Dedizierte Server

Cloud

Cloud-Konsole

Jesse Schokker

Jesse Schokker

Mitgründer & CTO, Serverside.com

LinkedIn

Jesse Schokker ist Mitgründer und Chief Technology Officer von Serverside.com, wo er das Engineering hinter der Bare-Metal-Cloud des Unternehmens leitet: vom ASN-55285-Backbone und der dauerhaft aktiven DDoS-Mitigation bis zur zentralen Automatisierung, die den täglichen Betrieb antreibt.

Er ist zudem Head of Infrastructure Operations bei Host Havoc, einem globalen Anbieter für Game-Server-Hosting, wo er die weltweite Flotte betreibt, die für Spieler niedrige Latenz und hohe Uptime sicherstellt.

Über mehr als ein Jahrzehnt hinweg hat er Infrastruktur- und Softwareunternehmen gegründet und geführt und dabei praktisch als Netzwerk- und Softwareingenieur gearbeitet. Hier schreibt er über dedizierte Server, Betriebssysteme, Netzwerke und den Betrieb produktiver Workloads auf Bare Metal.

Fachgebiete

  • Bare-Metal- und IaaS-Infrastruktur
  • Netzwerktechnik, IP-Transit und Peering
  • DDoS-Mitigation
  • Game-Server-Hosting im globalen Maßstab
  • Softwareentwicklung (C++ und Full-Stack)

Artikel von Jesse Schokker

NetworkManager Crash Course: nmcli und Keyfiles für RHEL-Server

04. September 2026

von Jesse Schokker

NetworkManager Crash Course: nmcli und Keyfiles für RHEL-Server

NetworkManager ist der Daemon, der auf jedem Server der RHEL-Familie das Netzwerk konfiguriert, und seit RHEL die alten network-scripts abgeschafft hat, ist es der einzige unterstützte Weg dafür. Dieser Crash Course behandelt es so, wie ein Dedicated Server es nutzt: headless, statisch, über SSH, mit nmcli und Keyfiles statt einem Desktop-Applet. Sie lernen das Device-und-Profil-Modell, das die meiste nmcli-Verwirrung auflöst, eine vollständige statische IPv4- und IPv6-Konfiguration zum Einfügen und Anpassen, wo Profile auf RHEL 8, 9 und 10 auf der Festplatte liegen, und wie Sie das Netzwerk auf einer entfernten Maschine ändern, ohne sich selbst auszusperren.

Linux

Mehr lesen

Netplan-Crashkurs für Ubuntu Dedicated Server

02. September 2026

von Jesse Schokker

Netplan-Crashkurs für Ubuntu Dedicated Server

Netplan ist die YAML-Schicht, die die Netzwerkkonfiguration auf Ubuntu Server übernimmt: Sie beschreiben Adressen, Routen und DNS in einer Datei, und ein Generator wandelt das in Konfiguration für systemd-networkd um. Dieser Crashkurs ist für einen Dedicated Server mit statischer öffentlicher IP, ohne WLAN und mit SSH als einzigem Zugang geschrieben. Er behandelt, wo die Dateien liegen, die Root-only-600-Berechtigungsregel, ein vollständiges Beispiel für statisches IPv4 und IPv6, die Befehle generate, try und apply, die verhindern, dass Sie sich selbst aussperren, dazu VLANs, Bonds, Bridges, und die cloud-init-Datei, die ständig aufs Neue die Änderungen der Nutzer überschreibt.

Linux

Mehr lesen

OPNsense als Firewall-VM auf Proxmox betreiben

28. August 2026

von Jesse Schokker

OPNsense als Firewall-VM auf Proxmox betreiben

Eine virtualisierte OPNsense-Firewall auf Ihrem Proxmox-Host bringt Ihnen, wofür Appliance-Hersteller vierstellige Beträge verlangen: eine vollwertige Firewall/Router, die Ihre VMs schützt, mit Snapshots vor jedem Upgrade und ohne zusätzliche Hardware. Der Haken: Die Details der Einrichtung (Bridges, VirtIO, Offloading) entscheiden, ob sie felsenfest läuft oder rätselhaft instabil ist. Dieser Leitfaden behandelt die Netzwerkdesigns, die auf einem Dedicated Server funktionieren, die genaue VM-Konfiguration, auf die sich die Community geeinigt hat, die Installation sowie die ehrlichen Einschränkungen bei Performance und beim Schutz des Proxmox-Hosts selbst.

