Beiträge von hoedlmoser

    so mal in die runde gefragt: wenn ihr wireguard, openvpn oder andere VPNs installiert und auf eurem host läuft auch noch virtualisierung, schmeißt ihr dann den VPN server in eine VM oder darf der am host bleiben?


    ich frage für das szenario wo der VPN server am host läuft für denn fall daß die virtualisierung nicht hochkommt. oder ist das eh egal weil man hier bei netcup eh immer eine konsole hat?

    dass der was von mir will

    incoming ist eh nicht so das problem. da hat man spamassassin und rspamd am start und filtert während des SMTP dialogs.


    outgoing macht keinen spass mehr wegen lustiger blocklists, blackholing, feuerringe wie bei t-online durch die man muss, SPF, DKIM, DMARC, DANE, ...

    ich verwende zunehmend ein relay im überraum.

    Kein Anstieg der Prozesse, CPU etc, aber trotzdem steigt der Load

    die load ist ein sliding window über die letzte minute. könnte es sein, daß Dein monitoring eventuelle sehr kurze auslastungsspitzen nicht sieht. ich will sagen: die load ist ein kontinuierlicher wert vom kernel über die situation der letzten minute bzw letzten 5 und 15 minuten. Dein monitoring macht aber zb nur jede minute eine momentaufnahme, dazwischen kann viel passieren.

    Die 2,5 Gbit sind übrigens nicht garantiert

    bekannt, ich wollte nur darauf hinweisen, daß die R BW der SSD kleiner ist als was die NIC könnte bzw in folge daß man von extern eben seine R BW saturieren könnte ohne jetzt einen 'unverhältnismäßigen Benchmark' zu fahren.


    ich finds halt müßig hier für einen reihen-benchmark angemacht zu werden, der einfach nur versucht hat festzustellen in welcher schwankungsbreite sich die werte bewegen, ob es unterschiede zwischen den standorten gibt und wie vorsichtig das Sheet zu interpretieren ist. nachdem aber die anzahl der testergebnisse im Sheet eh an einer hand abzählbar ist und hier im thread auch keine anderen weiteren testergbnisse gepostet wurden düngt mich eher, daß das thema nicht interessiert oder schon vorher ausgelutscht war.

    wenn Du lags und latencies nicht abkannst wird wohl dezidiertes blech für Dich besser sein.


    andererseits könnte Netcup angaben zu erwartenden IOPS und BW geben, natürlich ohne garantie. dann wüßten wir jetzt ob diese parameter zb mit den anderen kennzahlen eines RS mitwachsen.


    genauso wie hier CPU, RAM und diskspace zugeordnet wird, gehe ich davon aus, daß auch IO einer limitierung unterliegt und ich nur einen bruchteil der gesamtressource eines blech-servers ausnutzen und in keinster weise den server alleine saturieren kann. das kommt dann eher von der überbuchung.


    aber ja, vielleicht sollte ich bei meiner cloud ein warnschild aufhängen, man möge doch langsam runterladen und nicht über die 2,5 Gbit/s von der NIC die SSD saturieren. :*

    Also bei mir wurde angerufen, nachdem ich meine erste Bestellung getätigt hatte, um die angegebenen Daten zu verifizieren. Irgendwo gab es auch mal einen Thread, wo von jemand wirklich ein Ausweis verlangt wurde bzw ein Scan/Kopie. Und da war netcup nicht der einzige Hoster, der das gemacht hat.

    was genau kann man mit einem anruf verifizieren? dass die "nicht registrierte" prepaid-karte funktioniert und daß Du einen namen und eine adresse von einem zettel lesen kannst? nichts davon ist authentisch.


    und daß ein anbieter oder verkäufer sich bei einer größeren bestellung absichern will durch zeigen lassen eines ausweises verstehe ich, aber doch nicht für einen popeligen domainkontakt.


    Jetzt stellen wir uns mal vor, was es im Vergleich damit bedeuten würde, potenziell für jede einzelne Domain unterschiedliche Namen, Adressen und Mailadresse zu speichern. Nein, will ich mir lieber gar nicht vorstellen :D .

    Du brauchst es Dir nicht vorstellen. das gibts alles fertig. nur eben nur für reseller mit gewerbeschein.

    mal sehen wie das in Nürnberg aussieht.

    schlechter. also ich bleib in Wien. 8)


    R/W Wien Nürnberg
    kIOPS median 19,7/6,6 11,6/3,9
    best 21,3/7,1 16,1/5,4
    worst 18,9/6,3 6,6/2,2
    BW MiB/s median 77,2/25,7 45,6/15,2
    best 83,0/27,7 62,7/20,5
    worst 73,9/24,7 26,1/8,9


    je nach Servergröße es Limits gibt wieviel IOPS gemacht werden dürfen

    ich werde berichten, da ich im zuge meiner migration durch alle RS hoppeln werde. ich würds aber annehmen, daß ein RS 1000 nicht die selben IOPS wie ein RS 8000 bekommt.


    betrachtet man im Sheet das beste ergebnis des RS 2000 G9 als fehlmessung sieht es danach aus.


