Nö. Das habe ich in meinen 25 Jahren Domainregistrierung noch nie erlebt.
Ich hab hier eine Domain, die nach mehrfachen Umzügen zwischen deutschen Anbietern jetzt bei Cloudflare liegt....nächste Abrechnung 03/2033 ![]()
Nö. Das habe ich in meinen 25 Jahren Domainregistrierung noch nie erlebt.
Ich hab hier eine Domain, die nach mehrfachen Umzügen zwischen deutschen Anbietern jetzt bei Cloudflare liegt....nächste Abrechnung 03/2033 ![]()
Ich würde hier keine "Drittanbieter"-Hypervisor wie bspw. VirtualBox nehmen, wenn das OS bereits einen mitbringt (KVM).
Zumal KVM ein Tier-1 Hypervisor ist und VirtualBox ein Tier-2....dass zu erklären würde jetzt den Rahmen sprengen, aber dies kannst du mit schneller Recherche schnell nachvollziehen.
Auch unter Windows würde ich (sofern es nicht anders geht) auch immer Hyper-V nutzen und nicht Virtualbox, da Hyper-V auch ein Tier-1 Hypervisor ist.
Da dein Linux bereits alles mitbringt, brauchst du im Prinzip nur die passende Oberfläche:
-Gnome Boxes
-Cockpit
-virt-manager
-....
Naja aber die "Sind Sie ein Mensch"-Abfrage kommt nur, wenn der Webseitenbetreiber im Cloudflare-ControlPanel den DDoS-Schutz aktiviert hat oder (wenn es schnell gehen muss) auf "I am under Attack" geht.
Ansonsten kann im Prinzip nur festgestellt werden, dass derjenige hinter Cloudflare sitzt, wenn ich einen Lookup mache und da einen Cloudflare-Proxy-IP zurückgegeben wird.
Man kann also "so" erstmal nicht unmittelbar feststellen, ob die Site hinter Cloudflare hängt (zum Thema Tracking,etc.).
Der einzige schnell Indikator wäre es, sich das SSL-Zertifikat anzuschauen....das kommt u.a. gerne von "Google Trust"
Man sollte hier echt ne nachdrückliche Kennzeichenpflicht von KI-Inhalten einführen und durchsetzen....
Ich hab ja nix dagegen, wenn man sich KI bedient (mache ich auch)....aber dann so dermaßen "stumpf" immer dieses "Copy+Paste".....da kann ich auch leere Beiträge posten und einfach in der eigenen Signatur zum ChatGPT-Prompt verweisen.
... Ich hatte damals sowas wie NordVPN genutzt und da war es teilweise bei jeder aktualisierung der Internetseite so, dass direkt ein neues Captcha eingegeben werden muss. Ich gehe mal davon aus, dass das bei RZ-Ips nicht so schlimm ist...
Die VPN-IP-Ranges sind Datacenter-IPs ![]()
Und du siehst ja auch die "durchwachsenen" Erfahrungen hier im Thread...was heute geht, muss morgen schon nicht mehr so sein.
Da ist bei Datacenter-IPs immer eine Art Glückssache, wenn man bei einem "Wald und Wiesen"-Hoster wie Netcup ist (nicht falsch verstehen).
Geh mal mit 800 Leuten über Cloudflare per Zero Trust über deren Proxy-IPs ins Internet....da blockt nicht mal Netflix oder RTL+ ![]()
War jetzt ein Extrem-Beispiel mit Cloudflare, aber da wird schon global durchaus unterschieden "von wem" da "was" und "wie" kommt.
Mit etwas Glück geht alles.Wenn man Pech hat, landet man irgendwann auf irgendwelchen Blocklisten und dann ist *doof". Dann ärgert man sich mit Reihenweise Captchas und Co. ab oder darf bei <setze bekannte Webseite ein> nicht mehr mitmachen.