Networking

Mehr lesen

Proxmox VE vs XCP-ng: den richtigen Open-Source-Hypervisor wählen

26. August 2026

von Jesse Schokker

Proxmox VE vs XCP-ng: den richtigen Open-Source-Hypervisor wählen

Shortlists nach VMware laufen meist auf diese zwei hinaus: Proxmox VE, die Debian/KVM-Plattform mit allem integriert, und XCP-ng, der Xen-basierte Nachfolger von XenServer, den Sie über Xen Orchestra verwalten. Beide sind echt produktionsreif und echt kostenlos; sie verkörpern nur unterschiedliche Philosophien darüber, wie eine Virtualisierungsplattform aufgebaut sein sollte. Dieser Vergleich behandelt die architektonische Trennung (KVM-in-Linux vs Xen-plus-dom0), die sehr unterschiedlichen Management- und Support-Modelle, Storage- und Backup-Konzepte, aktuelle Preise auf beiden Seiten und ein Urteil mit Bedingungen.

Virtualization

Mehr lesen

Ubuntu Server 2026: Die Wahl zwischen den LTS-Releases (und das Upgrade)

21. August 2026

von Jesse Schokker

Ubuntu Server 2026: Die Wahl zwischen den LTS-Releases (und das Upgrade)

Drei Ubuntu-LTS-Releases sind derzeit im Einsatz: 22.04 nähert sich dem Ende des regulären Supports, 24.04 befindet sich in seinen komfortablen mittleren Jahren, und das neue 26.04 "Resolute Raccoon" bringt Linux 7.0 mit. Welches auf Ihren Server gehört, hängt davon ab, wo Sie im Zyklus stehen, und die Antwort unterscheidet sich für Neubereitstellungen und bestehende Flotten. Dieser Leitfaden liefert die Tabelle der Support-Fenster, was sich in 26.04 für Serverbetreiber tatsächlich geändert hat, die ehrlichen Gründe, vorerst bei 24.04 zu bleiben, sowie die Mechanik des Upgrades, einschließlich des Zeitpunkts, an dem sich der Weg von LTS zu LTS nach 26.04.1 öffnet.

Linux

Mehr lesen

Ubuntu vs Debian für einen Dedicated Server: So treffen Sie die Wahl

17. August 2026

von Jesse Schokker

Ubuntu vs Debian für einen Dedicated Server: So treffen Sie die Wahl

Ubuntu basiert auf Debian, es handelt sich also um einen Vergleich naher Verwandter: gleiches Paketformat, gleiches Init-System, weitgehend gleiche Administration. Die eigentlichen Unterschiede liegen im Rhythmus, in den Support-Fenstern, in der Aktualität des Kernels und darin, wer hinter den Updates steht: ein fester zweijähriger LTS-Rhythmus mit optionaler kostenpflichtiger Absicherung bis 2036, gegenüber einem Community-Release, das fertig ist, wenn es fertig ist, und für immer kostenlos bleibt. Dieser Leitfaden legt dar, was die beiden tatsächlich gemeinsam haben, wo sie sich wirklich unterscheiden und welche Server-Workloads welches System bevorzugen, mit aktuellen Versionen und Support-Daten statt Folklore.

Linux

Mehr lesen

Bare Metal vs. Dedicated Server: Was die beiden Begriffe bedeuten

14. August 2026

von Jesse Schokker

Bare Metal vs. Dedicated Server: Was die beiden Begriffe bedeuten

Bare Metal und Dedicated Server beschreiben dasselbe: eine physische Maschine, vollständig gemietet, ohne Hypervisor und ohne weiteren Kunden darauf. Die Verwirrung betrifft nicht die Hardware. Sie betrifft die Epoche des Hosting-Vokabulars, aus der ein Anbieter schöpft, und dieses Vokabular verrät meist, wie Ihnen die Maschine verkauft wird: per Ticket oder per API, monatlich oder stündlich. Dieser Leitfaden erklärt, woher jeder Begriff stammt, stellt die Unterschiede im Betriebsmodell dar, auf die die Wortwahl eines Anbieters meist hindeutet, nennt fünf Fragen, die Sie vor der Bestellung stellen sollten, und behandelt den einen Fall, in dem Sie keines von beiden brauchen.

