Dieser Bericht knüpft an den Eintrag von vor einer Woche an: DbD: Der Kampf um die Existenz und wird mit internen "Nachrichten aus dem Maschinenraum" darüber berichten, welchen geradezu ungeheuren Aufwand es bedurft hat, um diese Seite wieder dem Publikum zugänglich zu machen.
https://status.denic.de/
May 5, 2026 23:28 CEST
May 5, 2026 21:28 UTC
Incident Status Partial Service Disruption
Components DNS
Services DNS Nameservice
Frankfurt am Main, 5 May 2026 – DENIC eG is currently experiencing a disruption in its DNS service for .de domains. As a result, all DNSSEC-signed .de domains are currently affected in their reachability.
The root cause of the disruption has not yet been fully identified. DENIC’s technical teams are working intensively on analysis and on restoring stable operations as quickly as possible.
Based on current information, users and operators of .de domains may experience impairments in domain resolution. Further updates will be provided as soon as reliable findings on the cause and recovery are available.
DENIC asks all affected parties for their understanding.
For further enquiries, DENIC can be contacted via the usual channels.daybyday.press ist KEINE .DE Domain , natürlich. 🙂
Hat mich gerade eine Stunde Zeit gekostet, man schaut ja erst einmal nach, "ob Sprit im Tank ist". Dann bei Hetzner und DD24 nachgesehen und dort Statusupdates und Hinweis auf DENIC erhalten. WTF.
[...]
daybyday.press ist wieder vollständig online. Vielleicht musst Du den Cache Deines Webbrowsers löschen, um Dich einloggen und auf alle Funktionen zugreifen zu können.
Ich habe nur die nötigsten Plugins aktiviert, um Serverlast und Angriffsflächen klein zu halten. Falls Dir eine Funktion fehlt, sag bitte Bescheid.
[...]
SPIP WAF: Web Application Firewall for SPIP
Setup of SPIP-WAF worked without flaws on our bare metal server (Debian/ISPConfig environment). I had to figure out that you MUST configure HTTP-Header before WAF starts working. We had moved a site from a shared hosting account to the dedicated server where it continued to experience downtime because of exhausted ressources during attack waves. Since SPIP-WAF setup this has stopped and the website is working without interruption. Thank you so much Urs for your work.
[...]
Ich muss anscheinend massiv manuell eingreifen und die Blacklist füllen ... z.B. # nslookup 220.181.108.174
174.108.181.220.in-addr.arpa name = baiduspider-220-181-108-174.crawl.baidu.com.
[...]
die Cloudflare Proxies alleine blockieren Bots nur in beschränktem Umfang. Um sicherzustellen, dass nur echte Menschen WWW-Seiten abrufen, muss in die Website ein interaktiver Test eingebaut werden, der bei jedem Seitenaufruf einen mathematischen Turingtest durchführt. Dazu müssen Token generiert, der Test durchgeführt und das Ergebnis mit seinem Token verschlüsselt zwischen Website und Cloudflare ausgetauscht werden. Dann kann ein Cookie gesetzt werden, damit der Test nicht bei jedem einzelnen Seiten oder Dokumentenabruf durch den selben Besucher erfolgt.
Das in die Website einzubauen ist nicht trivial. Ich habe mir das gestern angesehen und werde versuchen, die Sache morgen zu erledigen.
Vielleicht ist es doch besser, auf Cloudflare zu verzichten und Anubis zu verwenden, das einem ähnlichen Ansatz folgt. Aber jetzt ist erst einmal der Cloudflare-Filter an der Reihe.