    Kommt deine Anwendung denn mit den 6000 IOPS pro Sekunde aus?

    gegenüber dem drehenden rost beim großen H auf alle fälle.


    manch ein Anbieter folgendes in die AGB schreibt

    netcup doch nicht, dort finde ich eine solche entsprechende stelle nicht.


    aber zusammenfassend dürfte der leitsatz meines mess-, steuerungs- und regeltechnik-lehrer gelten: "wer misst, misst mist".

    nach meiner testreihe von 100 fios alle 5 min habe ich im median 19,7/6,6 kIOPS R/W, bester wert war 21,3/7,1, schlechtester 18,9/6,3. ähnlich bei der BW mit 77,2/25,7 MiB/s R/W im median, bester wert 83,0/27,7, schlechtester 73,9/24,7.


    die werte aus dem Sheet sind für mich in Wien mal unerreichbar. mal sehen wie das in Nürnberg aussieht.

    Also müsste bei der Registrierung überprüft werden, ob der eingetragene Inhaber überhaupt existiert, von der Registrierung der Domain weiss und damit auch einverstanden ist.

    wir hier in Österreich sind ja gerne altmodisch und bei der lokalen registrierungsstelle bedarf es bei domain-inhaber-änderungen eines unterschriebenen faxes. aber ich kann mich nicht erinnern, daß mich damals (als ich noch direkt dort registrierte) jemals wer darum gebeten hätte zb mittels ausweiskopie meine identität nachzuweisen (und ich sehe auch jetzt beim registrierungsformular keinen hinweis darauf). denn auf das würde Deine forderung hinauslaufen.

    die Domain gehört nunmal nicht mir, sondern dem Verein, und der Vorstand ist dafür verantwortlich.

    genau das, bei meinem haus- und hof-registrar ist der domain-eigentümer Registrant (und Admin), ich bin lediglich Tech. und selbst wenn ich hier falsche angaben mache bin noch immer ich vertragspartner von netcup und netcup steht es imho frei in einem verfahren den ermittlungsbehörden auch meine daten zukommen zu lassen.

    oh, aus dieser warte habe ich das tatsächlich noch nicht betrachtet, betreibe ich doch in meinen umgebungen meist meinen eigenen resolver.


    aber prinzipiell könnte ein Wiener resolver den Nürnberger als uplink haben, damit wären dann beide vorteile verheiratet. ;)

    dass IO in einer virtuellen umgebung schwankt hätte ich auch angenommen, meine messwerte selbst waren aber recht stabil. mal eine serie loggen.


    das ist leider mein einziger RS, also kann ich leider in keinster weise vergleichen.

    hi!


    unabhängig davon ob man einen lokalen DNS resolver verwenden will oder nicht, der von den Wiener Servern steht meiner meinung nach ungünstig in Nürnberg. ;(



    gre3tings, Klaus

    hi!


    bediene ich fio falsch, kann ich das VServer IOPS Comparison Sheet nicht richtig deuten oder ist die IO Performnace der Wiener Server (hier ein RS 1000 G9 a1, netcup Debian 11 image) einfach nicht so gut?


    ausm Sheet hätte ich für solch einen server 33/11 kIOPS R/W gelesen, ich erhalte hier aber nur 23/7, das ist weniger als 70% vom im Sheet gemessenen wert. oder streut das so arg?



    gre3tings, Klaus

    hi!


    warum ist netcup bei domain-handles so restriktiv und läßt fremd-handles nur bei domain-resellern zu?


    bei einem registrar aus der Prinzessinnengasse zb ist das total frei. da kann man zb auch als privatperson eine domain für "seinen" verein registrieren.


    gre3tings, Klaus

    Die Vienna rootserver Angebote bleiben mal so, oder gibt es hier Handlungsbedarf? Ich glaube ich werde zum Osterhasen zuschlagen.

    aus den FAQ:


    "Handelt es sich bei den Root Server Vienna um eine zeitlich begrenzte und limitierte Aktion oder werden diese dauerhaft angeboten?

    Die Verfügbarkeit der Root Server Vienna ist nicht begrenzt oder limitiert, sondern werden auch nach dem 15.12.2021 dauerhaft zum Aktionspreis angeboten.
    "

    Ich glaube, vor dem letzten Schritt sollte man noch einmal einen Blick in /etc/fstab (und ggf. /etc/crypttab) werfen, ob da irgendwelche Zeilen mit UUID auf­tau­chen

    vollkommen korrekt. hier in meinem speziellen fall macht der mdadm ja schöne devices.