[Eisfair] Domain-Handling

Marcus Roeckrath marcus.roeckrath at gmx.de
Mo Nov 5 18:21:04 CET 2018


Hallo Rolf,

Rolf Bensch wrote:

> Ich verstehe das so, dass ein DynDNS-Provider für einen DNS-Namen einen
> MX-Record registrieren kann und man darüber einen eigenen Eisfair-Server
> als Mailserver erreichbar machen kann. Was ist da der Vorteil gegenüber
> dem direkten Zugriff auf den Server über den DynDNS-Namen? Eine feste IP
> und damit verbunden ein dauerhaft gültiges Zertifikat? Oder gibt es
> weitere Vorteile?

Wenn du einen dyndns-Service nutzt, der auch MX-Records erlaubt, hast du
deswegen keine feste internationale IP.

Auch der MX-Record zeigt dann auf deine gerade aktuelle IP und wird bei
deren Änderung schlicht nachgeführt - das macht ja gerade ein
dyndns-Dienst.

Mit einem Zertifikat hat das auch nichts zu tun; du kannst dir problemlos
ein letencrypt-Zertifikat für einen dyndns-Namen erstellen lassen, auf
welche IÜ das dann verweist ist egal.

> Gleichzeitig ist aber auch
> das Thema Sicherheit mehr und mehr gewachsen. Wieviel Sicherheit kann
> man im privaten Bereich noch selbst stemmen? Oder überlässt man Teile
> davon einem Provider seines Vertrauens?

Wenn dann, dem Provider des geringsten Misstrauens.

Ich würde einer lokalen Lösung da sicherheitstechnisch den Vorzug geben;
welcher Provider war denn noch nicht in den Schlagzeilen, weil er Daten
seiner Kunden verloren hat?

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair