Claude d21eabb77f cfgmon: IPv6-Freigabe geprueft, Risiko praezisiert
Die Inbound-Regel fuer TCP 443 in der Hetzner-Cloud-Firewall enthaelt
laut Console beide Eintraege, 0.0.0.0/0 und ::/0. Der vermutete
IPv6-Fallstrick besteht also nicht.

Quelle ist ausdruecklich die Console, keine Messung: vom Host aus ist
die Cloud-Firewall unsichtbar, es gibt keinen zweiten Host fuer eine
Rueckverbindung und Traefik laeuft ohne Access-Log. Ebenso festgehalten,
dass die Ausstellung vom 30.07. um 12:00 UTC nichts ueber IPv6 aussagt --
zu dem Zeitpunkt hatte selendis noch keinen AAAA-Record.

Damit bleibt als Risiko nur, ob die Ports bis zur Erneuerung offen
bleiben; der Normalzustand ist hier eingeschraenkt. Option A um einen
Kalendereintrag auf Mitte September ergaenzt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 14:43:02 +02:00
2026-07-30 14:36:51 +02:00
2026-07-30 14:36:51 +02:00
2026-07-30 14:36:51 +02:00
2026-07-30 14:36:51 +02:00

Backlogs

Zentrale Sammlung offener Punkte über alle Hosts und Dienste hinweg. Ein Eintrag landet hier, wenn er bewusst nicht sofort erledigt wurde — damit er nicht in einer Chat-Historie oder einem Kopf verschwindet.

Aufbau

hosts/     ein File pro Host, benannt nach dem Hostnamen
shared/    Themen, die mehrere Hosts betreffen (DNS-Zone, Mail-Policy)
TEMPLATE.md   Vorlage für einen neuen Host

Faustregel für die Einordnung: Der Eintrag gehört dorthin, wo die Arbeit stattfindet, nicht dorthin, wo das Symptom auftritt. Ein down-Target in Prometheus auf CFGMON, dessen Ursache ein blockierter Port auf dem Gameserver ist, gehört nach hosts/game.md — mit Querverweis von CFGMON.

Hosts

Host Adressen Rolle Backlog
CFGMON 188.245.193.243, 2a01:4f8:c17:93eb::1, privat 10.0.0.3 Monitoring-Stack, Gitea, Traefik hosts/cfgmon.md
game 157.90.155.206 (game.axion1337.de) Pterodactyl / Gameserver hosts/game.md
matrix 49.13.132.245 (matrix.axion1337.de) Matrix-Homeserver hosts/matrix.md
k3s privat 10.0.0.2 k3s-Cluster hosts/k3s.md

Übergreifend

Thema Backlog
DNS-Zone axion1337.de und Mail-Policy (IONOS) shared/zone-axion1337.md

Konventionen

IDs sind pro Datei fortlaufend mit einem Präfix, das den Ort benennt: CFGMON-01, GAME-01, MATRIX-01, K3S-01, ZONE-01. IDs werden nicht wiederverwendet — ein erledigter Punkt behält seine Nummer, damit Querverweise und Commit-Messages dauerhaft stimmen.

Das Präfix für DNS-Themen ist bewusst ZONE- und nicht DNS-: DNS-01 ist der Name eines ACME-Challenge-Typs und käme in genau diesen Backlogs ständig als Fachbegriff vor.

Status:

Wert Bedeutung
offen noch nicht angefasst
in Arbeit läuft gerade
wartet auf … blockiert, mit Angabe worauf
erledigt fertig, mit Datum — Eintrag bleibt stehen, siehe unten

Erledigte Punkte werden nicht gelöscht, sondern auf erledigt gesetzt und nach unten in den Abschnitt „Erledigt" verschoben. Der Grund: bei mehreren Hosts ist die Frage „haben wir das damals eigentlich gemacht, und warum so?" häufiger als die Frage „was ist noch offen".

Jeder Eintrag braucht einen Status, eine Beschreibung des tatsächlichen Zustands, und einen konkreten nächsten Schritt. Wenn eine Aussage nicht verifiziert ist, wird das dazugeschrieben — eine unbestätigte Vermutung, die wie ein Befund aussieht, kostet beim nächsten Mal mehr Zeit als sie spart.

Zeitkritisches bekommt ein Datum in der Statuszeile, nicht nur „bald".

Verhältnis zu den Projekt-Repos

Dieses Repo hält die offenen Punkte. Die Konfiguration liegt weiter in den jeweiligen Projekt-Repos, z. B. sorb/threadnet-operating für den Monitoring-Stack auf CFGMON. Damit nichts doppelt geführt wird, verweisen die Projekt-Repos hierher statt eigene Backlog-Dateien zu pflegen.

S
Description
No description provided
Readme
1.1 MiB
Languages
Python 100%