Posts by julian-w

    OpenWRT hat gerade ein neues Release veröffentlicht. Wenn dir der VPS10 mit nur 128MB mal lästig werden sollte, kündige ihn bitte nicht. Ich würde den sehr gerne übernehmen.

    Hab die Server jetzt mit Alpine Linux versorgt, war problemlos und schnell installiert und fühlt sich immerhin etwas nach Debian an. Der 128MB RAM Server musst mit dem extra Image für vServer versorgt werden damit das Setup durchlief. Die Zeitserver sind gestartet und warten nur darauf, ihren Score über 10 zu hieven und freudig ihre Zeit im Pool zu verteilen :)

    Kaum erwähnt man öffentlich, dass man einen „kleinen alten Server“ hat, schon flattern die ersten Angebote per PN zur Übernahme rein ?( Anscheinend ist der kleinste Server der wertvollste hier, da fällt die nächste prozentuale Preiserhöhung auch nicht so hart aus :D

    Aber ich werde die erstmal alle behalten und vermutlich mit openWRT einen Versuch starten, wollte eigentlich mal Alpine Linux testen was 128MB als Minimum angibt... allerdings werden für die Installation 320MB benötigt ||

    Wenn man vom Sonderkündigungsrecht Gebrauch macht, ist der Server dann sofort offline und man bekommt eine Gutschrift über die Restdauer ausbezahlt?

    Steht auf der Website...

    Quote

    Du kannst bis zu drei Monate ab Erhalt der Ankündigungsmail von deinem Sonderkündigungsrecht Gebrauch machen. Nach Abschicken der Sonderkündigung erhältst du nochmals eine Bestätigung, bevor die Kündigung durchgeführt wird.

    Bei Durchführung der Sonderkündigung wird das Produkt vor Beginn der nächsten Abrechnungsperiode (also vor Wirksamwerden der tatsächlichen Preisanpassung) gekündigt.

    Sofern die Sonderkündigung nach tatsächlicher Preisanpassung eingelangt, entfällt eine Kündigungsfrist und dein Vertrag wird mit sofortiger Wirkung beendet. Sichere deine Daten daher unbedingt rechtzeitig vor Vertragsende.

    Hinweis: Solltest du dein Hosting-Produkt kündigen, betrifft die Kündigung auch alle Zusatzprodukte, die für das oben genannte Produkt bezogen werden (z.B. Local Block Storage oder Storage Space).

    Eine Kündigung außerhalb der dreimonatigen Sonderkündigungsfrist ist wie gewohnt über das Customer Control Panel (CCP) möglich. In diesem Fall gilt die übliche Kündigungsfrist.

    Wie sieht es mit der Generation aus, wo die IPv4 Adresse getrennt berechnet wird?

    Leider hat man da wohl Pech, ich hab zwei RS 1000, einmal mit ausgewiesener IPv4 und einmal ohne...

    Quote

    RS 1000 G12 ip 12M | Aktueller Preis: EUR 9,81/Monat (inkl. MwSt.) | Neuer Preis: EUR 11,61/Monat (inkl. MwSt.)
    RS 1000 G12 2M Rabatt | Aktueller Preis: EUR 10,40/Monat (inkl. MwSt.) | Neuer Preis: EUR 12,32/Monat (inkl. MwSt.)

    Selbst die kleinsten Server bleiben nicht verschont ||
    Aber ich werde sie weiter hoarden, auch wenn da leider aktuell gar nichts mehr drauf läuft... wegen RAM-Mangel ^^ Früher waren sie Teil des NTP Pools, vielleicht versuche ich die Tage mal ein passendes OS dafür zu finden, welches den Serverleins wieder einen Existenzgrund geben kann.

    Code
    v2201609133237063 - VPS 50 G7 | Aktueller Preis: EUR 0,84/Monat (inkl. MwSt.) | Neuer Preis: EUR 1,00/Monat (inkl. MwSt.) 
    v2201609133237125 - VPS 20 G7 | Aktueller Preis: EUR 0,39/Monat (inkl. MwSt.) | Neuer Preis: EUR 0,46/Monat (inkl. MwSt.) 
    v2201609133237127 - VPS 10 G7 | Aktueller Preis: EUR 0,19/Monat (inkl. MwSt.) | Neuer Preis: EUR 0,21/Monat (inkl. MwSt.)

    Ich bin mal gespannt, was aus dem Indianerhäuptling wird. Bei netcup war ich anfangs auch skeptisch, aber wurde positiv überrascht: Selbst nach dem Verkauf bisher keine schlechten Erfahrungen gemacht :) Hatte zum Glück bisher nur einmal Kontakt mit dem netcup Support, war ein einfacher Fall, lief problemlos. Der Chatbot wäre aber vermutlich daran gescheitert :D

    Auch hier mal ne doofe Frage:

    Bei der Einladung zur DNS Beta stand in der Nachricht:

    Habe ich den Thread übersehen?

