this post was submitted on 17 Jun 2023
3 points (100.0% liked)

Selfhosted

255 readers
1 users here now

founded 1 year ago
MODERATORS
 

Ich überlege gerade, weitere Dienste wie einen Mailserver von außen erreichbar zu machen. Bevor ich mich jedoch mit DNS records, cloudflare usw. auseinandersetze wollte ich mal hier eure Erfahrung einholen bzgl. Stabilität, Zuverlässigkeit, Latenz, Bandbreite, etc. , v.a. wenn man sowas alles über einen privat genutzten DSL Anschluss macht. Ich habe hier 40 Mbit/s upstream, merke aber schon, wenn wir zb. von außen per VPN alles über das Netzwerk laufen lassen (#pihole). Wie sind eure Erfahrungen? Was sind eure do‘s und don’ts?

top 5 comments
sorted by: hot top controversial new old
[–] angrox@feddit.de 3 points 1 year ago (1 children)

Mailserver lokal zu hosten - davon würde ich abraten. Die meisten ISPs erlauben keinen direkten Zugriff auf Port 25, teilweise noch nicht mal ausgehend. Ausserdem ist es nicht ganz trivial, einen Mailserver zu betreiben. Zu leicht und zu schnell wird eine Spamschleuder daraus.

Des Weiteren hast Du vermutlich Probleme mit dem Blacklisting der ISP IP-Ranges - d.h. Dein Mailserver ist/wird auf vielen RBLs sein, und Du wirst ihn nicht runterbekommen.

Ich würde Dir raten einen Mailserver auf einer VM bei einem IaaS Provider Deiner Wahl zu hosten. Das geht ganz gut (mache ich seit 19 Jahren).

Alles klar, danke dafür!

[–] ledditor@leddit.minnal.icu 1 points 1 year ago (1 children)

Wenn du Cloudflare benutzt, ist das kein Problem. Ich hoste syncthing und bitwarden über eine 2 Mbps Verbindung.(Ja 2Mbps!).

Ich habe mich bisher 0 mir cloudflare beschäftigt. Wie und/oder wo hast du dich dem Thema genähert?

[–] BitPirate@feddit.de 1 points 1 year ago

Ich lasse gern und viel über den eigenen Server laufen. Mail klammere ich hier aber explizit aus. Ohne feste IP Adresse mit validem Reverse DNS Eintrag wirst du Probleme bekommen.

Upstream sollte ja kein Problem sein, solange nur selektiv geroutet wird. DNS Anfragen und Kommunikation mit dem Server selber läuft über VPN. Der restliche Traffic nicht. Wobei ich meine Dienste eh via HTTPS extern erreichbar hab und VPN daher selten brauche.