Beiträge von H6G

    Benutze ein anderen SSH-Port wie 22

    Fällt dir ein Unterschied auf zwischen: benutze einen anderen SSH-Port, wie 22 und benutze einen anderen SSH-Port als 22?


    Ersterer hat eine andere Bedeutung.

    die soll auf meinen TeamSpeak Server leiten

    Für TeamSpeak würde das Anlegen eines A und AAAA Records genügen.

    Es gibt noch eine erweiterte Variante mit SRV Records.


    Was muss ich denn bei Host eintragen?

    Die Subdomain. Möchtest du die Domain für sich nutzen (Rootzone), muss dort ein @ rein.


    KORN3Y hörst du auf drei Sekunden schneller zu sein!

    Ich habe auch eine E-Mail von Maike bekommen, das gleiche in grün

    Code
    Received: from webmail01.netcup.net (unknown [46.38.249.153])
        by mx2f92.netcup.net (Postfix) with ESMTPA id 071086122F;
        Sat, 12 Jan 2019 07:24:43 +0100 (CET)
    Authentication-Results: mx2f92;
            spf=pass (sender IP is 46.38.249.153) smtp.mailfrom=m*********@nu*******x.de smtp.helo=webmail01.netcup.net


    Wenn man es denn nicht rausfiltern möchte, könnte man es richtigerweise so gestalten:

    Code
    Received: from [172.20.20.100] (p*****.dip0.t-ipconnect.de. [91.37.***.***])
            by smtp.gmail.com with ESMTPSA id q9sm31843899wrp.0.2018.11.20.16.03.56


    Warum fragt man Clients überhaupt nach einem HELO und schreibt diesen in die Header?

    Zusätzlich ist mir in allen Mails noch ein Plesk Header aufgefallen: X-PPP-* ob der jedoch positiv beiträgt, steht in den Sternen.


    Zum Thema DKIM: es ist nicht erforderlich, dass jede Domain sich selber signiert.

    Google beispielsweise signiert meine G Suite Mail immer mit d=paulzillmann-de.20150623.gappssmtp.com


    Evtl. wird das zum Anlass genommen die E-Mail Abwicklung mal auf einen 2017er Stand zu heben.

    Ich habe die enthaltene E-Mail parallel mal durch mein rspamd geschickt.

    Auf meinen eigenen Mailservern, würde sie auch im Spamorder landen, nachdem ein Graylisting durchgeführt wurde.


    Die E-Mail hat zwei Probleme:


    1. ARC Reject - vermutlich dichtet Google das hinzu für meine Organisation und rspamd beschwert sich darüber. Ich würde dem jetzt keinen Wert beimessen.

    2. Der RDNS passt nicht mit dem HELO vom ersten Hop zusammen. HFILTER_HOSTNAME_UNKNOWN - unknown Client Hostname


    Normalerweise gehört soetwas vom Mailserver abgeschnitten. Netcup hat es aber wegen Logging in der Mail gelassen.


    Code
    Received: from webmail.pu*********rg.de (a2f8a.netcup.net [188.68.47.138])
        by mx2f8c.netcup.net (Postfix) with ESMTPSA id 11D1E10031B
    
    Authentication-Results: mx2f8c;
            spf=pass (sender IP is 188.68.47.138) smtp.mailfrom=m********@pu********rg.de smtp.helo=webmail.pu********rg.de
    Received-SPF: pass (mx2f8c: connection is authenticated)


    Was der Mailserver natürlich auch tut: er überprüft SPF Parameter und schreibt diese Prüfung in die Mail, bei einem authentifizierten Benutzer.

    Fragwürdig.


    So viel zur Ferndiagnose.

    Meine Server, Domains etc. sind alle ausschließlich für IPv4 eingerichtet. Hat das heutzutage schon merkbare Nachteile? Gibt es z.B. Provider, bei denen herkömmliche IPv4-Adressen nicht erreichbar sind? 6to4 sollte doch eigentlich jeder Provider, der nur IPv6 verteilt, automatisch zur Verfügung stellen, oder?

    IPv6 hat eine geringere Latenz und wenn das Carrier Grade NAT mal wieder ausfällt, bist du trotzdem noch am Netz, und das sogar über weniger Hops.

    Deshalb die klare Empfehlung: richte deine Dienste mit IPv6 ein, das schafft einen Mehrwert für deine Nutzer.

    Aber die Bilder werden auch nicht auf den Server kopiert.

    Warum müssen die Daten, die ich zur Verfügung stelle auf dem Webhosting Server sein?

    Was denn nun? Die Daten müssen schon auf dem Server (VPS) liegen, sonst kann dieser die Daten ja nicht (schneller) ausliefern.



    Ist das genau das Umgekehrte von dem, was ich machen wollte?

    Nein. Das ist quasi Cloudflare im Eigenbau.



    Aber wie stelle ich es an, dass der statische Content woanders ist?

    nginx Direktiven.


    Code
    [0-9a-zA-Z/-]+\\.(?:css|js|png|jpg|svg|map);templates/[0-9a-zA-Z]+/fonts/[0-9a-zA-Z]+\\.[0-9a-zA-Z]+ :
    local_files
    
    Rest:
    proxy_pass my.netcup.hosting


    Das wäre doch so wie der Vorschlag davor oder nicht?

    Nein.



    Cloudflare möchte ich nicht nutzen, außerdem müsste ich dann die Datenschutzerklärung anpassen.

    Hä? Du schreibst also in deine Datenschutzerklärung, dass du bei Netcup wohnst, wo das Netcup Rechenzentrum steht, wie das Rechenzentrum ans Internet angebunden ist? Cloudflare muss natürlich nicht in die Datenschutzerklärung - oder hast du das in irgendeiner Erklärung schonmal gesehen?



    Ich denke darüber nach den VPS wieder platt zu machen

    Warum?


    einfach einen FTP-Server dadrauf zu installieren. Damit könnte ich jedenfalls Inhalt auslagern.

    Dann bist du wieder beim jetzigen Stand.

    Wenn das Problem eine k.v..php Datei ist, heißt das doch dass diese auf dem Webspace liegt und das würde bedeuten dass sie jemand hochgeladen hat.

    Das wiederum würde doch bedeuten dass jemand die ftp Daten vom Webhosting Paket hat oder?

    Nö. Wordpress und Wordpressplugins können auch selbst Dateien anlegen. Wenn es eine Lücke in einem Plugin geht, ist dein Webspace sehr schnell übernommen.


    Deswegen:

    - regelmäßig Wordpress updaten

    - regelmäßig Plugins updaten

    - regelmäßig Plugins ausmisten


    - nach solchen "Tests" Wordpress wieder entfernen.