Jesse Schokker

Jesse Schokker

Medeoprichter & CTO, Serverside.com

LinkedIn

Jesse Schokker is medeoprichter en Chief Technology Officer van Serverside.com, waar hij de engineering leidt achter de bare-metal cloud van het bedrijf: van de ASN 55285-backbone en altijd-actieve DDoS-mitigatie tot de kernautomatisering die de dagelijkse operatie aanstuurt.

Hij is daarnaast Head of Infrastructure Operations bij Host Havoc, een wereldwijde gameserver-hostingprovider, waar hij de wereldwijde fleet beheert die de latency laag en de uptime hoog houdt voor spelers.

In meer dan tien jaar heeft hij infrastructuur- en softwarebedrijven opgericht en geleid, waarbij hij hands-on werkte als network- en software-engineer. Hij schrijft hier over dedicated servers, besturingssystemen, networking en het draaien van productie-workloads op bare metal.

Expertisegebieden

  • Bare-metal- en IaaS-infrastructuur
  • Network engineering, IP-transit en peering
  • DDoS-mitigatie
  • Gameserver-hosting op wereldwijde schaal
  • Software engineering (C++ en full-stack)

Artikelen van Jesse Schokker

NetworkManager Crash Course: nmcli en Keyfiles voor RHEL-servers

04 september 2026

door Jesse Schokker

NetworkManager Crash Course: nmcli en Keyfiles voor RHEL-servers

NetworkManager is de daemon die het netwerk configureert op elke server uit de RHEL-familie, en sinds RHEL de oude network-scripts heeft losgelaten is het de enige ondersteunde manier om dat te doen. Deze crash course behandelt het zoals een dedicated server het gebruikt: headless, statisch, via SSH, met nmcli en keyfiles in plaats van een desktop-applet. Je leert het device-en-profielmodel dat de meeste nmcli-verwarring wegneemt, een volledige statische IPv4- en IPv6-configuratie die je kunt plakken en aanpassen, waar profielen op schijf staan op RHEL 8, 9 en 10, en hoe je het netwerk op een externe machine wijzigt zonder jezelf buiten te sluiten.

Linux

Lees meer

Netplan crash course voor Ubuntu dedicated servers

02 september 2026

door Jesse Schokker

Netplan crash course voor Ubuntu dedicated servers

Netplan is de YAML-laag die de netwerkconfiguratie op Ubuntu Server verzorgt: je beschrijft adressen, routes en DNS in één bestand, en een generator zet dat om in config voor systemd-networkd. Deze crash course is geschreven voor een dedicated server met een statisch publiek IP-adres, geen wifi, en SSH als enige toegang. De crash course behandelt waar de bestanden staan, de root-only 600-permissieregel, een volledig voorbeeld van statische IPv4- en IPv6-configuratie, de commando's generate, try en apply die voorkomen dat je jezelf buitensluit, plus VLANs, bonds, bridges, en het cloud-init-bestand dat steeds weer de aanpassingen van mensen overschrijft.

Linux

Lees meer

OPNsense draaien als firewall-VM op Proxmox

28 augustus 2026

door Jesse Schokker

OPNsense draaien als firewall-VM op Proxmox

Een gevirtualiseerde OPNsense-firewall op je Proxmox-host geeft je wat appliance-leveranciers vier cijfers voor rekenen: een volwaardige firewall/router die je VM's bewaakt, met snapshots voor elke upgrade en geen extra hardware. De crux zit in de configuratiedetails (bridges, VirtIO, offloading): die bepalen of het rotsvast draait of mysterieus haperig. Deze gids behandelt de netwerkontwerpen die werken op een dedicated server, de exacte VM-configuratie waar de community op is uitgekomen, de installatie, en de eerlijke kanttekeningen over prestaties en het beschermen van de Proxmox-host zelf.

Networking

Lees meer

Proxmox VE vs XCP-ng: een open-source hypervisor kiezen

26 augustus 2026

door Jesse Schokker

Proxmox VE vs XCP-ng: een open-source hypervisor kiezen

Shortlists na VMware komen meestal neer op deze twee: Proxmox VE, het Debian/KVM-platform met alles geïntegreerd, en XCP-ng, de Xen-gebaseerde opvolger van XenServer die je via Xen Orchestra beheert. Beide zijn oprecht geschikt voor productieomgevingen en oprecht gratis; ze belichamen alleen verschillende filosofieën over hoe je een virtualisatieplatform bouwt. Deze vergelijking behandelt de architecturale scheiding (KVM-in-Linux vs Xen-plus-dom0), de sterk verschillende management- en supportmodellen, opslag- en back-upverhalen, actuele prijzen aan beide kanten, en een oordeel met voorwaarden.

Virtualization

Lees meer

Ubuntu Server in 2026: kiezen tussen LTS-releases (en upgraden)

21 augustus 2026

door Jesse Schokker

Ubuntu Server in 2026: kiezen tussen LTS-releases (en upgraden)

Er zijn op dit moment drie Ubuntu LTS-releases in gebruik: 22.04 nadert het einde van de reguliere support, 24.04 zit in zijn comfortabele middenjaren, en de nieuwe 26.04 "Resolute Raccoon" komt met Linux 7.0. Welke op jouw server thuishoort, hangt af van waar je in de cyclus zit, en het antwoord verschilt voor nieuwe installaties en bestaande machineparks. Deze gids geeft de tabel met supportvensters, wat er in 26.04 daadwerkelijk is veranderd voor serverbeheerders, de eerlijke redenen om voorlopig op 24.04 te blijven, en de upgrademechaniek, inclusief wanneer het LTS-naar-LTS-pad na 26.04.1 opengaat.

Linux

Lees meer

Ubuntu vs Debian voor een dedicated server: hoe kies je?

17 augustus 2026

door Jesse Schokker

Ubuntu vs Debian voor een dedicated server: hoe kies je?

Ubuntu is gebouwd op Debian, dus dit is een vergelijking tussen naaste familieleden: hetzelfde pakketformaat, hetzelfde initsysteem, grotendeels hetzelfde beheer. De echte verschillen zitten in cadans, supportvensters, de versheid van de kernel, en wie er achter de updates staat: een vast tweejaarlijks LTS-ritme met optionele betaalde dekking tot 2036, tegenover een community-release die klaar is wanneer die klaar is en voor altijd gratis. Deze gids zet uiteen wat de twee daadwerkelijk delen, waar ze echt verschillen, en welke serverworkloads welke distributie prefereren, met actuele versies en supportdata, geen folklore.

Linux

Lees meer

Bare metal vs dedicated server: wat de twee termen precies betekenen

14 augustus 2026

door Jesse Schokker

Bare metal vs dedicated server: wat de twee termen precies betekenen

Bare metal en dedicated server beschrijven hetzelfde: één fysieke machine, in zijn geheel gehuurd, zonder hypervisor en zonder andere klant erop. De verwarring gaat niet over de hardware. Ze gaat over het tijdperk van hostingjargon waar een provider uit put, en dat jargon zegt meestal iets over hoe de machine aan je verkocht wordt: via een ticket of via een API, per maand of per uur. Deze gids legt uit waar elke term vandaan komt, zet de verschillen in operationeel model op een rij die de woordkeuze van een provider meestal verraadt, geeft je vijf vragen om te stellen voordat je bestelt, en behandelt het ene geval waarin je geen van beide nodig hebt.

Infrastructure

Lees meer

CentOS-alternatieven in 2026: AlmaLinux vs Rocky Linux (en hoe je migreert)

14 augustus 2026

door Jesse Schokker

CentOS-alternatieven in 2026: AlmaLinux vs Rocky Linux (en hoe je migreert)

CentOS Linux bestaat niet meer (CentOS 8 bereikte eind 2021 end-of-life en CentOS 7 volgde medio 2024), en CentOS Stream is geen gelijkwaardige vervanging. De twee echte opvolgers zijn AlmaLinux en Rocky Linux, en sinds 2023 werken ze onder de motorkap niet meer op dezelfde manier: AlmaLinux richt zich op ABI-compatibiliteit met RHEL, Rocky houdt vast aan 1:1 binaire pariteit. Deze gids legt uit wat er nu echt tussen ze verschilt, geeft een op voorwaarden gebaseerd oordeel in plaats van "het hangt ervan af", en doorloopt de echte migratiepaden (migrate2rocky, almalinux-deploy en ELevate voor de cross-major sprong vanaf CentOS 7), inclusief de pre-flight checklist, de inhibitor-muur en het rollbackplan.

