grafik.png
Nutzte desec.io.
Posts by 17martin
-
-
Für die unbound user: https://nlnetlabs.nl/documentation/…turnoff-dnssec/
Dann kann man zumindest selber wieder auflösen. -
dnsviz.net wird schon immer langsamer....
Da hats die denic mit ihrer Party wohl übertrieben: https://bsky.app/profile/denic.de/post/3ml4r2lvcjg2h -
Das sieht auch nicht so gewollt aus... https://dnsviz.net/d/denic.de/afpNKQ/dnssec/
Edit: Sieht sehr nach einem DNSEC Problem für .de aus
Edit2: Und Netcup kann diesmal gar nichts dafür:) -
Oh, dann hat sich das geändert. Das war mal direkt in ca 1ms.
-
Zumindest für den Standort Nürnberg kann man die NTP-Server des NI-X (Austauschpunkt in Nürnberg an dem Netcup peered) nutzten:
- ntp0.n-ix.net (Referenz: GPS)
- ntp1.n-ix.net (aktuelle Referenz: pool.ntp.debian.org)
-
Wer sich das anschauen will und nicht auf Facebook Tracking (oder was das auch immer ist) steht, sollten lieber nicht auf den Link klicken.
-
Mal sehen wie das ausgeht: https://www.heise.de/news/Kanadisch…n-11092024.html
-
Ich wusste garnicht dass ich bookworm auf trixie updaten kann via ssh - sources.list umgeschrieben, full upgrade, reboot und fertig. Sehr cool.
Vorsicht, fall ihr Dovecot am laufen habt! Die Konfiguration wurde bei der neueren Version inkompatible geändert.
-
Im CCP kann man den auch setzten. Klappt das vielleicht besser?
-
-
Bei "3 1 1" musst du nichts im DNS aktualisieren, da sich die Infos im Hash nur ändern, wenn sich der Key ändert.
Wenn du "3 0 1" nutzt, musst du bei jedem Renew den Record aktualisieren. Durch die TTL ist das aber gar nicht so einfach, da du den neuen Record ja ausreichend vor der Nutzung des neuen Zertifikats heinzufügen musst. Damit dann auch alle "sehen".
Bei "3 1 1" reicht es, wenn du "hin und wieder" mal den Key änderst, und dann (evtl von Hand) den neuen Record (vorher) hinzuzufügen.
-
Ich hätte gerne ein kühles Rechenzentrum ...
Das wünschen sich die Kunden bei C0ntab0 auch

-
Für das wildcard Zertifikat musst du ACME über dns-01 challanges betreiben. Das geht auch über diese beiden Wege:
- Du nutzt die netcup DNS API um den nötigen Key automatisiert in den richtigen Record zu bekommen. Dazu gibt es hier im Forum sicher ein paar Beispiele für diverse ACME-Clients. https://helpcenter.netcup.com/de/wiki/genera…encrypt-clients
- Du nutzt die DNS Server von desec.io statt derer von netcup. Die bieten auch eine API, die von mehrere ACME-clients umgesetzt ist.
Ich denke beide Wege sind deutlich leichter umzusetzten als selber die DNS Server zu betreiben.
-
-
Warum ist ein Verbindungen annehmendes VPN sicherer als SSH?
-
Ich nutze https://duplicity.gitlab.io mit https://duply.net als Frontend für meine Backups (beides in Debian verfügbar). Als ich das eingerichtet habe, war das die einzige Lösung, die Kompression, Verschlüsselung und Inkrementelle Backups unterstützt hat. Zumindest habe ich keine andere gefunden... Beim Backupspeicher ist duplicity nicht sehr wählerisch und unterstützt ziemliche viele Ziele und über rclone noch viel mehr...
Hinweis: Damals gab es ein Problem mit Weiterleitungen (HTTP code 302) beim WebDav Plugin. Ob das mittlerweile geht, weiß ich aber nicht.
-
Falls jemand Let's Encrypt Intermediates irgendwo gepinnt hat, sollte er/sie das aktualisieren. Seit gestern gibt es Neue! Sonst ist das ungültig ab dem nächsten renewal. Das stand ja z.B in diversen Tutorials für TLSA records.
-
Wenns um Reichweite geht, ist vor allem wichtig die Kanäle schmal zu halten. Das kriegt man auch bei der Fritzbox mit wenig Aufwand hin. 20Mhz für 2,4Ghz und höchstens 40Mhz bei 5GHz.
-
Hier gibt es noch ein paar interessante Details dazu: https://blog.holz.nu/2024/03/29/0.html