Das längste Thema

  • Das ist spitze. Kommt bei dir direkt ein brauchbarer Export im bind Format heraus, oder arbeitest du noch nach?

    Das kann ich dir nicht sagen, da ich nur die andere Richtung nutze und DNS als IaC pflege damit.

    Hab aber gerade bei einem kurzen Test feststellen müssen, dass der Export auf den ersten Blick beim Netcup Provider etwas eingeschränkt ist im Vergleich zu he.

  • Das kann ich dir nicht sagen, da ich nur die andere Richtung nutze und DNS als IaC pflege damit.

    Hab aber gerade bei einem kurzen Test feststellen müssen, dass der Export auf den ersten Blick beim Netcup Provider etwas eingeschränkt ist im Vergleich zu he.

    Vielen Dank, dass du es getestet hast! Die Tabelle mit der Komptabilität hat auch so ausgesehen, als ob die Funktionen ev. nur eingeschränkt sind.


    Ok, ich habe es mittels Netcup API gemacht.
    Lars hat hier einen Startpunkt mit dem man die API gut verbinden kann: https://github.com/stecklars/dynamic-dns-netcup-api


    Update:

    Kann nun alle DNS Records einer, oder mehrerer Domains auslesen.
    Und formatiere dann manuell in bind Format. Aber nur die Einträge nicht SOA, das braucht mein Ziel DNS aber auch nicht.

  • Hab aber gerade bei einem kurzen Test feststellen müssen, dass der Export auf den ersten Blick beim Netcup Provider etwas eingeschränkt ist im Vergleich zu he.

    Du meinst über dnscontrol? Da sah der Export bei meinem Test am WE eigentlich ganz brauchbar aus.


    Ich finde es allerdings auch etwas schade, dass es bei netcup keine offizielle Exportfunktion über die API gibt. Bei I**X und deSEC ist das kein Problem :rolleyes:

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Einmal editiert, zuletzt von KB19 ()

  • Du meinst über dnscontrol? Da sah der Export bei meinem Test am WE eigentlich ganz brauchbar aus.


    Ich finde es allerdings auch etwas schade, dass es bei netcup keine offizielle Exportfunktion über die API gibt. Bei I**X und deSEC ist das kein Problem :rolleyes:

    Ja, das war aber auch nur ein ganz kurzer Test und hab die Warnungen in der Ausgabe gelesen. Wenns funktioniert, umso besser. Ich mische aktuell meine DNS Provider und probiere noch Sachen aus, vorzugsweise HE.

  • Logisch, wir haben Dienstag. Ubuntu 22.04 hatten die auch einen Tag später drin!

    netcup, beeilung!

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

  • Bin gerade auch das erste mal in der Situation wo ich echt gerne Sonderangebote für .de Domains hätte. Ich hoffe beim nächsten monatlichen Dienstag sind sie wieder dabei.


    Hab echt keine Lust mehr über 45€ für meine .wtf Domain zu bezahlen. Tut zwar weh, weil ich die auch schon einige Jahre habe und den selben Namen bei keiner anderen guten TLD mehr bekomme, aber wenn man .de Domains für unter 2€ im Jahr nutzen kann...

    Die Zeit bis dahin muss ich aber auch nutzen, um mich mit einem neuen Namen abzufinden ^^

  • Apropos domain...


    Ich wollte gerade die DNS einer meiner domais auf einen neuen Server ändern und die ist komplett leer =O (bis auf den www cname)

    pasted-from-clipboard.png


    Seltsamerweise liefert ein DNS-lockup die Records (soweit ich die in Erinnerung habe ^^ ) korrekt zurück und der Server ist auch über die domain erreichbar.

    Die Einträge sind also noch aktiv, nur werden sie nicht mehr in der DNS-Verwaltung des CCP angezeigt

  • Spannend... Was ist denn das jetzt wieder?


    Hab gleich mal bei mir kontrolliert, da scheint noch alles da zu sein. Naja, die wichtigen haben eh andere Nameserver eingetragen. War wohl nicht die schlechteste Entscheidung.