Infrastructure

Mehr lesen

CentOS-Alternativen 2026: AlmaLinux vs Rocky Linux (und wie Sie migrieren)

14. August 2026

von Jesse Schokker

CentOS-Alternativen 2026: AlmaLinux vs Rocky Linux (und wie Sie migrieren)

CentOS Linux gibt es nicht mehr (CentOS 8 erreichte Ende 2021 das End of Life, CentOS 7 folgte Mitte 2024), und CentOS Stream ist kein gleichwertiger Ersatz. Die zwei echten Nachfolger sind AlmaLinux und Rocky Linux, und seit 2023 funktionieren sie unter der Haube nicht mehr auf die gleiche Weise: AlmaLinux zielt auf ABI-Kompatibilität mit RHEL, Rocky hält an 1:1-Binärparität fest. Dieser Leitfaden erklärt, was jetzt wirklich zwischen ihnen unterscheidet, liefert ein bedingungsbasiertes Urteil statt "kommt darauf an", und führt durch die echten Migrationspfade (migrate2rocky, almalinux-deploy und ELevate für den Cross-Major-Sprung von CentOS 7), inklusive Pre-Flight-Checkliste, Inhibitor-Mauer und Rollback-Plan.

Linux

Mehr lesen

Headscale selbst hosten auf einem dedizierten Server: Schritt für Schritt

12. August 2026

von Jesse Schokker

Headscale selbst hosten auf einem dedizierten Server: Schritt für Schritt

Headscale gibt Ihnen die Hälfte von Tailscale, die nicht Open Source ist: den Koordinationsserver. Betreiben Sie ihn selbst, und die offiziellen Tailscale-Clients (mit ihrer exzellenten NAT-Traversal und Plattformunterstützung) verbinden sich mit Infrastruktur, die Sie kontrollieren, ohne Preise pro Nutzer und ohne dass ein Dritter die Schlüssel Ihres Netzwerks in der Hand hält. Dieser Leitfaden ist der praktische Durchlauf: Installation aus den offiziellen Paketen, TLS auf die einfache Art, Benutzer und ACLs, das eingebettete DERP-Relay im eigenen Netzwerk, und die ehrlichen operativen Grenzen eines bewusst kleinen Projekts.

Networking

Mehr lesen

LXC-Container vs. KVM-VMs in Proxmox: Wann nutzen Sie was

10. August 2026

von Jesse Schokker

LXC-Container vs. KVM-VMs in Proxmox: Wann nutzen Sie was

Proxmox VE bietet Ihnen zwei Wege, einen Server aufzuteilen: vollwertige virtuelle Maschinen über KVM und LXC-Systemcontainer, die sich den Kernel des Hosts teilen. Die richtige Wahl pro Workload ist meist klar, sobald Sie die drei Fragen kennen, die darüber entscheiden: Isolation, Kernel und Migration. Dieser Leitfaden erklärt, wie beide tatsächlich funktionieren, vergleicht sie anhand der operativ relevanten Dimensionen, klärt die Docker-Frage mit Proxmox' eigener aktueller Empfehlung und endet mit einer Entscheidungstabelle, die Sie pro Dienst anwenden können.

Virtualization

Mehr lesen

So aktualisieren Sie einen Produktionsserver von Debian 12 auf Debian 13

07. August 2026

von Jesse Schokker

So aktualisieren Sie einen Produktionsserver von Debian 12 auf Debian 13

Debian 12 "bookworm" überschritt im Juni 2026 leise eine Grenze: Der reguläre Security-Support endete, und das System läuft jetzt nur noch auf LTS-Basis. Debian 13 "trixie" ist inzwischen über sieben Point-Releases gereift, was diesen Moment zum richtigen für das In-Place-Upgrade macht. Dieser Leitfaden behandelt das vollständige Verfahren für einen Produktionsserver im Fernzugriff: die Checkliste vor dem Upgrade (einschließlich der Falle der Interface-Umbenennung, die eine Remote-Maschine mitten im Upgrade vom Netz trennen kann), das Upgrade selbst in drei Befehlen sowie die trixie-spezifischen Änderungen, die Sie danach prüfen sollten: /tmp auf tmpfs, die Verlagerung von sysctl und OpenSSH 10.

