Was bei Hetzner, DNS und YunoHost wirklich passiert ist

In den letzten Tagen hatte ich massive Probleme mit meinem YunoHost-Server bei Hetzner.
Das Admin-Panel war teilweise erreichbar, teilweise nicht. Zertifikate liefen aus, Firefox blockierte Zugriffe wegen HSTS, und Dienste wie Mastodon, WordPress, Matrix, Diaspora,Screensa verhielten sich instabil oder sehr träge. Oder waren nicht aufrufbar. Wie E-Mail-Verkehr.

Das Entscheidende vorweg:
Das Problem lag nicht bei YunHost, nicht bei Firefox und nicht bei meinem Server.
Die Ursache ist die laufende DNS-Migration bei Hetzner.

1. Die Ausgangslage

Mein Setup:

Hetzner VPS

YunHost

mehrere Domains (example.org, .eu, Subdomains wie srv, cloud, netz, treff, mastodon ,wp,dia,)

automatische Let’s-Encrypt-Zertifikate

DNS bisher über die alte Hetzner DNS-Konsole

Hetzner hat angekündigt:

Die alte DNS-Konsole (dns.hetzner.com) wird abgeschaltet.
Bestehende Zonen müssen in die neue Hetzner Console migriert werden.

👉 Klingt harmlos – ist es aber nicht, wenn man Server betreibt.

2. Das sichtbare Problem (Symptome)

Folgende Dinge traten gleichzeitig auf:

Firefox zeigt bei https://example.org/yunhost/sso: dns dmg

HSTS-Fehler

keine Möglichkeit, eine Ausnahme hinzuzufügen

Server YunHost meldet:

„DNS records are different to this server’s IP“

Zertifikate lassen sich nicht erneuern

Mastodon:

Föderation instabil

Verbindungsprobleme

dig zeigt:

intern: 1000.0.0.1

extern: andere IPs als erwartet

👉 Klassisches Zeichen für inkonsistente DNS-Quellen.

3. Warum das so kritisch ist (HSTS erklärt)

example.org nutzt HTTP Strict Transport Security (HSTS).

Das bedeutet:

Browser dürfen nur HTTPS

abgelaufene oder falsche Zertifikate = kompletter Zugriff gesperrt

kein „Ich vertraue trotzdem“-Button

💡 Das ist kein Bug – das ist Sicherheit.

Wenn DNS → falsche IP
dann Zertifikat → falsch
dann Browser → blockiert

Kette geschlossen. Ende.

4. Der entscheidende Hinweis: Zwei DNS-Welten gleichzeitig

Was wirklich passiert ist:

Alte Hetzner DNS-Konsole existiert noch

Neue Hetzner Console existiert schon

Domains sind teilweise migriert

Teilweise zeigen Records noch auf alte IPs

Teilweise schon auf neue IPs

Ergebnis:

Je nach Resolver (Server intern, Cloudflare, ISP, Browser)
bekommst du unterschiedliche Antworten.

Das ist der Worst Case für:

Zertifikate

Mail

Föderation (Mastodon und weitere Anwendungen)

Admin-Portale

5. Warum Hetzner-Support mir nicht helfen konnte

Ich habe:

ein Ticket eröffnet

telefonisch nachgefragt

Antwort (ehrlich & wichtig):

Der aktuelle Telefonsupport ist nur für Hardware & Rechenzentrum zuständig.
DNS-Migration = anderes Team.
Konkrete Hilfe zur neuen DNS-Console: aktuell kaum möglich.

👉 Das ist keine böse Absicht – die Migration läuft noch.

6. Warum der „Workaround“ keine Lösung ist

Ja, man kann:
yunhost domain cert renew DOMAIN –no-checks

Das funktioniert kurzfristig.

❌ Aber:

DNS bleibt falsch

Zertifikate brechen beim nächsten Renew

Mail bleibt fehleranfällig

Mastodon und weitere Programme bleiben instabil.

Das ist Flickschusterei – keine Lösung.

7. Die saubere Lösung (kein Workaround) ✅
Schritt 1: Eine einzige DNS-Quelle

👉 Entscheiden:

Entweder neue Hetzner Console

oder externer DNS (z. B. deSEC, Cloudflare)

❌ Nicht beides gleichzeitig

Da bei mir Cloudflare genauso vorhanden ist, bin ich erst spät darauf gekommen.

Schritt 2: Alle A / AAAA Records korrekt setzen

Für jede Domain & Subdomain:

A → 1000.200.100.10

AAAA → 2e001:4a9:122:39001::3

Keine alten IPs mehr (987.201.222.100, …259d::3).