Im Fazit unterliegst du bei Netcup dem selben "Behaviour" wie die VPN-Anbieter...alles kann, nix muss.
Deswegen bin ich am überlegen, vielleicht stell ich auf Unifi um?
Einmal mit allem
Lohnt sich wirklich, kenne auch tatsächlich keinen der damit unzufrieden ist...aber natürlich nicht repräsentativ.
Am Anfang wirkt Unifi OS optisch so ein bisschen "Overload mit Raumschiff Enterprise", aber man steigt da eigentlich schnell durch und dann ist es eigentlich alles relativ einfach.
Man verfällt nur gerne dem Ubiquiti-Virus...also das wird alles immer irgendwie mehr ![]()
Ich gehe zu Hause bspw. komplett über Telekom 5G Unlimited ins Netz (mit stabilen 300/100Mbit) und hatte meine Fiber hinter einem Xiaomi 5G Router im Bridge Mode.
Als Ubiquiti vor kurzem das "Unifi 5G Max" released hat....Shut up and take my money ![]()
Jedes Unifi Gerät "adopted" und integriert sich beim anstecken direkt in dein Heimnetz und kann zentral verwaltet werden.
Man muss nur beachten: Ubiquiti setzt stark auf PoE. D.h. je nachdem was man sich bspw. als Switch kauft (die Flex-Serie ist für Zuhause gar nicht schlecht), kann es ggf. sein, dass man sich für 15€ noch einen PoE-Injector mit in den Warenkorb legen muss (LAN-Kabel ohne PoE rein und LAN-Kabel mit PoE wieder raus).
Und wenn man (so wie ich) nie wirklich konkret PoE genutzt hat, sollte man 10 Minuten in Weiterbildung investieren (was ist PoE+, PoE++,...)
Wenn dich nur Kameras interessieren, Unifi hat vor kurzem ein neues Device rausgebracht:
https://techspecs.ui.com/unifi/cameras-nvrs/unvr-instant?s=eu
Das Ding kann soweit ich weiß nur Kameras, ist also wohl eine Art "Unifi Protect"-Standalone.
Und bzgl. Kameras ist das ja auch "Unifi"-like: Für jeden Geldbeutel ist da was dabei.
Auf einem bspw. Cloud Gateway/Dream Machine läuft ja UnifiOS mit der App "Network"....also alles was Netzwerk und Internet,etc. angeht.
Per Klick kann ich dann bspw. "Protect" hinzufügen, das führt dann zu einem neuen Tab im UnifiOS, wo ich zwischen "Network" und "Protect" wechseln kann.
Es gibt auch "Identity", damit könnte ich mir so eine Art Tailscale selber hosten, habe mich damit aber noch nicht beschäftigt.
Und es gibt noch "Access", alles was mit Zugängen zu.tun hat (Türklingeln, Keycard-Access, Code-Eingabe zum Türen öffnen,etc.).
Wie viel man betreiben kann, hängt von den Hardware-Ressourcen des Unifi-Device ab.
Mein UCG-Fiber hat zwar den schnellsten SoC, aber "nur" 3GB RAM (reicht für den Hausgebrauch dicke)...Dream Machines haben derzeit noch(!) langsamere SoC, dafür aber mehr RAM und bspw. Mehr Einschübe für HDD. Das Fiber ist ja für das Wohnzimmer gedacht, die Dream Machines für den Rack.
Und auch hier gilt: Es gibt alles für jeden Geldbeutel. Vom Hobby-ITler bis hin zu Enterprise.
Eigentlich richtig gut. Man installiert sich per Klick "Unifi Protect" auf seinem UCG/UDM und hat dann ein komfortables Dashboard mit einer App als Gegenstück auf dem Smartphone.
Man kann eine Vielzahl an Alarmen und Alarmketten als auch "If this, then that (IFTTT)" konfigurieren.
Umfangreiche Funktionen haben alle, die teuren können bspw. aber auch Kennzeichen oder den Postboten erkennen (wenn er dir ein Paket vor die Haustüre stellt).