    Ich kämpfe verzweifelt damit, einen DKIM-Eintrag zu erstellen, aber das System weigert sich beharrlich, ihn anzunehmen...

    Den such ich auch, die DNS-Beta ist meinem Gefühl nach noch recht buggy.

    Ich hab Probleme mit einem CAA-Eintrag. Du kannst aber einfach auf die PN Antworten, darüber habe ich Support erhalten.

    Du hast genau keine ahnung von release und patch management.

    natürlich enthält ein produkt p der release n+1 zum veröffentlichungszeitpunkt die selben korrekturen wie die release n, ist doch die entwicklung kontinuierlich und stetig. wird in einer release n+x (x darf hier auch negativ sein) ein fehler gefundend und korrigiert, so kann diese korrektur vor- und rückwärts portiert werden. damit das vom aufwand nicht überhand nimmt will jeder hersteller zum zeitpunkt t nur eine anzahl a an major releases seines produktes p pflegen.

    Es werden nur Strohmänner, Nebelkerzen, Red Herring, etc. kommen. Daher gilt hier (was ich auch lernen musste :S) :

    Die sind ungeschrieben. Ich habe sie dir mal zusammen gefasst:

    1. Never discuss with Mainziman

    Gab es in den Forenregeln nicht mal einen §6 Abs. 2: never discuss with mainziman

    Dann ist das DNS-System wohl auf der Infrastruktur von anexia gelandet. Sind auf jeden Fall spannende Domainnamen ^^

    • firstns.cc
    • secondns.at
    • thirdns.de
    • fourthns.systems
    • fifthns.com

    Neben netcup.*, gibt es auch noch anexia.*, provider.*, acglob.* oder ganzrund.*

    definiert den Anwendungsbereich unter Artikel 2 wie folgt:

    Das Problem ist, was im zweiten Absatz von Aritkel 2 steht. Dort sind die Außnahmen aufgeslitet, für die es "[...] Unabhängig von der Größe [...]" gilt. Absatz 4 kann auch unangenehm sein (Stichwort Domainreselling, was netcup auch anbietet. Die Domain für einen Kumpel registrieren wird da spannend).

    Davon ab ist das eine EU Richtlinie, die in nationales Recht umgesetzt werden muss und daher nicht direkt relevant ist (im Gegensatz zu einer EU Verordnung).

    Der von mir verlinkte Entwurf wird wohl bezüglich der relevanten Stellen ziemlich sicher in genau diesem Wortlaut übernommen werden, aktuell ist er in der 2./3. Lesung wenn ich mich nicht täusche. Und dort ist eben keine Ausnahme definiert, sobald man DNS-Diensteanbieter ist. Keine Grenzen bezüglich Mitarbeiterzahl oder Umsatz. Bei anderen Dienstleistungen sind die von dir erwähnten Unternehemskennzahlen relevant.

    Kurz: Dein zitiertens Gesetz ist irrelevant fur Privatpersonen und ein rein formales Anpassungsgesetz.

    Das Gesetzt definiert einen DNS-Diensteanbieter als natürliche oder juristische Person. Ohne weitere Einschränkungen. In § 28 Absatz 1 werden diese ohne weitere Einschränkungen als "besonders wichtige Einrichtung" definiert, wodurch der Stein ins Rollen kommt. Ich sehe da keine Ausnahmen (wie min. 10 Mio Umsatz).

    Daher komme ich zu dem Schluss, sobald ich einen DNS-Server Betreibe oder auch nur unentgeltlich die Domain für jemand anderes verwalte, falle ich direkt unter die NIS2 Reglung. Eine Ausnahme findet sich im Entwurf nicht, der (leider) vermutlich später genau so verabschiedet wird.

    Edit:
    Hier noch der Entscheidungsbaum vom BSI als grafische Darstellung. In fast allen Fällen gibt es Grenzen die man überschreiten muss. Außer im Falle von KRITIS-Betreiber oder eben als DNS-Diensteanbieter:

    Screenshot 2025-01-23 152830.png

    was unter einem DNS-Diensteanbieter verstanden wird

    siehe meinen Beitrag oben:

    „DNS-Diensteanbieter“ eine natürliche oder juristische Person, die

    a) für Internet-Endnutzer öffentlich verfügbare rekursive Dienste zur Auflösung von Domain-Namen anbietet oder

    b) autoritative Dienste zur Auflösung von Domain-Namen zur Nutzung durch Dritte, mit Ausnahme von Root-Namenservern, anbietet;

    Die Frage ist wie man das "zur Nutzung durch Dritte" in b) interpretiert. Ich sehe da zwei Möglichkeiten:

    1. Nutzung durch Dritte => Dritte nutzen den DNS-Server um ihre eigenen Einträge zu hinterlegen
    2. Nutzung durch Dritte => Dritte nutzen den DNS-Server um meine Domain-Namen aufzulösen

    Im ersten Fall wäre es wohl ausreichend, den DNS-Server nur noch selbst zu nutzen und z.B. nicht mehr Freunden zugänglich zu machen für DynDNS. Im zweiten Fall kann man nur noch interne DNS-Server betreiben, die von außen nicht erreichbar sind (Intranet).