Schritt 3: Wildcards & Mail sauber nachziehen

* A / AAAA setzen

MX setzen

SPF / DKIM / DMARC aktualisieren

CAA für Let’s Encrypt setzen

(YunHost sagt dir exakt, was fehlt – das ist Gold wert.)

Schritt 4: Warten (leider ja)

DNS braucht:

Minuten bis Stunden

manchmal 24–48 Stunden

Erst danach:

Zertifikate erneuern

Dienste testen

Mastodon stabilisieren

8. Warum jetzt plötzlich wieder manches geht

Du hast es selbst beobachtet:

Zertifikat für example.org geht wieder

Admin-Panel über ddd.example.org funktioniert

Probleme treten nur über das Portal / SSO auf

👉 Das bestätigt:
DNS-Inkonsistenz, nicht Serverfehler.
Per Terminal kommt man weiter partiell

9. Fazit

Das hier ist wichtig – für alle mit Servern:

DNS-Migrationen sind kein Detail.
Sie sind kritisch für alles darüber.

YunoHost funktioniert korrekt.
Firefox reagiert korrekt.
HSTS schützt korrekt.

Nur DNS muss einmal sauber, vollständig und einheitlich gemacht werden.
Und danach sollte Ihr Server wieder sauber laufen.

Willkommen in der Matrix – Warum dezentrale Kommunikation keine Spinnerei ist





💥 Willkommen in der Matrix – Warum dezentrale Kommunikation keine Spinnerei ist

💥 Willkommen in der Matrix – Warum dezentrale Kommunikation keine Spinnerei ist

Die Matrix ist nicht nur ein Film – es ist ein System. Und diesmal sprechen wir nicht über dystopische Simulationen, sondern über ein freies, dezentrales Kommunikationsprotokoll, das mehr ist als nur ein Chatdienst: Matrix. Genauer gesagt: Synapse – dein eigener Kommunikationsserver, frei, open-source, unabhängig.


📡 Was ist Matrix (Synapse)?

Matrix ist ein dezentrales Netzwerkprotokoll für Echtzeitkommunikation. Es erlaubt dir, mit jedem Matrix-Server zu kommunizieren – ganz ohne zentrale Kontrolle. Dein Synapse-Server kann Textnachrichten, VoIP, Videoanrufe und sogar Brücken zu anderen Systemen (z. B. Telegram, Slack, Signal) bereitstellen.

Dein Server – deine Kontrolle. Wenn du treff.darknight-coffee.org betreibst, dann gehört dir die Matrix. Kein Big Tech, keine staatliche Identifizierungspflicht – du bist der Knoten in deinem eigenen Netzwerk.


🔒 Föderation & Sicherheit

Die Matrix funktioniert über „Föderation“ – also Vernetzung von Servern untereinander. Damit das funktioniert, braucht es einen SRV-Eintrag in der DNS-Konfiguration und den offenen Port 8448. Ein gültiges TLS-Zertifikat ist ebenso Pflicht. Alles open, transparent, sicher – aber unter deiner Kontrolle.

_matrix._tcp.treff.darknight-coffee.org. 3600 IN SRV 10 0 8448 treff.darknight-coffee.org.

Mehr zur Konfiguration findest du auf der offiziellen GitHub-Seite von Synapse.


⚖️ Die dunkle Seite der Digitalisierung: DSA, Wallet & Co.

Und hier kommt die Matrix in ihrer philosophischen Bedeutung wieder ins Spiel. Während in der EU der Digital Services Act (DSA) verbindlich wird, arbeitet das neue Bundesministerium für Digitales unter Mittelberg bereits an der nächsten Kontrollwelle: das digitale EU-Wallet – deine zentrale ID, Zahlungsquelle, Krankenakte, Führerschein – alles in einer App.

Ich? Nein danke. Genau deshalb hoste ich meine eigene Matrix. Weil ich nicht will, dass 2030 oder 2040 meine freie Meinung, mein Chatverlauf oder meine Identität durch eine staatlich gelenkte App gelenkt oder bewertet wird.


🌍 Eine kleine Geschichte aus dem freien Netz

Die Aktualisierung meines Synapse-Servers lief gut. Die Infos waren klar:

  • Port 8448 offen? ✅
  • SRV-Eintrag gesetzt? ✅
  • TLS-Zertifikat aktiv? ✅

Und was bedeutet das? Dass du jetzt über treff.darknight-coffee.eu auf meiner Matrix kommunizieren kannst. Vollständig dezentral, verschlüsselt, Open Source – so wie das Netz sein sollte.

🔧 Wenn du selbst einen Matrix-Server betreiben willst: Nutze YunoHost oder Synapse direkt. Mehr Infos hier:
https://github.com/YunoHost-Apps/synapse_ynh


🧠 Persönlich: Gedanken zu 2030/35/40

Ich sehe eine Zukunft, in der zentralisierte Systeme unsere Freiheiten verschlucken, unter dem Deckmantel von Sicherheit, Komfort und „Einfachheit“. Der digitale EU-Wallet ist kein Fortschritt – er ist ein Einstieg in die totale Kontrolle.

