Das ist mir natürlich klar. Trotzdem finde ich es wichtig, diese an den Onlinepranger zu stellen.
Kann nur von unserem Markt sprechen.
Init7: statischer /48 Präfix, kein CG-NAT.
Salt: Für 10Fr. im Monat wird die CG-NAT IPv4 eine echte IPv4...
Wenn dein ISP sich an die RIPE Empfehlungen hält, bekommst du ein statischen /48 oder /56 Präfix.
Wenn er das nicht tut, ist dein ISP für'n Arsch.
Für Foren wie Proxmox gilt dann IMHO: name and shame!
Dank statischer IPs, muss man sie nicht im Inet feilbieten, sondern kann sie nur einzelnen anderer statischer IPs zugänglich machen. Kostete früher einen Haufen Kohle, ist dank IPv6 selbst bei home Anschlüssen kostenlos dabei. Man darf nur keine...
1. Offsite ist nochmal etwas ganz anderes, davon rede ich in diesem Kontext gar nicht.
2. Diesen Pull-Backup-Server würde man dann natürlich entsprechend abschotten.
3. Im Falle von PVE mit PBS funktioniert das Konzept nur mit einem zweiten...
Habe ich ja auch nie behauptet. Vertrauen kann man in meinen Augen nur Diensten, die man ohne Zahnschmerzen im Inet feilbieten kann, statt sie im VPN zu "verstecken". Da habe ich leider nur wenige Kandidaten.
Bei pull-syncs greifen PBS NIE auf den PVE zu, sondern immer nur auf andere PBS. Sprich die Kette sieht so aus:
- Lokales LAN mit PVE und PBS, PVE kann auf PBS Backups erzeugen, aber nicht löschen oder bearbeiten (Permissions passend setzen)...
Mit der statischen IPv6 lässt du eben nicht das ganze internet drauf, sondern genau ein Host.
Das Argument ist also genau umgedreht, während du dem ganzen Internet die Möglichkeit gibst dein VPN anzugreifen, ist hat bei mir nur PVE nach PBS eine...
Meine damit eher den Gewinn verglichen mit einem zweiten Medium. Ein ZFS send liesse sich für ähnliche Hardware Kosten einrichten, würde aber massiv mehr bringen.
Gut, aber VPN ist nun mal nicht "keine Verbindung". In der Praxis ist es...
Also eigentlich ging es mir ja nur darum zu sagen, dass ZFS Repplikation eine valide Art ist um Backups zu machen und, dass wenn man ZFS Pull Repplikationen macht, man im Prinzip das zusätzliche 1 für offline oder unveränderbar, quasi gratis mit...
Gut dann haben wir das ja jetzt geklärt.
Du kannst jetzt natürlich weiter Wortklauberei betreiben und mich absichtlich nicht verstehen wollen. ;)
Und nein, es ist nicht egal ob gepullt oder gepusht wird. Wenn du pushst, hat der PVE...
Das war nur ein Beispiel. PVE kann ja kein S3.
Wenn du also mehrere Medien auf PVE möchtest, wären das PBS, VZDUMP, vermutlich Veeam, oder halt in der VM selbst irgendwie wegsichern.
Gut, das könnte ich dir vorwerfen, wenn du behauptest ein S3...
Das ist keine Frage. Sie sind defintiv zwei unterschiedliche Medien.
Das ist aber eben nicht der entscheidende Punkt. Dann hast du die Definition von Medien im modernen Kontext nicht verstanden.
Ein ZFS send mache ich mit ZFS. Hat der ZFS code...
Das ist aber nicht die Bedeutung von immutable :) Immutable heisst nicht veränderbar.
Das geht schon. PVE einfach nur Backup Rechte einräumen und sonst nix.
Oder S3 bucked mit lifecycle oder versioning versehen, dass vom API user nicht angefasst...
Da haben wir unterschiedliche Ansichten über die 3-2-1 Regel.
2 Medien kam ja von früher, wie einmal Festplatte einmal Bandlaufwerk.
Einfach nur zwei PBS sind für mich nicht zwei Medien.
VZDump auf eine externe Festplatte, plus remote PBS ist...
Does this add anything to the discussion?
uDN02ibzNSvsnTToTfs9Q6o5mBshnvZVb7xUozUrnOiqbV1vRiBk195OKBkwB1A1gGdTGpu7kXaax7XOjULJcSFeZEOXv7BGJcDA0PMK8BvMR7NpB9n7ybit1KxIGIyH
I would argue that posting...
That point is brainrot stupid. Especially considering that the point before was "censorship and blocking".
It is not the DNS job to protect you from phising or malicious websites!
It is the DNS job to translate domains into IPs.
You are of...
Please don't. Output from Dunning Kruger machines, is not really worth reading.
All these points I could also say about CF or Quad9.
The last point is even total bullshit.
No, it does not matter if your DNS resolves in 8ms or 9ms.
What does...
Nun, wenn du sie irgendwohin replizierst, hast du auch gleich ein Backup. Wenn du sie von irgendwo pullst, hast du sogar immutable Backups.
Aber ja, im Falle von Proxmox VE würde ich auch eher PBS oder zumindest regelmässige vzdumps empfehlen...
Link local IPv6 and IPv4 of OPNsense. No pointing from me tough, that is done via RA and DHCP.
Yes. OPNsense does that by default.
I don't think much has changed. Quad9, Cloudflare, each with their different DNS with different blocklists.
I...