Files
management/hosts/game.md
T
Thore CimbalandClaude Opus 5 8e98a39447 Backlogs zentral strukturieren
Bisher lag der Backlog als BACKLOG.md in threadnet-operating und damit
in einem Repo, das nur einen Stack auf einem Host beschreibt. Da die
Arbeit inzwischen mehrere Hosts umfasst, hier ein File pro Host plus
shared/ fuer Themen, die sich nicht pro Host trennen lassen.

Uebernommen und auf die Hosts verteilt:
- CFGMON: Cert-Erneuerung inkl. IPv6-Firewall, nicht versionierter
  Portainer-Stack (traefik/gitea/cadvisor), offener Remote-Write-
  Receiver, Grafana-API-Credentials; dazu drei erledigte Punkte von
  heute als Historie
- game: Host von CFGMON aus nicht erreichbar, 2 Targets down
- matrix: Mailversand klaeren, bevor die Zone gehaertet wird
- k3s: pusht auf den offenen Receiver, liegt aber schon im privaten Netz
- shared/zone-axion1337: DNS-Bereinigung und Apex-DMARC-Policy

Konventionen in README.md, Vorlage in TEMPLATE.md. IDs sind pro File
fortlaufend und werden nicht wiederverwendet. Praefix fuer DNS-Themen
ist ZONE-, nicht DNS-, weil DNS-01 der Name eines ACME-Challenge-Typs
ist und hier laufend als Fachbegriff vorkommt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 12:00:00 +00:00

3.2 KiB

game

Pterodactyl- / Gameserver-Host.

IPv4 157.90.155.206
IPv6 kein AAAA-Record
DNS game.axion1337.de
Privat unbekannt — siehe GAME-01
Stand 2026-07-30

Nicht inventarisiert. Alle Angaben hier stammen aus Beobachtungen von CFGMON aus. Auf dem Host selbst wurde nichts geprüft. Beim ersten direkten Zugriff sollten OS, Dienste und Compose-Projekte hier nachgetragen werden.


GAME-01 — Host von CFGMON aus nicht erreichbar, 2 Prometheus-Targets down

Status: offen — Ursache liegt auf diesem Host oder in dessen Firewall

Zwei Scrape-Targets sind down. Das bestand schon vor dem Monitoring-Rework vom 2026-07-30, ist also kein Regressionsschaden aus der Umstellung.

Job Target Fehler
gameserver_cadvisor 157.90.155.206:8080 context deadline exceeded
pterodactyl_host_node 157.90.155.206:9100 context deadline exceeded

Von CFGMON aus geprüft: der Host antwortet nicht auf Ping (100 % packet loss) und auf keinem der beiden Ports. Das Problem ist also nicht die Prometheus-Konfiguration, sondern die Erreichbarkeit. Mögliche Ursachen, von wahrscheinlich nach unwahrscheinlich:

  1. Die Hetzner-Cloud-Firewall dieses Hosts lässt 188.245.193.243 nicht auf 8080/9100 — passend zum restriktiven Firewall-Setup der Umgebung.
  2. cAdvisor und node-exporter laufen nicht (mehr) oder binden nur auf 127.0.0.1.
  3. Der Host ist abgeschaltet oder umgezogen und die IP ist veraltet. Dagegen spricht, dass game.axion1337.de weiter auf sie zeigt.

Nächster Schritt: auf dem Host prüfen, ob die beiden Exporter laufen und worauf sie binden, dann die Firewall entsprechend öffnen.

Empfehlung: nicht über die öffentliche IP. CFGMON scrapt den k3s-Host bereits über das private Netz (10.0.0.2:9100) und der ist up — das ist das Modell, das hier funktioniert. Wenn dieser Host in denselben Hetzner-vSwitch aufgenommen wird (CFGMON hat 10.0.0.3), braucht es für das Monitoring gar keine im Internet offenen Ports. Zwei Exporter öffentlich erreichbar zu machen wäre der schlechtere Weg: node-exporter gibt detaillierte Host-Interna preis, cAdvisor die komplette Container-Landschaft.

Danach in threadnet-operating die Targets in monitoring/prometheus/prometheus.yml von der rohen IP auf die private Adresse bzw. den DNS-Namen umstellen — aktuell stehen dort öffentliche IPs, obwohl mit game.axion1337.de ein Name existiert.

Solange offen: die beiden Targets in Grafana als known down behandeln, damit sie kein Dauer-Alerting erzeugen.


GAME-02 — www.game.axion1337.de ist überflüssig

Status: offen, geringe Priorität

Es existiert ein A-Record www.game.axion1337.de157.90.155.206, angelegt nach IONOS-Default-Muster. Bei einer Subdomain ist ein www.-Präfix überflüssig, siehe die Begründung in ZONE-01.

Nicht verifiziert, ob auf diesem Host etwas auf den Namen hört — von CFGMON aus ist er nicht erreichbar. Bei rohana und selendis liefert das äquivalente Konstrukt einen Zertifikatsfehler.

Nächster Schritt: prüfen, ob der Name irgendwo verlinkt oder konfiguriert ist, sonst A-Record löschen.