    Im Falle vom DNS-Diensteanbieter gibt es auch, wie oben erwähnt, keine sonstigen Bedingungen die erfüllt sein müssen (wie Umsatz, Mitarbeiteranzahl oder bei KRITIS die Anzahl der Einträge) um unter die NIS2 zu fallen.

    Ansonsten sehe ich für die ganzen Plesk/Keyhelp und sonstigen Server-Panels schwarz, die bieten ja auch DNS-Dienste an

    Zumindest Plesk hat bereits einen NIS2 kompatiblen Modus eingebaut. Damit Unternehmen die Software auch in Zukunft legal nutzen können.

    es ist immer nur von Unternehmen, Umsatz und Branchen bzw. kritische Einrichtungen die Rede.

    Das stimmt leider nur für fast, DNS-Diensteanbieter stellen leider eine Ausnahme da, die "immer" darunter fallen, quasi ab dem ersten DNS-Eintrag. Ohne Ausnahmen wie Umsatz, Mitarbeiterzahl o.ä. Und das gilt sowohl für natürliche als auch für juristische Personen.

    Sobald man beim der NIS-2-Betroffenheitsprüfung vom BSI den Haken bei "DNS-Diensteanbieter" anwählt, hat man direkt gewonnen. In den anderen Fällen werden noch Daten zur Unternehmensgröße abgefragt.

    Von daher wäre es schon spannend zu wissen, ob man in Zukunft "legal" in Deutschland einen DNS-Server betreiben kann, wenn man die NIS2 ignorieren will.

    weil "autoritative Dienste" immer von Dritten abgefragt werden

    Außer man betreibt einen DNS-Server rein intern (für lokale Dienste). Ein PiHole mit ein paar eigenen DNS-Einträgen und schon hat man einen autoritativen Dienst, der nicht von Dritten genutzt wird.

    aber ich würde behaupten, daß privatpersonen ausgenommen sind.

    Leider sieht das der aktuelle Entwurf (November 2024) nicht vor:

    Quote from § 2 Absatz 8

    „DNS-Diensteanbieter“ eine natürliche oder juristische Person, die

    a) für Internet-Endnutzer öffentlich verfügbare rekursive Dienste zur Auflösung von Domain-Namen anbietet oder

    b) autoritative Dienste zur Auflösung von Domain-Namen zur Nutzung durch Dritte, mit Ausnahme von Root-Namenservern, anbietet;

    Für DNS-Diensteanbieter gibt es dann auch keine Ausnahmen mehr wie Unternehmensgröße oder ähnliches. Da es auch natürliche Personen betrifft, würde ich vermuten das ich als Privatperson unter die NIS2 Falle, sobald ich einen DNS-Server betreibe.

    Wie handelt ihr bezüglich der NIS2-Richtlinie? Leider ist man, sobald man einen Autoritative DNS-Server betreibt, direkt mit dabei, unabhängig von Umsatz oder Mitarbeiteranzahl.

    Ich (und vermutlich viele hier) betriebe einen kleinen DNS-Server. Ich nutze ihn für ein paar DynDNS-Einträge, paar Freunden benutzen ihn mit. Aber das wird so dann wohl leider nicht mehr möglich sein. Vermutlich müsste ich da komplett auf einen externen Anbieter verweisen. Soweit ich das verstehe, würde das einbinden der API eines Fremdanbieter für DNS in ein eigenes System aber schon dafür sorgen, dass ich unter die NIS2 Falle.

    Laut der Betroffenheitsprüfung kämen folgende Pflichten auf einen zu

    • Pflicht zur Registrierung (§ 33): Einrichtungen werden verpflichtet sein, eine Registrierung bei der zuständigen Behörde einzureichen. Dabei müssen voraussichtlich folgende Daten angegeben werden:
      • Name der Einrichtung
      • Rechtsform
      • Handelsregisternummer
      • Anschrift
      • Kontaktdaten (E-Mail, Tel., öffentliche IP-Adressbereiche)
      • relevanter Sektor (nach Anlagen 1 und 2 NIS2UmsuCG) oder Branche
      • Auflistung der EU-Mitgliedsstaaten, in denen Dienste nach Anlage 1 und 2 NIS2UmsuCG erbracht werden
      • Zuständige Aufsichtsbehörde des Bundes und / oder der Länder
    • Pflicht zur Umsetzung von Cybersicherheitsrisikomanagementmaßnahmen (§ 30)
    • Pflicht zur Meldung von erheblichen Sicherheitsvorfällen (§ 32)

    Das ganze weiterhin "just for fun" zu betreiben macht damit keinen Spaß. Habt ihr euch darüber schon Gedanken gemacht und euch überlegt zu handeln? Ich bin mir nicht einmal mehr sicher, ob ich einen DNS-Server privat nur für mich noch betreiben darf ||