Wenn man Aufzeichnungen suchen möchte, kann man (wenn man möchte) das System auch taggen lassen, bspw. Gesichter.
Oder man kann auch einstellen, dass er nur bei Tieren aber nicht bei Menschen anschlägt...oder die Kameras können Glasbruch als auch CO2-Alarme (Feuermelder) akustisch erkennen und dann benachrichtigen....riesen Spielwiese.
Ich habe meine bspw. im Flur, die mit 5 Sekunden Vor- und Nachlauf nur dann aufzeichnet, wenn eine Person hier durch läuft (und nicht die Katze). Ein Einbrecher bspw. müsste durch diesen Flur.
Da man aber in der Regel kein Interesse daran hat, permanent einen Push auf das Smartphone (oder Mail) zu bekommen wenn die Kamera anschlägt, obwohl(!) man ja selbst gerade Zuhause ist, gibt es hier auch Möglichkeiten.
Erst wenn ich (wird über die App gesteuert) mehr als 200m vom Haus weg bin, nur dann erfolgen Benachrichtigungen.
In mein UCG Fiber hab ich in dem Fall eine 1TB NVMe eingeschoben (da war noch keine Speicherkrise) und die werkelt da vor sich hin. Bei den Dream Machines sind es meine ich HDD.
Man kann den Krempel ja immer weiter ausbauen. Es gibt ja jetzt auch diese Low-Frequency Türkontakte, die ich da mit einbinden könnte....und und und.
Das ist das gute an Unifi: man kann klein anfangen und bei Bedarf immer weiter ausbauen
Ich kann auch nur Ubiquiti empfehlen.
Ich habe ein Cloud Gateway Fiber, 2 Flex-Switche und 2 APs....und sogar ne kleine Unifi Kamera (ne ganz einfache) -> nie wieder zurückgeschaut.
Man kann viel damit machen, muss es aber nicht.
Trotzdem sollten Kenntnisse über Netzwerke vorhanden sein.
Mein Wunsch wäre:
Macht die Firewall komplett Stateful.
Ich kann mir nicht vorstellen, dass das derzeit eine Hardwareeinschränkung ist, sondern lediglich Konfigurationssache seitens Netcup (!?).
Das ist (je nach Umfang der betriebenen Services) derzeit nicht nur absoluter "Pain-in-the-Ass", sondern schreckt auch nicht so Versierte ab....wenn selbst gestandene ITler hier im Forum über Seiten hinweg sich austauschen wie/was/wo noch an Ports dazu muss, dazu müssen könnte und sollte und überhaupt.
Erst einmal Danke für die transparente Kommunikation.
Ich werde mir auch nicht anmaßen, die Preiserhöhungen zu bewerten (gerecht/ungerecht), weil auf der einen Seite habe ich keine Berührungspunkte mit den interna von Netcup und die Kommunikation wirkt ehrlich.
Das man es nicht jedem Recht machen kann, steht außer Frage.
Ich werde die "Kröte" schlucken, weil
Da kann man sich derzeit drehen und wenden wie man will, es ist wie es ist.
Die Krise ist jedem ITler wohl bekannt.
Ja, der Post von mir vorhin hat mich doch nochmal bewegt nochmal alles durchzuschauen....lässt mir keine Ruhe^^.
Ich hab jetzt in den tiefen meiner Logs doch noch was gefunden:
Das Skript hat seine Mail rausgeblasen und sich dann beendet....in den System- bzw. Mail-Logs (ich nutze msmpt) finde ich aber zu den besagten Uhrzeiten (Wald vor lauter Bäumen wohl nicht gesehen) einen jeweiligen "timeout exceeded" (Mail-Server nicht erreichbar) zu meinem Netcup-Mail-Server "mx99b...."