Linux

Mehr lesen

So erfassen und analysieren Sie einen DDoS-Angriff mit Wireshark (und tcpdump)

05. August 2026

von Jesse Schokker

So erfassen und analysieren Sie einen DDoS-Angriff mit Wireshark (und tcpdump)

Wenn Ihr Server angegriffen wird, ist "wir werden geDDoSt" nicht umsetzbar; "SYN-Flood, vier Millionen Pakete pro Sekunde, gespoofte Quellen, Ziel Port 443" schon. Der Unterschied zwischen beidem ist ein dreißigsekündiger Mitschnitt und ein strukturierter Blick darauf. Diese Anleitung behandelt sicheres Mitschneiden auf einer bereits ausgelasteten Maschine (tcpdump, nicht die Wireshark-GUI), den Triage-Workflow in Wireshark (Protocol Hierarchy, Conversations, I/O Graphs) sowie die Display-Filter-Signaturen der gängigen Angriffsvektoren, und schließt damit, wie Sie Erkenntnisse in Mitigation umsetzen.

Security

Mehr lesen

Einen Proxmox-Cluster mit Hochverfügbarkeit auf dedizierten Servern aufbauen

03. August 2026

von Jesse Schokker

Einen Proxmox-Cluster mit Hochverfügbarkeit auf dedizierten Servern aufbauen

Die ehrlichen Anforderungen an einen Proxmox-Cluster passen in einen Satz: drei Knoten, eine private Verbindung mit niedriger Latenz zwischen ihnen, und Storage, den die überlebenden Knoten erreichen können. Alles andere (Quorum, Fencing, Ceph versus Replikation) ist die Begründung hinter diesen drei Punkten. Dieser Leitfaden erklärt, was Clustering bringt, noch bevor HA überhaupt ins Spiel kommt, warum Quorum drei zur magischen Zahl macht, die Corosync-Netzwerkregeln, gegen die man als Erstes verstößt, die drei Storage-Strategien, und wie ein Failover tatsächlich aussieht, wenn ein Knoten um 3 Uhr nachts ausfällt.

Virtualization

Mehr lesen

WireGuard vs Tailscale vs Headscale vs NetBird: die Entscheidung für Ihr self-hosted Mesh-VPN

29. Juli 2026

von Jesse Schokker

WireGuard vs Tailscale vs Headscale vs NetBird: die Entscheidung für Ihr self-hosted Mesh-VPN

WireGuard ist das Protokoll, auf dem alle drei Produkte aufbauen, daher ist "WireGuard vs Tailscale" die falsche Fragestellung. Die eigentliche Frage ist, wer Ihre Control Plane betreibt: Tailscales SaaS, ein self-hosted Headscale, NetBirds vollständig offener Stack, oder niemand (rohes WireGuard). Dieser Guide zeichnet die Protokoll-vs-Control-Plane-vs-Relay-Landkarte klar nach, vergleicht die vier Optionen anhand der Kriterien, die für Ihre Entscheidung wirklich zählen, erklärt, warum Kernel- und Userspace-WireGuard unterschiedlich performen, und liefert ein Urteil aus Sicht eines Infrastrukturbetreibers, einschließlich des Aspekts, den die von Anbietern verfassten Suchergebnisse ignorieren: Mesh-Zugriff auf Management- und Out-of-Band-Netzwerke.

Networking

Mehr lesen

Proxmox VE-Netzwerke erklärt: Bridges, Bonds und VLANs

27. Juli 2026

von Jesse Schokker

Proxmox VE-Netzwerke erklärt: Bridges, Bonds und VLANs

Beim Netzwerk scheitern die meisten neuen Proxmox-Installationen: Die Installation klappt, die erste VM startet, und dann wird aus "wie gebe ich ihr eine IP?" ein Nachmittag mit halb passenden Forenbeiträgen. Das zugrunde liegende Modell ist eigentlich klein: VMs docken an Linux-Bridges an, und alles andere sind Variationen davon. Dieser Leitfaden baut dieses Modell sauber auf: was vmbr0 wirklich ist, Bridged- versus Routed- versus NAT-Setups bei einem Hosting-Provider, VLAN-aware Bridges, richtig konfiguriertes Bonding, wo die SDN-Schicht ansetzt, und wie Sie all das ändern, ohne sich selbst auszusperren.

