Die Inbound-Regel fuer TCP 443 in der Hetzner-Cloud-Firewall enthaelt laut Console beide Eintraege, 0.0.0.0/0 und ::/0. Der vermutete IPv6-Fallstrick besteht also nicht. Quelle ist ausdruecklich die Console, keine Messung: vom Host aus ist die Cloud-Firewall unsichtbar, es gibt keinen zweiten Host fuer eine Rueckverbindung und Traefik laeuft ohne Access-Log. Ebenso festgehalten, dass die Ausstellung vom 30.07. um 12:00 UTC nichts ueber IPv6 aussagt -- zu dem Zeitpunkt hatte selendis noch keinen AAAA-Record. Damit bleibt als Risiko nur, ob die Ports bis zur Erneuerung offen bleiben; der Normalzustand ist hier eingeschraenkt. Option A um einen Kalendereintrag auf Mitte September ergaenzt. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Backlogs
Zentrale Sammlung offener Punkte über alle Hosts und Dienste hinweg. Ein Eintrag landet hier, wenn er bewusst nicht sofort erledigt wurde — damit er nicht in einer Chat-Historie oder einem Kopf verschwindet.
Aufbau
hosts/ ein File pro Host, benannt nach dem Hostnamen
shared/ Themen, die mehrere Hosts betreffen (DNS-Zone, Mail-Policy)
TEMPLATE.md Vorlage für einen neuen Host
Faustregel für die Einordnung: Der Eintrag gehört dorthin, wo die Arbeit
stattfindet, nicht dorthin, wo das Symptom auftritt. Ein down-Target in Prometheus
auf CFGMON, dessen Ursache ein blockierter Port auf dem Gameserver ist, gehört nach
hosts/game.md — mit Querverweis von CFGMON.
Hosts
| Host | Adressen | Rolle | Backlog |
|---|---|---|---|
| CFGMON | 188.245.193.243, 2a01:4f8:c17:93eb::1, privat 10.0.0.3 |
Monitoring-Stack, Gitea, Traefik | hosts/cfgmon.md |
| game | 157.90.155.206 (game.axion1337.de) |
Pterodactyl / Gameserver | hosts/game.md |
| matrix | 49.13.132.245 (matrix.axion1337.de) |
Matrix-Homeserver | hosts/matrix.md |
| k3s | privat 10.0.0.2 |
k3s-Cluster | hosts/k3s.md |
Übergreifend
| Thema | Backlog |
|---|---|
DNS-Zone axion1337.de und Mail-Policy (IONOS) |
shared/zone-axion1337.md |
Konventionen
IDs sind pro Datei fortlaufend mit einem Präfix, das den Ort benennt:
CFGMON-01, GAME-01, MATRIX-01, K3S-01, ZONE-01. IDs werden nicht
wiederverwendet — ein erledigter Punkt behält seine Nummer, damit Querverweise und
Commit-Messages dauerhaft stimmen.
Das Präfix für DNS-Themen ist bewusst ZONE- und nicht DNS-: DNS-01 ist der
Name eines ACME-Challenge-Typs und käme in genau diesen Backlogs ständig als
Fachbegriff vor.
Status:
| Wert | Bedeutung |
|---|---|
offen |
noch nicht angefasst |
in Arbeit |
läuft gerade |
wartet auf … |
blockiert, mit Angabe worauf |
erledigt |
fertig, mit Datum — Eintrag bleibt stehen, siehe unten |
Erledigte Punkte werden nicht gelöscht, sondern auf erledigt gesetzt und nach
unten in den Abschnitt „Erledigt" verschoben. Der Grund: bei mehreren Hosts ist die
Frage „haben wir das damals eigentlich gemacht, und warum so?" häufiger als die
Frage „was ist noch offen".
Jeder Eintrag braucht einen Status, eine Beschreibung des tatsächlichen Zustands, und einen konkreten nächsten Schritt. Wenn eine Aussage nicht verifiziert ist, wird das dazugeschrieben — eine unbestätigte Vermutung, die wie ein Befund aussieht, kostet beim nächsten Mal mehr Zeit als sie spart.
Zeitkritisches bekommt ein Datum in der Statuszeile, nicht nur „bald".
Verhältnis zu den Projekt-Repos
Dieses Repo hält die offenen Punkte. Die Konfiguration liegt weiter in den
jeweiligen Projekt-Repos, z. B. sorb/threadnet-operating für den
Monitoring-Stack auf CFGMON. Damit nichts doppelt geführt wird, verweisen die
Projekt-Repos hierher statt eigene Backlog-Dateien zu pflegen.