  • Das sind die russischen Hacker gewesen ;) . Ich habe den Verdacht, die haben irgendeine Sicherheitslücke in der (unter anderem) vom roten H verwendeten DNS-Server Software gefunden und ausgenutzt. Oder vielleicht auch in der API? Oder wie hätten die sonst bei ganz normalen Kundendomains einen A-Record für Wildcard-Subdomains eintragen können? Das rote H hat sich in den Antworten auf meine Tickets auch relativ bedeckt gehalten und nichts zu einer Ursache rausgelassen. Natürlich eh verständlich und auch nicht anders zu erwarten..

  • Thema Monitoring:
    Szenario:
    - Cluster Instanzen A,B,C
    - FailoverIP
    - Seite X zeigt auf FailoverIP, die normalerweise Instanz A gehört

    - Sofern Seite X erreichbar ist, reduziert das die Priorität von B und C, sodass diese sich nicht die FailoverIP schnappen

    Ich habe mir derzeit was zusammengehackt um mit Curl und JQ über mein externes Monitoring abfragen zu können für den letzten Punkt. Das ist allerdings recht träge und fragt nur einen vorher ermittelten Wert ab. Kennt da jemand einen Dienst oder ähnliches womit ich das einfacher realisieren könnte? Quasi nen CURL Proxy oder so.


  • Wie schwenkst du die IP denn? Prinzipiell habe ich für solche Szenarien keepalived im Einsatz. Das kann entsprechende Healthchecks und über hinterlegte Skripte direkt mittels Netcup API die Failover switchen. Die Healthchecks sorgen dann dafür, dass die Gewichtung entsprechend hoch oder runter gesetzt wird. Oder geht es jetzt eher darum, dass du die passiven Hosts ebenfalls im Monitoring haben willst?

  • Wie schwenkst du die IP denn? Prinzipiell habe ich für solche Szenarien keepalived im Einsatz. Das kann entsprechende Healthchecks und über hinterlegte Skripte direkt mittels Netcup API die Failover switchen. Die Healthchecks sorgen dann dafür, dass die Gewichtung entsprechend hoch oder runter gesetzt wird. Oder geht es jetzt eher darum, dass du die passiven Hosts ebenfalls im Monitoring haben willst?

    Wie schwenkst du die IP denn? => keepalived


    Genau, ich habe bereits Healthchecks im Einsatz die auf Dinge reagieren ( HAProxy nicht erreichbar, Storage nicht Healthy etc.) Die passiven Nodes fragen ab, ob der Webseiten Healthcheck grün ist, oder sie übernehmen müssen, weil was auf der aktiven Node passiert ist, was sie nicht mitbekommen haben. Wenn alle Checks grün sind, wird immer Instanz A die Failover IP haben.

    Auf der aktiven Node nimmt CURL dann über den lokalen Shortcut, da die FailoverIP ja auf dem Interface anliegt und der Check deswegen immer grün ist, auch wenn die IP im Netcup Backend nicht auf den Server zeigt. Und für diesen Fall will ich eine Verbesserung.

  • Hallo zusammen,


    Debian 12 steht jetzt wie angekündigt auch als Image für eure Server im SCP bereit.


    Bevor die Frage aufkommt:

    Wir werden in absehbarer Zeit neue Server standardmäßig mit Debian 12 installieren, werden aber zuvor noch etwas abwarten, so dass diese aktuell noch mit Debian 11 eingerichtet werden.

  • Würdet ihr dem grünen mail-Anbieter aus Berlin (.org) als "ausfallsicher" betiteln?

    Aktuell nutze ich GMail, würde aber gerne weg von Google.


    Der größte Nachteil für mich wären die 12 € / Jahr.

    Das ist immerhin eine ganze Pizza...

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Würdet ihr dem grünen mail-Anbieter aus Berlin (.org) als "ausfallsicher" betiteln?

    Aktuell nutze ich GMail, würde aber gerne weg von Google.


    Der größte Nachteil für mich wären die 12 € / Jahr.

    Das ist immerhin eine ganze Pizza...


    Bisher gab es keine Probleme bei mir. Habe zwar 3 Pizzen pro Jahr investiert, aber ich denke mal an der Zuverlässigkeit der Postfächer ändert das nichts.