D.h. entweder macht Netcup da seit neuestem Wartung oder der ist absolut busy, weil zu der Uhrzeit plötzlich alle Ihre nächtlichen Backup/Skript/Job/...-Mails versenden....glaube ich aber nicht, sonst wäre das nicht erst seit ein paar Tagen so.
Aber da ich testweise und erfolglos ja auch mal statt 04:00 um 04:30 das Skript hab laufen lassen und das andere Skript um 05:00 keine Mail-Probleme hat....ist der Mail-Server wohl ziemlich lange "nicht erreichbar".
Ich habe jetzt testweise Skript A statt um 04:00 auf 05:00 gesetzt und Skript B statt 05:00 auf 06:00....
Was ich mir ankreiden muss ist, dass mein Skript das im Rahmen der Fehlerbehandlung nicht berücksichtigt...das schickt raus und macht dann Ende.
Soviel ist es derzeit nicht, alles per Docker:
zzgl. zugehörige Datenbank-Container für entsprechende, oben genannte Services
Ich hatte früher noch mehr Services, mit Containern geht das ja in der Regel recht fix. Aber ich betreibe derzeit nur Services, die ich auch wirklich nutze und nicht "Weil ich es kann, weil es halt schnell deployed ist"
Ich bin gerade verwirrt.
Ausgangssituation:
Ich habe 2 Skripte, welche um 04:00 (Skript A) und um 05:00 (Skript B) per crontab ausgeführt werden und bei (Miss)Erfolg eine Mail über ein mein Webhosting versenden. Das lief auch die letzten 3 Monate problemlos...ist ja auch kein Hexenwerk.
Seit dem 23.02.2026 habe ich folgenden Zustand:
Skript A läuft "as usual" um 04:00 durch, es kommt aber keine mehr Mail an...gem. Logs ist der Job aber (mit Mailversand) sauber durchgelaufen. Skript B läuft weiterhin wie immer problemlos um 05:00 mit erfolgreicher Mailzustellung.
Führe ich Skript A manuell aus:
Mail kommt an (nur tagsüber getestet)
Führe ich Skript A per cronjob testweise zu unterschiedlichsten Uhrzeiten aus (tagsüber bis spät Abends):
Mail kommt an
Führe ich Skript A wieder um 04:00 (oder auch testweise um 04:30) aus:
Mail kommt nicht an.
Führe ich Skript A um 05:00 wie Skript B aus:
Mail kommt wieder an
Weiter wollte ich das betroffene Zeitfenster nicht eingrenzen, da ich ja jedesmal die Nacht abwarten muss um mich "heranzutasten". Aber es scheint so, als ob irgendwann zwischen X und Y Uhr seit dem 23.02.2026 in der Nacht meine versendete Mail im Valhalla landet....
Bin ich jetzt doof!?
Die pragmatische Lösung wäre, zunächst auf Debian 12 zu bleiben. Das wird ja noch bis 10.06.2026 supported....und danach noch LTS bis Juni 2028.
Wenn das Ding nur für Jitsi ist, zeitgleich Debian 12 noch eine Weile bis EOL hat....warum dann upgraden, wenn Jitsi hier (noch) Probleme macht?
Es macht doch alles, was es soll....und ist supported in Bezug auf Sicherheitspatches.
Ich würde das entspannt solange aussitzen, bis Jitsi das geregelt hat....scheint ja logischerweise sehr viele zu betreffen.
Wer Kunde bei der Telekom ist (Mobil oder Fest):
Seit Anfang der Woche wird Cloudflare-Traffic seitens der Telekom wieder abgewürgt (Peering).
Die streiten sich schon seit Jahren, da Cloudflare nicht bereit ist die Vorstellungen der Telekom zu erfüllen.
Daher publiziert Cloudflare das auch nicht als "Fehler" im eigenen Netz, da die Telekom der Auslöser ist (=alles grün)
Bedeutet:
Wer versucht Services zu erreichen, welche hinter Cloudflare liegen: Langsam bis unbenutzbar
Wer eigene Services hinter Cloudflare betreibt: Langsam bis unbenutzbar
Es gibt immer Zeitfenster (mehrere Stunden) in denen alles wie gewohnt läuft, bis es wieder einbricht.