Deshalb braucht es dezentrale Kommunikation. Deshalb Matrix. Deshalb mein Server, meine Regeln.

👉 Und genau darüber schreibe ich weiter in meinem Buch – Kapitel 4 wird digital, wild & unbequem. So wie der Rest der Geschichte.


📢 Bald auch auf Mastodon: treff.darknight-coffee.eu

Folg mir dort – frei, unabhängig, dezentral. Noch nicht „in der Matrix“, aber definitiv außerhalb der Blase.


Mit kritischem Blick & eigenem Server –
Eure Carrabelloy

Tags:


🛠️ Carrabelloy meldet sich zurück!

Mein -Server läuft bald wieder – entweder repariert oder ganz neu aufgesetzt. Warum?
Weil ich an digitale Unabhängigkeit glaube.
Weil ich meine Daten selbst verwalte – mit , , und bald mit einem eigenen Sicherheitsservice für dich.

🔁 Adressdaten von Excel in Nextcloud? Kein Problem – mit ein bisschen Umweg und Know-how.
💡 Anleitung: https://kaffeeringe.de/2025/05/28/adresslisten-in-nextcloud-importieren-via-thunderbird/
📣 Bald: Mein persönliches Angebot für alle, die Sicherheit, Freiheit & Fairness wollen.
🚲 Carrabelloy – dein Sprung in digitale Unabhängigkeit.

📷 ![=“https://carrabelloy.darknight-coffee.org/blog/wp-content/uploads/2023/05/cropped-cropped-cropped-cropped-carrabelloy-1024×397-1.jpg“>/>]

#DigitaleSouveränität

🛡️ Kontakte sicher verwalten – mit Nextcloud, Thunderbird und deinem persönlichen Datenschutz-Service

Immer mehr Menschen möchten ihre Daten in der eigenen Hand behalten. Gerade bei sensiblen Informationen wie Kontakten und Adressbüchern ist das zentral. Die Kombination aus Nextcloud und Thunderbird bietet eine mächtige, datenschutzfreundliche Lösung – und mit ein wenig Know-how kannst du sogar ganz einfach deine Excel-Adresslisten importieren.

Ich unterstütze dich dabei, deine persönliche Nextcloud-Instanz sicher und effizient zu nutzen – bald auch gegen einen kleinen Beitrag. Doch vorab zeige ich dir hier einen genial einfachen Weg, wie du deine Kontakte aus Excel in deine Nextcloud bekommst – und das dank eines tollen Blogartikels von kaffeeringe.de

.🔄 Der Trick: Thunderbird als Brücke zwischen Excel und Nextcloud

Nextcloud selbst erlaubt nur den Import von vCard-Dateien. Die meisten Export-Formate aus Excel oder LibreOffice sind jedoch CSV-Dateien. Der Umweg führt über Thunderbird:

Thunderbird kann CSV-Dateien importieren.

Thunderbird kann sich mit deiner Nextcloud synchronisieren (via CardDAV).

Kontakte, die du in Thunderbird importierst, landen automatisch in deiner Nextcloud.

So schlägst du zwei Fliegen mit einer Klappe: komfortabler Import + sichere Speicherung.

📥 Schritt-für-Schritt: Adressdaten in Nextcloud bringen
✅ 1. App-Passwort in Nextcloud erstellen

Bevor du loslegst, solltest du aus Sicherheitsgründen in Nextcloud ein eigenes App-Passwort erstellen – so gibst du Thunderbird den Zugriff, ohne dein echtes Passwort zu verwenden.
✅ 2. Thunderbird an Nextcloud anbinden

Öffne das Adressbuch in Thunderbird

Neues Adressbuch > „CardDAV-Adressbuch hinzufügen“

URL und Benutzername deiner Nextcloud eintragen

App-Passwort eingeben – fertig.

✅ 3. Excel-Adressliste als CSV speichern

In LibreOffice Calc oder Excel: Datei → Speichern unter → Format „.CSV“ wählen

Beachte: Straße und Hausnummer ggf. in einer Spalte kombinieren

(Optional: Vor- und Nachnamen in einem „Anzeigenamen“ zusammenführen)

✅ 4. CSV in Thunderbird importieren

Öffne das passende Adressbuch

„Importieren“ → „CSV-Datei auswählen“

Felder zuordnen (Name, Straße etc.)

