwikkeld is om het internet veiliger te maken. Het zorgt ervoor dat de omzetting van een domeinnaam in een IP adres op een veilige manier gebeurd. DNS wordt ook wel het telefoonboek van het internet genoemd. Het huidige protocol bevat een aantal kwetsbaarheden waardoor het mogelijk is dat een kwaadwillende een gebruiker kan omleiden naar een andere website, zonder dat de gebruiker dit zelf direct in de gaten heeft. DNSSEC lost deze problemen op. Er vindt een controle plaats waarbij middels een zogeheten chain-of-trust wordt gewaarborgd dat de eindgebruiker niet misleid wordt.

DNSSEC binnen Oxilion
Onze engineers hebben t.b.v. ondersteuning van DNSSEC nieuwe nameservers opgezet. Deze draaien nu enkele weken in productie. Met succes; we hebben volledige DNSSEC ondersteuning en hebben inmiddels ook onze eerste domeinen gesigneerd bij SIDN, waardoor de chain-of-trust voor die domeinen compleet is. De komende weken zullen we gefaseerd het sleutelmateriaal voor alle .nl-domeinen uploaden naar SIDN, waarmee we de laatste stap afronden om alle .nl-domeinen te signeren. Ondertussen gaan we ontwikkelen aan het live zetten van DNSSEC ondersteuning voor overige domeinen.

Terugblik Lunch & Learn
Afgelopen donderdag organiseerde Oxilion een Lunch & Learn waarbij DNSSEC centraal stond. Specifiek hebben we samen met collega-hostingproviders en SIDN overleg gehad over hoe we met DNSSEC domeinen op een veilige manier kunnen verhuizen. We kijken allen terug op een zeer nuttige sessie: er is concensus bereikt over de te nemen vervolgstappen en Oxilion zal hier actief bij betrokken blijven.

Oxilion signeert eerste domeinen met DNSSEC

maandag, oktober 22nd, 2012 door

Na een succesvolle periode van veel ontwikkelen en testen is het zover. De lancering van DNSSEC ondersteuning binnen .nl bleek al snel een succes te zijn. Veel van onze collega’s zijn net als wij direct aan de slag gegaan om DNSSEC te gaan ondersteunen. Vorige week hebben wij onze eerste .nl-domeinen met DNSSEC beveiligd.

Je hebt het vast al eens voorbij zien komen in de afgelopen maanden. Via onze website of via ons blog. DNSSEC is een protocol dat jaren geleden ontwikkeld is om het internet veiliger te maken. Het zorgt ervoor dat de omzetting van een domeinnaam in een IP adres op een veilige manier gebeurd. DNS wordt ook wel het telefoonboek van het internet genoemd. Het huidige protocol bevat een aantal kwetsbaarheden waardoor het mogelijk is dat een kwaadwillende een gebruiker kan omleiden naar een andere website, zonder dat de gebruiker dit zelf direct in de gaten heeft. DNSSEC lost deze problemen op. Er vindt een controle plaats waarbij middels een zogeheten chain-of-trust wordt gewaarborgd dat de eindgebruiker niet misleid wordt.

DNSSEC binnen Oxilion
Onze engineers hebben t.b.v. ondersteuning van DNSSEC nieuwe nameservers opgezet. Deze draaien nu enkele weken in productie. Met succes; we hebben volledige DNSSEC ondersteuning en hebben inmiddels ook onze eerste domeinen gesigneerd bij SIDN, waardoor de chain-of-trust voor die domeinen compleet is. De komende weken zullen we gefaseerd het sleutelmateriaal voor alle .nl-domeinen uploaden naar SIDN, waarmee we de laatste stap afronden om alle .nl-domeinen te signeren. Ondertussen gaan we ontwikkelen aan het live zetten van DNSSEC ondersteuning voor overige domeinen.

Terugblik Lunch & Learn
Afgelopen donderdag organiseerde Oxilion een Lunch & Learn waarbij DNSSEC centraal stond. Specifiek hebben we samen met collega-hostingproviders en SIDN overleg gehad over hoe we met DNSSEC domeinen op een veilige manier kunnen verhuizen. We kijken allen terug op een zeer nuttige sessie: er is concensus bereikt over de te nemen vervolgstappen en Oxilion zal hier actief bij betrokken blijven.

DNSSEC (in)secure verhuizen?

maandag, oktober 15th, 2012 door

Het .nl-domein is op dit moment het snelst groeiende TLD wat DNSSEC betreft. Inmiddels zijn meer dan 1 miljoen .nl-domeinen gesigned. Hier mogen we natuurlijk trots op zijn! Maar we zijn er nog niet. Een grote uitdaging doet zich voor als het gaat om het (in)secure verhuizen domeinen met DNSSEC.

Waar op dit moment in de praktijk domeinen altijd nog voor een tijdje insecure zijn bij een verhuizing, zal dit in de toekomst niet langer een optie zijn. Nu is DNSSEC valideren nog iets wat slechts enkele internetproviders doen. Het is echter niet de vraag óf iedereen straks DNSSEC gaat doen, maar wanneer dit zal zijn. Zodra steeds meer providers DNSSEC gaan valideren en aan de andere kant DNS operators ook hun domeinen gaan signen, zal DNSSEC straks niet meer uit het internet weg te denken zijn. Maar ook een technologie als DANE vereist dat domeinen verhuisd kunnen worden zonder dat deze insecure gaan. Insecure verhuizen is dan ook niet langer een optie, want dan is je domein gewoon wereldwijd niet bereikbaar.

We zien daarom de wereldwijd behoefte aan een breed gedragen stappenplan voor het secure verhuizen van domeinen met DNSSEC. En dit beperkt zich niet alleen tot het .nl-domein. Er is een RFC ingediend die een oplossing biedt hiervoor, welke door SIDN is vertaald in een 14-delig stappenplan. Dit heeft SIDN inmiddels in de praktijk gebracht en dit heeft goed gewerkt. Toch zijn er een aantal afhankelijkheden welke ervoor kunnen zorgen dat dit in de praktijk lastig gaat worden. Denk hierbij aan dat de vorige Registrar medewerking moet verlenen om bijvoorbeeld de nieuwe Zone Signing Key op te nemen in de oude gesigneerde zone.

Omdat het .nl-domein voorop loopt in de ontwikkelingen van DNSSEC merken we ook dat de internetcommunity vooral naar het .nl-domein kijkt als het gaat om het actief bijdragen aan het oplossen van dergelijke problemen. Oxilion heeft initiatief genomen om een klankbordessie te houden met SIDN over het secure verhuisproces. Wij organiseren op 18 oktober as. een Lunch & Learn over dit onderwerp: een interactieve sessie waarin SIDN de aftrap zal doen met een stand-van-zaken en een beschrijving van de RFC die nu op tafel ligt.

De uitkomst van deze meeting zullen we delen met andere Registrars die bij SIDN aangesloten zijn en zullen ook in een volgend blogartikel gepubliceerd worden. Obvious!

Cisco UCS en Nexus implementatie in volle gang

maandag, oktober 8th, 2012 door

Na een periode van uitzoekwerk en keuzes maken, zijn we de afgelopen weken begonnen met het leuke werk: uitpakken van dozen en inregelen van nieuwe hardware. Wat precies? Cisco Unified Computing & Servers (UCS) gekoppeld aan onze nieuwe Nexus 5000 10Gbps core, in minder technische taal: supersnelle, op afstand configureerbare servers gekoppeld aan een heel snel stuk netwerk.

De investering voor de Cisco UCS is gedaan om de dynamiek van onze infrastructuur verder door te kunnen voeren: iedere bladeserver uit het UCS chassis (zie hieronder) is configureerbaar in schijf- en netwerkconfiguratie en kan daardoor optimaal ingezet worden voor de functie die het heeft. Door een blade chassis te gebruiken, worden een aantal extra voordelen geboden, b.v. in de groei van benodigde capaciteit: Het chassis wordt in een rack geplaatst en met meerdere 10Gbps paden ontsloten. Groei wordt dan opgevangen door eenvoudigweg blades in te schuiven: deze blades zijn compact (en dus draagbaar), hoeven niet te worden voorzien van bekabeling; het plaatsen beperkt dus de kans op fouten. Door de compacte formaten wordt een nog hogere dichtheid gehaald met daarbij een verlaging van het stroomverbruik: groen dus!

