https://bgp.he.net/AS31334#_peers an Stelle 36: Anexia
Das sagt aber nichts darüber aus, wie viele Präfixe ausgetauscht werden. Offensichtlich ja nicht alle, sonst würde es in beide Richtungen über den DE-CIX laufen.
https://bgp.he.net/AS31334#_peers an Stelle 36: Anexia
Das sagt aber nichts darüber aus, wie viele Präfixe ausgetauscht werden. Offensichtlich ja nicht alle, sonst würde es in beide Richtungen über den DE-CIX laufen.
sonst würde es in beide Richtungen über den DE-CIX laufen
ECIX-Ham wäre für mich das Optimum. Anexia ist am DE-CIX-Ham. Über Hamburg bekomme ich sehr viele Dienste rein (Google, Cloudflare), dann kommt Berlin und erst danach Frankfurt.
Fehlen also nur ein paar Meter
Habe gerade das Looking Glas von Anexia entdeckt. Von deren Node in Schweden geht es zu Netcup über H.
ECIX-Ham wäre für mich das Optimum. Anexia ist am DE-CIX-Ham. Über Hamburg bekomme ich sehr viele Dienste rein (Google, Cloudflare), dann kommt Berlin und erst danach Frankfurt.
Fehlen also nur ein paar Meter
Anexia ist allerdings nicht in Hamburg mit Hardware vertreten, daher würde keinen wesentlichen Unterschied machen.
Habe gerade das Looking Glas von Anexia entdeckt. Von deren Node in Schweden geht es zu Netcup über H.
Das liegt daran, dass die Standorte von Anexia größtenteils nicht miteinander verbunden sind. In jeder Stadt ist das Routing daher anders.
Ich habe heute endlich meinen Windows Server auf einen Server der aktuellen Generation mit mehr Leistung umgezogen.
Snapshot erstellen > Exportieren > Einspielen > Firewall anpassen > läuft
Ich find das System so echt genial
https://www.servercontrolpanel.de/ funktioniert wieder.
irgendwie scheint es, als ob da
https://bgp.he.net/AS8447#_peers
der Gaul durchgegangen ist;
(man scrolle ganz nach unten, fast 1000 Peers)
Nach meinem Windows Serverumzug habe ich jetzt auch etwas ausgemistet. Der IIS Dienst ist ja nicht mal so schlecht.
fisi ist nur eine Frage, in welche Richtung die webbasierte Anwendungsentwicklung geht;
wenn PHP und MySQL(MariaDB) zum Einsatz kommen soll, dann ist Apache (Linux) Dein Freund;
wenn aber ActiveServer Pages, ISAPI-Anwendungen mit SQL-Server zum Einsatz kommen soll, dann ist IIS (Windows) Dein Freund;
der einzige Knackpunkt, einen Windows Server abzusichern führt an keinem vorgeschalteten Linux vorbei;
Urlaub genutzt und OpenWRT durch EdgeRouter ersetzt - die Dinger machen echt Spaß, will garnicht mehr daran zurückdenken als hier noch ein Speedport stand
Und die Kombination mit Unifi und dem UNMS als Monitoring in der Cloud hat dann auch was recht elegantes.
Viele Grüße
margau
mainziman: Für meine Webserver nutze ich normal schon Linux. Allerdings handelt es sich hier unteranderem um eine Visu, die IIS voraussetzt. Zudem werden weitere Windows Anwendungen über einen reverse Proxy bedient.
Zur Absicherung dient eine Firewall, nach außen sind nur Port 80 und 443 für Webanwendungen offen, auch Windows kann sowas. Aber da scheiden sich wie immer die Geister.
fisi darf ich einen Portscan machen - klar schicke ich Dir dann das Ergebnis; zum Thema Absicherung und Windows scheiden sich die Geister denk ich mal aus diversen Gründen;
auch in meinem LAN hatte ich gestaunt, welche Ports ein Win10 offen hatte und welche dabei WinXP nur offen hatte ...
(beide jeweils mit Dateifreigaben)
DNS-Frage: Nur CNAME eintragen statt A/AAAA geht nicht / soll man nicht machen, oder? Sonst könnte ich alle Domains mit CNAME auf die FQDN des Servers setzen und müsste dann, wenn sich mal die die IP ändert, nur einen einzigen Eintrag statt 20+ ändern...
Es gibt doch hier einige Leute, die Proxmox mit LXC und einer Public IP laufen haben.
Hat jemand schonmal ein erfolgreiches Reflection NAT mit IPTables gebaut?
Hintergrund: Habe eine öffentliche IP, und die Dienste kommen mit DNAT auf die richtige Private IP. Nur wenn ich von einem Container auf diesem Host einen anderen von der öffentlichen "Seite" aufrufen will, tut das DNAT so nicht mehr. Was ist da die einfachste Lösung?
Da ich bestimmt 10 verschiedene DNATs pro Host habe brauche ich auch etwas, was "Flott" geht (und nicht für jede Kombination Container-anderer Container einzeln gebaut werden muss )
Danke und Viele Grüße
margau
hier gibts mehr zu CNAME-Root-flattening
Nagios sagt, mein Mailserver sei bei zen.spamhaus.org gelistet, aber unter https://www.spamhaus.org/lookup/ ist weder meine Domain noch IP gelistet.
@mfnalex: http://multirbl.valli.org/ ist ganz nett. Du fragst die Listen garantiert ohne Caching ab?
Ich habe in Nagios XI den Configuration Wizard "Mail Server" benutzt. Keine Ahnung ob der irgendwas cached. Danke für den Link, bin gelistet bei fulldom.rfc-clueless.org und whois.rfc-clueless.org. Auf Spamhaus stehe ich angeblich nicht drauf, wieso behauptet Nagios das denn dann