Derzeit geht es wieder....wie lange und/oder es nochmal einbricht, kann nur die Glaskugel beantworten.
Und da unglaubliche viele Betreiber Cloudflare nutzen (vor allem den Free-Plan)...sind auch entsprechend viele Erreichbarkeiten betroffen.
Seit heute morgen läuft bisher wieder alles...ich hoffe das bleibt so.
Bei der lila Pest hast du einen extra APN für dynamic IP ohne v6.
Bei der blauen Pest zahlst du einmalig 60€ damit der APN freigeschalten wird.
Bei der roten Pest keine Ahnung.
Bei "Lila" also Telekom gibt es derzeit folgende, "reguläre" APN für Privatkunden.
internet.v6.telekom (Standard)
Hier wird 464XLAT angewendet, IPv6-only mit Umsetzung auf IPv4 (kein CGNAT, aber selber Effekt)
internet.telekom (Legacy)
Dual-Stack mit CGNAT IPv4 und IPv6
internet.t-d1.de
IPv4-only mit Public IPv4 (Dynamisch)
Wird offiziell nicht kommuniziert, gibt es seit der Jahrtausendwende.
-> den meintest du oder?
Meines Erachtens gehören Firmenrechner immer komplett gesichert, incl. OS usw.
Ab einer gewissen Größe des Unternehmens ist das hinfällig. Da werden die Rechner schlicht mit einem Image von Stand X neu betankt und anschließend per zentralem Software-/Patchmanagement mit der nötigen Standardsoftware bespielt und auf aktuellen Patchstand gebracht.
Ob das jetzt mit MECM (Microsoft Endpoint Configuration Manager) oder Intune oder sonstwas passiert....ist immer das selbe Programm. Da wird dann der Task "Buchhaltung" angestoßen und der Client bekommt alles an nötiger Standardsoftware für seinen Bereich.
Die Datenhaltung erfolgt ja nicht lokal auf dem Client, wenn dann ist komplett was schief gelaufen.
Selbst bei Unternehmen mit "nur" 30 Clients rennt da mMn doch keiner mehr mit einem USB-Stick rum und macht "Einzelbehandlung".
EDIT: Ich wüsste nichts, was an einem Firmen-Client am Betriebssystem "sicherungswürdig" sein sollte.
Ich hab das Upgrade vorhin durchlaufen lassen....wie erwartet sehr unspektakulär und in 3 Minuten durch (höchstens).
EDIT: Ich befand mich aber auch mit 13.2 auf dem aktuellen Patchstand, also es war das "reine" Upgrade auf 13.3
Meines Wissens nach werden da keine Anrechnungen durchgeführt. Du kannst das Webhosting kündigen und dir parallel einen vServer mieten.
Bei einem Webhosting bist du jedoch im Prinzip "Nutzer", während sich der Anbieter (hier Netcup) um den Unterbau kümmert.
In dem Moment, wo du dir einen vServer mietest.....bist du im Prinzip ab diesem Zeitpunkt Linux-Server-Administrator, der "auch" Python nutzt.
Wie der Umstieg bzw. die Migration aussieht, dafür bist du dann verantwortlich. Also deine bestehenden Projekte aus dem Hosting auf den vServer zu migrieren.
Ein eigener vServer bringt natürlich alle Freiheiten. Wenn man sich aber mit der Linux-Server-Administration nicht auseinandersetzen will oder das Know-How fehlt (völlig legitim), dann würde ich eher einen Wechsel zu einem Webhosting-Anbieter in betracht ziehen, der deine geforderten Features unterstützt.
Ich kann in deinem Post nicht erkennen, wie "fit" du im Umgang mit Linux-Servern bist.