Linux

Lees meer

Headscale zelf hosten op een dedicated server: stap voor stap

12 augustus 2026

door Jesse Schokker

Headscale zelf hosten op een dedicated server: stap voor stap

Headscale geeft je de helft van Tailscale die niet open source is: de coordinatieserver. Draai die zelf en de officiële Tailscale-clients (met hun uitstekende NAT-traversal en platformondersteuning) verbinden met infrastructuur die jij beheert, zonder prijs per gebruiker en zonder dat een derde partij de sleutels van jouw netwerk in handen heeft. Deze gids is de praktische doorloop: installeren vanuit de officiële packages, TLS op de simpele manier, gebruikers en ACL's, de ingebouwde DERP-relay op je eigen netwerk, en de eerlijke operationele grenzen van een bewust klein project.

Networking

Lees meer

LXC-containers vs KVM-VM's in Proxmox: wanneer gebruik je wat

10 augustus 2026

door Jesse Schokker

LXC-containers vs KVM-VM's in Proxmox: wanneer gebruik je wat

Proxmox VE geeft je twee manieren om een server op te delen: volledige virtuele machines via KVM, en LXC-systeemcontainers die de kernel van de host delen. De juiste keuze per workload is meestal duidelijk zodra je de drie vragen kent die de doorslag geven: isolatie, kernel en migratie. Deze gids legt uit hoe beide daadwerkelijk werken, vergelijkt ze op de dimensies die operationeel tellen, beantwoordt de Docker-vraag met Proxmox' eigen actuele advies, en eindigt met een beslistabel die je per dienst kunt toepassen.

Virtualization

Lees meer

Zo upgrade je Debian 12 naar Debian 13 op een productieserver

07 augustus 2026

door Jesse Schokker

Zo upgrade je Debian 12 naar Debian 13 op een productieserver

Debian 12 "bookworm" overschreed in juni 2026 in stilte een grens: de reguliere security-ondersteuning eindigde en de distributie draait nu nog enkel op LTS-basis. Debian 13 "trixie" heeft intussen zeven puntreleases doorgemaakt, wat dit het juiste moment maakt voor de in-place upgrade. Deze gids behandelt de volledige procedure voor een productieserver op afstand: de checklist vooraf (inclusief de valkuil van interface-hernoeming, die een server op afstand halverwege de upgrade van het netwerk kan afsluiten), de upgrade zelf in drie commando's, en de trixie-specifieke wijzigingen die je daarna moet controleren: /tmp op tmpfs, de sysctl-verplaatsing, en OpenSSH 10.

Linux

Lees meer

Een DDoS-aanval vastleggen en analyseren met Wireshark (en tcpdump)

05 augustus 2026

door Jesse Schokker

Een DDoS-aanval vastleggen en analyseren met Wireshark (en tcpdump)

Als je server wordt aangevallen, is "we worden geDDoSt" niet bruikbaar; "SYN-flood, vier miljoen packets per seconde, gespoofte bronnen, gericht op poort 443" wel. Het verschil tussen die twee is een dertig seconden durende packet capture en een gestructureerde blik erop. Deze gids behandelt veilig vastleggen op een machine die al verzadigd is (tcpdump, niet de Wireshark-GUI), de triageworkflow in Wireshark (Protocol Hierarchy, Conversations, I/O Graphs) en de display-filter-signaturen van de gangbare aanvalsvectoren, en sluit af met hoe je bevindingen omzet in mitigatie.

Security

Lees meer

Een Proxmox-cluster met hoge beschikbaarheid bouwen op dedicated servers

03 augustus 2026

door Jesse Schokker

Een Proxmox-cluster met hoge beschikbaarheid bouwen op dedicated servers

De eerlijke eisen voor een Proxmox-cluster passen in één zin: drie nodes, een low-latency private verbinding daartussen, en opslag die de overlevende nodes kunnen bereiken. De rest (quorum, fencing, Ceph versus replicatie) is de onderbouwing achter die drie. Deze gids behandelt wat clustering je oplevert nog voordat HA in beeld komt, waarom quorum drie tot het magische getal maakt, de corosync-netwerkregels die mensen als eerste overtreden, de drie opslagstrategieën, en hoe een failover er in de praktijk uitziet wanneer een node om 3 uur 's nachts uitvalt.

Virtualization

Lees meer

WireGuard vs Tailscale vs Headscale vs NetBird: de keuze voor je self-hosted mesh-VPN

29 juli 2026

door Jesse Schokker

WireGuard vs Tailscale vs Headscale vs NetBird: de keuze voor je self-hosted mesh-VPN

WireGuard is het protocol waarop alle drie de producten zijn gebouwd, dus "WireGuard vs Tailscale" is het verkeerde uitgangspunt. De echte vraag is wie je control plane beheert: Tailscale's SaaS, een self-hosted Headscale, NetBirds volledig open stack, of niemand (kale WireGuard). Deze gids brengt de protocol-vs-control-plane-vs-relay-kaart helder in beeld, vergelijkt de vier op de dimensies waarop je daadwerkelijk kiest, legt uit waarom kernel- en userspace-WireGuard verschillend presteren, en geeft een oordeel vanuit infrastructuurperspectief, inclusief de invalshoek die de vendor-geschreven zoekresultaten negeren: mesh-toegang tot management- en out-of-band-netwerken.

Networking

Lees meer

Proxmox VE-netwerken uitgelegd: bridges, bonds en VLAN's

27 juli 2026

door Jesse Schokker

Proxmox VE-netwerken uitgelegd: bridges, bonds en VLAN's

Netwerken is waar de meeste nieuwe Proxmox-installaties vastlopen: de installatie lukt, de eerste VM start op, en dan wordt "hoe geef ik hem een IP-adres?" een middag speuren in halfpassende forumdraadjes. Het onderliggende model is eigenlijk overzichtelijk: VM's sluiten aan op Linux-bridges, en de rest is allemaal variaties daarop. Deze gids bouwt dat model goed op: wat vmbr0 werkelijk is, bridged versus routed versus NAT-opstellingen bij een hostingprovider, VLAN-aware bridges, bonding op de juiste manier, waar de SDN-laag past, en hoe je dat alles aanpast zonder jezelf buiten te sluiten.

Virtualization

Lees meer

iptables vs nftables: wat is er veranderd en hoe migreer je

22 juli 2026

door Jesse Schokker

iptables vs nftables: wat is er veranderd en hoe migreer je

Als je server een actuele Debian-, Ubuntu- of RHEL-familie-distro draait, lopen je "iptables"-regels vrijwel zeker al binnen nftables. Het iptables-commando is sinds 2019 een compatibiliteits-shim. De echte vraag is niet wie er wint; het is of je nog regels blijft schrijven in een legacy-syntax bovenop de nieuwe engine. Deze gids behandelt wat er architecturaal daadwerkelijk is veranderd, een syntax-vergelijking naast elkaar, wat de eerlijke performancedata zegt, en een migratiepad dat Docker niet breekt en je niet buitensluit.

Security

Lees meer

Hoe zet je zelf een Proxmox VE-server op

20 juli 2026

door Jesse Schokker

Hoe zet je zelf een Proxmox VE-server op

Je hebt een bare-metal machine en wilt er virtual machines en containers op draaien in plaats van één besturingssysteem. Proxmox VE maakt van die kale hardware een volwaardig virtualisatieplatform: een Debian-gebaseerde host met een web-UI, volledige KVM-virtualisatie, LXC-systeemcontainers, ingebouwde opslag en netwerken, en geen hypervisor-licentie per socket die je moet kopen. Deze gids doorloopt het hele traject van een lege server tot een werkende host. We installeren Proxmox VE 9.2 vanaf de ISO, herstellen de APT-repositories en updaten, begrijpen de standaard bridge-netwerkconfiguratie, bekijken de opslag, bouwen een eerste VM en een eerste LXC-container, en sluiten af met basale hardening. Aan het eind heb je een productieklare single node die je later kunt uitbreiden tot een cluster.

Virtualization

Lees meer

DDoS-aanvallen uitgelegd: veelvoorkomende vormen en hoe je je ertegen beschermt

17 juli 2026

door Jesse Schokker

DDoS-aanvallen uitgelegd: veelvoorkomende vormen en hoe je je ertegen beschermt

DDoS-aanvallen zijn onder te verdelen in drie brede families: volumetrische floods die je verbinding verzadigen, protocolaanvallen die de connectiestatus uitputten, en aanvallen op applicatieniveau die op legitiem verkeer lijken. Elke vorm put een andere resource uit, dus elke vorm vraagt om een andere verdediging, en geen enkele laag stopt alle drie. Deze gids koppelt de veelvoorkomende aanvalsvormen aan de resource die ze uitputten en de mitigatie die daadwerkelijk werkt, legt uit wat een firewall op de server wel en niet kan tegenhouden, en eindigt met een praktisch incident-response-draaiboek voor wanneer je server onder vuur ligt.