 

Cisco UCS bladechasis met vier blades erin

Hiernaast zie je een plaatje van het chassis, met nu nog 4 gevulde bladeservers.

Naast de technische voordelen, zijn er ook voordelen op het gebied van beheer. Vanuit een managementomgeving kunnen meerdere bladechassis worden beheerd; dit principe wordt ook doorgetrokken bij de nieuwe 10Gbps Nexus 5000 core switching. Deze nieuwe core is uitgerust met enkel 10Gbps paden is voor de komende jaren voldoende om te voorzien in dataverkeertransport. Vanuit de centrale managementinterface van deze core switching is het mogelijk om alle randapparatuur, zoals de rack switches te beheren; een voordeel bij configuratie, maar ook bij monitoring: een oorzaak van een eventuele storing kan veel sneller gevonden.

Met deze investering is Oxilion niet alleen klaar voor de toekomst, maar kunnen we de kwaliteit van onze diensten ook nog een beter waarborgen!

Oxilion kiest voor Cisco netwerkapparatuur

maandag, juli 30th, 2012 door

De grootte van het internet neemt nog steeds toe. Er komen steeds meer gebruikers online en iedere gebruiker heeft steeds meer apparaten waarmee verbinding met het internet gemaakt wordt. Ook het aanbod van content groeit door. De hoeveelheid dataverkeer die over het internet uitgewisseld wordt groeit door dit alles gestaag door. Deze groei is ook merkbaar in het netwerk van Oxilion. De switches en routers die tot op heden nog goed voldoen, zullen in de komende twee jaar uitgefaseerd moeten worden.

Cisco

In de zoektocht naar een nieuwe leverancier is een lijst met diverse wensen en eisen opgesteld. De enige partij die netwerkapparatuur in het portfolio heeft die voldoet aan alle punten op de opgestelde lijst bleek Cisco te zijn. Nog specifieker: de Cisco Nexus switches in combinatie met een Cisco ASR 9000 router bezitten samen de juiste features. Deze switches zijn modulair van opzet zodat er in de toekomst makkelijk en zonder onderbreking uitbreidingen geinstalleerd kunnen worden.

Stacking

De Cisco Nexus switches gebruiken geen stacking meer, maar er wordt gewerkt met VPC (Virtual Port Channel). Dit is een methode om netwerk-loops te voorkomen wanneer twee switches gebruiken voor het aansluiten van een andere switch. In het verleden heeft Oxilion hier technieken als STP (spanning tree) en stacking toegepast. Deze methoden blijken niet altijd even goed en snel te werken in het geval van een calamiteit.

Routing

Naast switchingplatform gaat ook het routingplatform van Oxilion een verandering doormaken. De huidige routers hebben hun limieten bijna bereikt (vooral in termen van doorvoersnelheid en grootte van het internet). We denken de huidige routers nog maximaal een jaar in te kunnen zetten. Cisco blijkt de ultieme Internet-Service-Provider router te verkopen: de Cisco ASR 9000 serie. Deze router zorgt ervoor dat Oxilion geavanceerde netwerkproducten aan kan bieden aanvullend op het server product-portfolio.

Tijdplanning

De nieuwe apparatuur is besteld en zal op de beide productielocaties (Enschede en Hengelo) van Oxilion geinstalleerd worden. De locatie Enschede is als eerste aan de beurt, waarna Hengelo zal volgen. De nieuwe coreswitches worden gekoppeld aan de oude coreswitches en de verbindingen tussen de datacenters zal verplaatst worden van de oude naar de nieuwe coreswitches. De nieuwe ASR routers zullen op termijn de oude routers vervangen en daarbij ook de verbindingen tussen de datacenters gaan verzorgen. Middels MPLS zal de layer-2 verbinding tussen de datacenters middels een layer-3 protocol afgehandeld worden. Dit biedt voordelen in geval van storing of onderhoud waardoor het risico op downtime tot een minimum beperkt wordt.