Import bestätigen

Nach kurzer Zeit synchronisiert Thunderbird automatisch mit deiner Nextcloud – und deine Kontakte sind sicher in deiner privaten Cloud gespeichert.
🔐 Deine Vorteile – und mein Angebot

Ich biete demnächst einen individuellen Nextcloud-Service für dich oder dein kleines Team an – ideal für alle, die:

ihre Daten nicht bei Big-Tech-Anbietern speichern wollen

eine einfach zu nutzende, sichere Lösung suchen

Hilfe beim Setup oder bei regelmäßiger Wartung wünschen

Du bekommst:

Hosting in Deutschland oder auf deinem eigenen Gerät

Einrichtung von Adressbuch-, Kalender- und Dateisynchronisation

Optionale Schulung (auch remote)

Alles DSGVO-konform und individuell anpassbar

💬 Interesse? Schreib mir einfach eine Nachricht – ich helfe dir gerne weiter!

🔗 Quelle & Dank

Der ausführliche Originalbeitrag stammt von kaffeeringe.de:
👉 Artikel lesen

Zum Abschluss, da ich Thunderbird am liebsten nutze und seit Jahren unterstütze, kann ich jedem das E-Mail-Programm nur Empfehlen!

Doch letzteres liegt die Entscheidung bei dir!

Von Intel zu AMD: Meine Reise zur Optimierung von Debian auf einem AMD-ThinkPad

„Seit vielen Jahren war ich ein überzeugter Nutzer von Intel-basierten Systemen. Vor kurzem beschloss ich jedoch, meinen Horizont zu erweitern und auf einem Lenovo ThinkPad mit AMD-Chipsatz zu experimentieren. Was mich dabei erwartete, war eine Reise durch das Labyrinth der Firmware-Updates und Open-Source-Lösungen – ein Abenteuer, das ich in diesem Blogpost teilen möchte.“

1. Entscheidung für AMD und das ThinkPad:

„Mit dem wachsenden Erfolg der AMD Ryzen-Prozessoren und der beeindruckenden Leistung der AMD-GPUs wollte ich die Möglichkeiten dieser Architektur in Kombination mit einem Open-Source-Betriebssystem erkunden.“

Nimm das neueste verfügbare Firmware-Archiv, da es die aktuellsten Fixes und Updates enthalten wird. Das neueste Tag ist momentan 20240811, und das ist das, was du herunterladen solltest.
Schritte:

Herunterladen des neuesten Firmware-Pakets: Lade das neueste Linux-Firmware-Paket herunter, z. B. mit wget:

bash

sudo wget https://git.kernel.org/pub/scm/linux/kernel/git/firmware/linux-firmware.git/snapshot/linux-firmware-20240811.tar.gz

2. Erste Schritte mit Debian und das Problem der fehlenden Firmware:

„Schnell wurde klar, dass mein AMD-System unter Debian etwas mehr Pflege benötigte als erwartet. Fehlende Firmware-Dateien führten dazu, dass einige Hardwarekomponenten nicht optimal funktionierten.“

Gehe auf die folgende Webseite: https://git.kernel.org/pub/scm/linux/kernel/git/firmware/linux-firmware.git/

Entpacken des Archivs: Entpacke das heruntergeladene Archiv:

bash

tar -xvf linux-firmware-20240811.tar.gz

3. Lösung der Firmware-Probleme:

„Nach einer eingehenden Suche und einigen Recherchen fand ich heraus, dass ich bestimmte Firmware-Dateien direkt vom Kernel-Repository herunterladen konnte. Dank der Debian-Community und einiger hilfreicher Tools wie wget und update-initramfs konnte ich die fehlenden Dateien erfolgreich integrieren.“

Kopieren der AMD-GPU-Firmware-Dateien: Kopiere die benötigten Dateien aus dem entpackten Verzeichnis in dein System:

bash

sudo cp linux-firmware-20240811/amdgpu/* /lib/firmware/amdgpu/

Update des Initramfs: Nach dem Kopieren der Firmware-Dateien musst du das Initramfs aktualisieren:

4. Fazit und Erkenntnisse:

bash

sudo update-initramfs -u

System neu starten: Starte dein System neu, damit die neue Firmware geladen wird:

bash

sudo reboot

Falls nach diesen Schritten noch fehlende Firmware-Warnungen auftreten, könnte es sein, dass spezifische Firmware-Versionen für deine AMD-GPU nicht enthalten sind, oder sie werden in einer zukünftigen Version hinzugefügt.

„Die Umstellung auf AMD war eine lehrreiche Erfahrung, und ich bin jetzt überzeugt, dass AMD eine großartige Alternative zu Intel ist, vor allem für Linux-Nutzer. Die Open-Source-Community hat einmal mehr gezeigt, dass sie eine unglaubliche Ressource ist, um solche Herausforderungen zu meistern.“