Security

Lees meer

Het eerste uur op een nieuwe Linux dedicated server: een hardeningschecklist

15 juli 2026

door Jesse Schokker

Het eerste uur op een nieuwe Linux dedicated server: een hardeningschecklist

Een vers geïnstalleerde server krijgt binnen enkele minuten na het live gaan van zijn IP al SSH-probes te verwerken; honeypot-onderzoek toont aan dat de meeste blootgestelde machines binnen een dag worden aangevallen. Het goede nieuws: de verdediging die ertoe doet is een korte, saaie checklist van een uur, geen beveiligingsonderzoeksproject. Deze gids doorloopt de acht stappen in volgorde (gebruikers en SSH-keys, firewallbaseline, automatische updates, fail2ban, tijdsynchronisatie, een listener-audit en logging) met de exacte commando's voor Debian/Ubuntu en de RHEL-familie, plus een eerlijke lijst met zaken waar je je eerste uur niet aan moet verspillen.

Linux

Lees meer

Proxmox backupstrategieën: snapshots, vzdump en Proxmox Backup Server

13 juli 2026

door Jesse Schokker

Proxmox backupstrategieën: snapshots, vzdump en Proxmox Backup Server

Proxmox VE bevat alles wat je nodig hebt om nooit een VM te verliezen, en de standaardinstellingen benutten daar bijna niets van. Snapshots die op dezelfde schijf staan als de VM, losse vzdump-archieven zonder bewaarbeleid, en geen restoretests: zo lopen virtualisatiehosts in de praktijk averij op. Deze gids bouwt de echte strategie op in drie lagen: waar snapshots eigenlijk voor dienen, geplande vzdump-backups die goed zijn ingericht (modi, bewaartermijn, fleecing), en wanneer de deduplicatie, verificatie en offsite-sync van Proxmox Backup Server een tweede machine waard worden.

Virtualization

Lees meer

Verstandige standaard firewallregels voor een Linux-server

08 juli 2026

door Jesse Schokker

Verstandige standaard firewallregels voor een Linux-server

Een verse Linux-server wordt geleverd zonder enige firewallregel. Elke listener die je start, is meteen vanaf het hele internet bereikbaar. De oplossing is een korte, goed doordachte basisconfiguratie: default-deny voor inkomend verkeer, established traffic toestaan, en een expliciete allow-list voor de services die je daadwerkelijk draait. Deze gids bouwt die basisconfiguratie regel voor regel op in nftables, legt uit waar iedereen de fout ingaat (ICMP en IPv6), laat hetzelfde beleid zien in ufw en firewalld, en behandelt hoe je voorkomt dat je jezelf buitensluit, plus de valkuil van Docker-poortpublicatie.

Security

Lees meer

Wat is Proxmox VE? De juiste bare-metal hypervisor kiezen

08 juli 2026

door Jesse Schokker

Wat is Proxmox VE? De juiste bare-metal hypervisor kiezen

Proxmox VE is een gratis, open-source virtualisatieplatform dat rechtstreeks op een fysieke server draait en van één machine een host maakt voor volledige virtual machines en lichtgewicht containers. Maar het is niet de enige bare-metal hypervisor: VMware ESXi, XCP-ng en Hyper-V lossen hetzelfde probleem elk anders op, en de juiste keuze hangt veel meer af van licenties, clustering en het ecosysteem van je team dan van pure features. Deze gids legt uit wat Proxmox VE precies is, wat een bare-metal hypervisor inhoudt, en hoe de vier belangrijkste kandidaten zich verhouden op kosten, beheer, high availability, opslag en back-up, met een vergelijkingstabel naast elkaar, een uitgesproken beslissingskader en links naar de juiste server om het op te draaien.

Virtualization

Lees meer

Linux dedicated servers: hoe kies je de juiste distributie

06 juli 2026

door Jesse Schokker

Linux dedicated servers: hoe kies je de juiste distributie

Een Linux dedicated server geeft je een hele fysieke machine zonder hypervisor in de weg, maar welke distributie draai je erop? Ubuntu, Debian, de CentOS-opvolgers en RHEL maken elk andere afwegingen rond release-cadans, support en kosten. Deze gids legt uit wat een bare-metal Linux-server nu eigenlijk is, wanneer die een VPS of cloud-instance verslaat, en hoe je een distributie kiest op basis van workload en supportbehoefte, met een vergelijking naast elkaar en links naar de juiste server voor elk.

Linux

Lees meer