Alle Artikel
Tauche ein in Artikel, Tutorials und Experteneinblicke zu moderner Entwicklung, Architektur, Design und Infrastruktur.

Ein flexibles Router-/VPN-Backbone mit VyOS aufbauen, von Grund auf bis zur VPS-Edition
Netzwerktechnik kann anfangs einschüchternd wirken, aber mit dem richtigen Ansatz machen Sie aus einem einfachen virtuellen Server ein leistungsfähiges Routing-Backbone, das von Ihrem Homelab bis zu einem Cloud-VPS reicht. Diese Anleitung zeigt, wie Sie eine solche Topologie mit VyOS aufbauen. Am Ende haben Sie einen Heimrouter, einen öffentlichen VPS-Router, einen sicheren Tunnel dazwischen und Routing für mehrere interne Subnetze.
Networking
Mehr lesen

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen
DDoS-Angriffe lassen sich in drei große Familien einteilen: volumetrische Floods, die Ihre Anbindung sättigen, Protokollangriffe, die den Verbindungsstatus erschöpfen, und Angriffe auf Anwendungsebene, die wie legitimer Traffic aussehen. Jede Form erschöpft eine andere Ressource, jede braucht daher eine andere Verteidigung, und keine einzelne Schicht stoppt alle drei. Dieser Leitfaden ordnet die gängigen Angriffsformen der Ressource zu, die sie angreifen, sowie der Mitigation, die tatsächlich dagegen wirkt, erklärt, was eine Firewall auf dem Server stoppen kann und was nicht, und endet mit einem praktischen Incident-Response-Runbook für den Ernstfall.
Security
Mehr lesen

Wie viel Server brauchen Sie wirklich? CPU, RAM und Storage nach Workload dimensionieren
Serverdimensionierung geht meist auf eine von zwei Arten schief: Sie bezahlen für Cores, die ein Jahr lang bei 3% brachliegen, oder Sie stellen beim Livegang fest, dass das Hot Set der Datenbank nicht ins RAM passt. Beide Fehler entstehen durch denselben übersprungenen Schritt: von der Workload aus dimensionieren statt von einer Preisliste aus. Dieser Leitfaden liefert die Methode (Baseline, Puffer, Wachstum), die Faustregeln pro Workload für CPU, RAM, Storage und Bandbreite, und die ehrliche Antwort darauf, wann Scale-up und wann Scale-out die richtige Wahl ist.
Hardware
Mehr lesen

Sinnvolle Standard-Firewallregeln für einen Linux-Server
Ein frischer Linux-Server wird ohne jede Firewallregel ausgeliefert. Jeder Listener, den Sie starten, ist sofort aus dem gesamten Internet erreichbar. Die Lösung ist eine kurze, gut verstandene Baseline: default-deny für eingehenden Verkehr, established Traffic zulassen und eine explizite Allowlist für die Dienste, die Sie tatsächlich betreiben. Diese Anleitung baut diese Baseline in nftables Regel für Regel auf, erklärt die Punkte, bei denen fast jeder etwas falsch macht (ICMP und IPv6), zeigt dieselbe Policy in ufw und firewalld, behandelt, wie Sie sich nicht selbst aussperren, und geht auf die Falle beim Veröffentlichen von Docker-Ports ein.
Security
Mehr lesen

Gameserver-Hosting auf Bare Metal: Warum dedizierte Hardware gewinnt
Ein Gameserver ist eine Single-Thread-Simulationsschleife mit fester Taktung: Er steht und fällt mit der Taktfrequenz pro Core und mit gleichmäßigem Timing, nicht mit der Core-Zahl. Ein geteilter VPS schiebt den Scheduler eines Hypervisors zwischen diese Schleife und die CPU, und der Jitter zeigt sich als verpasste Ticks. Bare Metal entfernt diese Schicht. Dieser Grundlagenartikel vergleicht Bare Metal mit einem VPS und Managed-Gameserver-Panels, erklärt, warum Taktfrequenz wichtiger ist als Core-Zahl, liefert reale RAM-Werte für Minecraft, Rust, ARK, Palworld, Valheim und CS2, behandelt Storage und die DDoS-Realität, das eigenständige Betreiben von Pterodactyl oder dessen Pelican-Fork, und die ehrlichen Fälle, in denen ein VPS weiterhin die richtige Wahl ist.
Game Servers
Mehr lesen