Virtualization

Mehr lesen

iptables vs nftables: was sich geändert hat und wie Sie migrieren

22. Juli 2026

von Jesse Schokker

iptables vs nftables: was sich geändert hat und wie Sie migrieren

Wenn Ihr Server eine aktuelle Debian-, Ubuntu- oder RHEL-Familien-Distro betreibt, laufen Ihre "iptables"-Regeln so gut wie sicher bereits innerhalb von nftables. Der iptables-Befehl ist seit 2019 ein Kompatibilitäts-Shim. Die eigentliche Frage ist nicht, wer gewinnt; sie ist, ob Sie weiterhin Regeln in einer Legacy-Syntax oben auf der neuen Engine schreiben wollen. Dieser Leitfaden behandelt, was sich architektonisch tatsächlich geändert hat, einen Syntax-Vergleich Seite an Seite, was die ehrlichen Performance-Daten sagen, und einen Migrationspfad, der Docker nicht bricht und Sie nicht aussperrt.

Security

Mehr lesen

So richten Sie Ihren eigenen Proxmox-VE-Server ein

20. Juli 2026

von Jesse Schokker

So richten Sie Ihren eigenen Proxmox-VE-Server ein

Sie haben eine Bare-Metal-Maschine und möchten darauf virtuelle Maschinen und Container laufen lassen statt eines einzelnen Betriebssystems. Proxmox VE macht aus dieser nackten Hardware eine vollwertige Virtualisierungsplattform: einen Debian-basierten Host mit Web-UI, vollständiger KVM-Virtualisierung, LXC-Systemcontainern, eingebautem Storage und Networking, und keine Hypervisor-Lizenz pro Socket, die Sie kaufen müssen. Diese Anleitung führt den gesamten Weg von einem leeren Server zu einem funktionierenden Host. Wir installieren Proxmox VE 9.2 von der ISO, korrigieren die APT-Repositories und aktualisieren, verstehen das standardmäßige Bridge-Networking, betrachten den Storage, bauen eine erste VM und einen ersten LXC-Container, und schließen mit grundlegendem Hardening ab. Am Ende haben Sie einen produktionsreifen Single-Node, den Sie später zu einem Cluster ausbauen können.

Virtualization

Mehr lesen

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen

17. Juli 2026

von Jesse Schokker

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen

DDoS-Angriffe lassen sich in drei große Familien einteilen: volumetrische Floods, die Ihre Anbindung sättigen, Protokollangriffe, die den Verbindungsstatus erschöpfen, und Angriffe auf Anwendungsebene, die wie legitimer Traffic aussehen. Jede Form erschöpft eine andere Ressource, jede braucht daher eine andere Verteidigung, und keine einzelne Schicht stoppt alle drei. Dieser Leitfaden ordnet die gängigen Angriffsformen der Ressource zu, die sie angreifen, sowie der Mitigation, die tatsächlich dagegen wirkt, erklärt, was eine Firewall auf dem Server stoppen kann und was nicht, und endet mit einem praktischen Incident-Response-Runbook für den Ernstfall.

Security

Mehr lesen

Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung

15. Juli 2026

von Jesse Schokker

Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung

Ein frisch bereitgestellter Server empfängt innerhalb weniger Minuten, nachdem seine IP live geht, bereits SSH-Probes; Honeypot-Studien zeigen, dass die meisten exponierten Maschinen innerhalb eines Tages angegriffen werden. Die gute Nachricht: Die Verteidigung, die zählt, ist eine kurze, unspektakuläre Ein-Stunden-Checkliste, kein Sicherheitsforschungsprojekt. Dieser Leitfaden führt der Reihe nach durch die acht Schritte (Benutzer und SSH-Schlüssel, Firewall-Baseline, automatische Updates, fail2ban, Zeitsynchronisation, ein Listener-Audit und Logging) mit den genauen Befehlen für Debian/Ubuntu und die RHEL-Familie, plus einer ehrlichen Liste dessen, womit Sie Ihre erste Stunde nicht verschwenden sollten.