Oxilion en de Wet van Dam

zondag, december 4th, 2011 door

Zelden een nieuwe wet gezien die zelfs na invoering nog voor zoveel vragen zorgt over deze gelezen moet worden. De Wet Van Dam (WVD) is actief sinds 1 december 2011 en zorgt ervoor dat er een aantal dingen aan worden gepast voor consumenten. Consumenten die klant zijn van Oxilion kunnen ook gebruik maken van deze wetgeving. Zo doen wij het:

De Wet van Dam (WVD) regelt dat consumenten na stilzwijgende verlenging per maand kunnen opzeggen. Ook al staat er in het contract of de algemene voorwaarden dat deze telkens met een jaar wordt verlengd. De onduidelijkheid ligt in of reeds gesloten overeenkomsten vanaf deze datum (01-12-2011) ook onder deze wet vallen of niet.

Wat vinden wij?
Wij kiezen voor de uitleg in het voordeel van onze klant en dus in ons nadeel. Dat betekent dat alle overeenkomsten met consumenten die stilzwijgend zijn verlengd, vanaf 01-12-2011 per maand opgezegd kunnen worden. Maar we gaan nog een beetje verder; het kan vanaf die datum per direct als het contract stilzwijgend is verlengd.

Al betaald voor een jaar?
Tja, dat is ons probleem. Het bedrag voor de dagen dat het product is opgezegd wordt teruggestort. Uiteraard zonder rare dingen als boete of administratiekosten.

En de toekomst?
De huidige situatie is voor ons moeilijk. De contracten die wij sluiten met onze leveranciers lopen ook vaak per jaar (of meer). De oplossing is dat de
overeenkomsten bij consumenten niet meer stilzwijgend worden verlengd, maar dat die expliciet verlengd moeten worden. Dat kan gelijk na aanvragen tot 1 dag van tevoren. In de tussentijd wordt er uiteraard meerdere malen gevraagd of er verlengd moet worden. Keuzes: Ja, nee of nog onbekend. In de laaste week komen er bij uitblijven van reactie 4 e-mails. Bij geen reactie verloopt het contract en wordt de eventuele data ook verwijderd.

Per maand of per kalendermaand?
Bij ons niet interessant. Is je contract al stilzwijgend verlengd en je stuurt een e-mail, dan kan je er per direct vanaf.

Nog vragen? Stel ze gerust hieronder!

Onderhoud hostingservers en uitbreiding capaciteit

maandag, november 14th, 2011 door

In de nacht van 28 op 29 november gaan we onderhoud uitvoeren aan een groot deel van onze hostingservers. Daarnaast hebben we in de afgelopen week een behoorlijke uitbreiding in onze infrastructuur in productie genomen.

Wat gaan we precies doen?
In dit onderhoudsvenster gaan we een aantal servers verhuizen naar een nieuw platform. Dit doen we om een nog stabielere omgeving te kunnen bieden. Het onderhoud wordt uitgevoerd tussen 23:00 en 02:00 uur.
Wat voor gevolgen heeft dit voor onze klanten?

Als gevolg van dit onderhoud zal de server waar jouw websites op draaien tijdelijk onbereikbaar zijn. We verwachten dat dit circa 30 minuten zal zijn. We doen uiteraard ons best om dit moment zo kort mogelijk te houden. Alle e-mail zal volledig worden afgevangen en later alsnog worden afgeleverd. Er gaat dus geen e-mail verloren.
Wat moeten onze klanten zelf doen?
Helemaal niets. Wij verzorgen de complete verhuizing en zorgen dat de websites op het nieuwe platform gewoon blijven draaien zoals voorheen.

We hebben daarnaast in onze VMware omgeving een flinke uitbreiding van capaciteit geïnstalleerd en in productie genomen. In onze diverse platformen is er behoorlijk wat rekenkracht en werkgeheugen bij geplaatst. We praten in totaal over een capaciteit van 864GB RAM. Benieuwd hoe dit er uit ziet?