Linux

Mehr lesen

Proxmox Backup-Strategien: Snapshots, vzdump und Proxmox Backup Server

13. Juli 2026

von Jesse Schokker

Proxmox Backup-Strategien: Snapshots, vzdump und Proxmox Backup Server

Proxmox VE bringt alles mit, was Sie brauchen, um nie eine VM zu verlieren, und die Standardeinstellungen nutzen davon fast nichts. Snapshots, die auf derselben Festplatte liegen wie die VM, einmalige vzdump-Archive ohne Retention-Plan, und keine Restore-Tests: So geraten Virtualisierungshosts in der Praxis tatsächlich in Schwierigkeiten. Dieser Leitfaden baut die eigentliche Strategie in drei Stufen auf: wofür Snapshots wirklich da sind, geplante vzdump-Backups, richtig eingerichtet (Modi, Retention, Fleecing), und wann sich Deduplizierung, Verifizierung und Offsite-Sync von Proxmox Backup Server eine zweite Maschine lohnen.

Virtualization

Mehr lesen

Sinnvolle Standard-Firewallregeln für einen Linux-Server

08. Juli 2026

von Jesse Schokker

Sinnvolle Standard-Firewallregeln für einen Linux-Server

Ein frischer Linux-Server wird ohne jede Firewallregel ausgeliefert. Jeder Listener, den Sie starten, ist sofort aus dem gesamten Internet erreichbar. Die Lösung ist eine kurze, gut verstandene Baseline: default-deny für eingehenden Verkehr, established Traffic zulassen und eine explizite Allowlist für die Dienste, die Sie tatsächlich betreiben. Diese Anleitung baut diese Baseline in nftables Regel für Regel auf, erklärt die Punkte, bei denen fast jeder etwas falsch macht (ICMP und IPv6), zeigt dieselbe Policy in ufw und firewalld, behandelt, wie Sie sich nicht selbst aussperren, und geht auf die Falle beim Veröffentlichen von Docker-Ports ein.

Security

Mehr lesen

Was ist Proxmox VE? Den richtigen Bare-Metal-Hypervisor wählen

08. Juli 2026

von Jesse Schokker

Was ist Proxmox VE? Den richtigen Bare-Metal-Hypervisor wählen

Proxmox VE ist eine kostenlose Open-Source-Virtualisierungsplattform, die direkt auf einem physischen Server läuft und eine Maschine zum Host für vollständige virtuelle Maschinen und leichtgewichtige Container macht. Doch es ist nicht der einzige Bare-Metal-Hypervisor: VMware ESXi, XCP-ng und Hyper-V lösen dasselbe Problem jeweils anders, und die richtige Wahl hängt weit mehr von Lizenzierung, Clustering und dem Ökosystem Ihres Teams ab als von reinen Funktionen. Dieser Leitfaden erklärt, was Proxmox VE eigentlich ist, was ein Bare-Metal-Hypervisor bedeutet, und wie die vier wichtigsten Kandidaten bei Kosten, Verwaltung, High Availability, Storage und Backup abschneiden, mit einer Vergleichstabelle, einem klar positionierten Entscheidungsrahmen und Links zum passenden Server für die Bereitstellung.

Virtualization

Mehr lesen

Linux Dedicated Server: So wählen Sie die richtige Distribution

06. Juli 2026

von Jesse Schokker

Linux Dedicated Server: So wählen Sie die richtige Distribution

Ein Linux-Dedicated-Server gibt Ihnen eine ganze physische Maschine ohne Hypervisor im Weg, aber welche Distribution sollten Sie darauf betreiben? Ubuntu, Debian, die CentOS-Nachfolger und RHEL treffen jeweils unterschiedliche Kompromisse bei Release-Zyklus, Support und Kosten. Dieser Leitfaden erklärt, was ein Bare-Metal-Linux-Server tatsächlich ist, wann er einen VPS oder eine Cloud-Instanz schlägt und wie Sie eine Distribution nach Workload und Support-Bedarf auswählen, mit einem Direktvergleich und Links zum passenden Server für jede Wahl.

Linux

Mehr lesen