<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Damien Dyes Blog</title>
    <link>https://blogs.damiendye.uk/de/</link>
    <description>Recent content on Damien Dyes Blog</description>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Sun, 04 Oct 2026 10:30:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/de/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Eine OEM-Lizenz in eine Proxmox-VM bringen, und was dabei mitwandert</title>
      <link>https://blogs.damiendye.uk/de/proxmox/moving-an-oem-licence-into-a-proxmox-vm/</link>
      <pubDate>Sun, 04 Oct 2026 10:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/moving-an-oem-licence-into-a-proxmox-vm/</guid>
      <description>Wie die OEM-Lizenz in der Firmware eines PCs, die ACPI-Tabelle MSDM, in eine Proxmox-VM kommt: sie auslesen, sie prüfen, bevor QEMU eine kaputte zurechtbiegt, sie nur für root lesbar in pmxcfs ablegen, und was Microsofts eigene Bedingungen zum Umzug sagen, samt der einen VM auf der lizenzierten Maschine und warum Volumenlizenzen sie nie nutzen.</description>
    </item>
    <item>
      <title>Eine Proxmox-VM mit eigenem Branding, und wie es das nächste Upgrade übersteht</title>
      <link>https://blogs.damiendye.uk/de/proxmox/branding-a-proxmox-vm/</link>
      <pubDate>Sun, 04 Oct 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/branding-a-proxmox-vm/</guid>
      <description>Fünf Stellen, an denen eine Standard-VM unter Proxmox einen fremden Namen zeigt, und wie du jede ersetzt, ohne dass apt es zurückdreht: SMBIOS-Strings aus der VM-Konfiguration, der SeaBIOS-Splash, ein neu gebautes OVMF-Logo oder ein Option-ROM, das die Firmware nicht anfasst, und das Logo der Weboberfläche, alles aus dem Quellcode gelesen.</description>
    </item>
    <item>
      <title>NetBox: Was drin steckt, und wie du deins hineinbekommst</title>
      <link>https://blogs.damiendye.uk/de/netbox/what-is-netbox/</link>
      <pubDate>Wed, 30 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/netbox/what-is-netbox/</guid>
      <description>Ein Rundgang durch NetBox 4.7.2 mit einem echten Rack darin: Elevation, Kabelverfolgung, IPAM-Baum und ein Schrank mit 90,7 % Strom bei 28,6 % Platz. Dann Installation, die Reihenfolge beim Füllen, Kundenzugriff, Config Contexts, Plugins, Custom Objects, Validierungsregeln, Steuerung aus Ansible und der Fork, aus dem Nautobot wurde.</description>
    </item>
    <item>
      <title>DNSSEC: Deinen Verkehr vor Fälschung schützen</title>
      <link>https://blogs.damiendye.uk/de/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Aus der Live-Root-Zone gezählt: 1.351 von 1.438 TLDs sind signiert, jede einzelne gTLD darunter. Dann hört es auf. 39 von 2.390 aktiven gov.uk-Domains, 1 von 9 Zertifizierungsstellen, und windowsupdate.com hat gar kein DS. Was DNSSEC verhindert, was es wirklich blockiert, und ob wir DNS bis heute nicht verstanden haben.</description>
    </item>
    <item>
      <title>Resolved: Der Resolver, den du schon betreibst</title>
      <link>https://blogs.damiendye.uk/de/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved läuft auf den meisten Linux-Desktops, cacht jede Abfrage und validiert keine davon. Was der Stub auf 127.0.0.53 tut, gemessene Cache-Zahlen, DNSSEC anschalten, warum DNS over TLS geht und DNS over HTTPS gar nicht existiert, was Fedora, Ubuntu, Debian und RHEL ausliefern, und warum du fast sicher keinen eigenen Build brauchst.</description>
    </item>
    <item>
      <title>DNS over HTTPS spaziert glatt an deinen Kontrollen vorbei</title>
      <link>https://blogs.damiendye.uk/de/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH schickt deine DNS-Anfrage über Port 443 an einen Resolver nach Wahl des Clients, den dein eigener nie sieht, also kann er nichts blocken oder loggen. Verkauft als Privatsphäre, die DNS over TLS schon 2016 gab. DoH bringt nur das Umgehen des Netzadmins. Mechanismus, Malware, wer ihn pushte, die Gerichte gegen die Resolver, und die Lösung.</description>
    </item>
    <item>
      <title>Die Nachrichtenseite schickte mir den Artikel und löschte ihn dann</title>
      <link>https://blogs.damiendye.uk/de/random/the-news-site-sent-me-the-article-then-deleted-it/</link>
      <pubDate>Tue, 22 Sep 2026 22:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/the-news-site-sent-me-the-article-then-deleted-it/</guid>
      <description>Britische Nachrichtenseiten schicken den ganzen Artikel, dann löscht der Code ihrer Anbieter ihn, wenn du Werbung blockierst. Wie das bei Newsquest, National World und Reach läuft, warum ich es Malware nenne, meine an einem Tag gebaute Chrome-Erweiterung dagegen, die Fixes, die es schlimmer machten, und wie Consent-or-Pay-Wände abgelehnt werden.</description>
    </item>
    <item>
      <title>Das Netz, das wir in Ordnung gebracht haben</title>
      <link>https://blogs.damiendye.uk/de/energy/the-grid-we-did-fix/</link>
      <pubDate>Sun, 20 Sep 2026 19:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/energy/the-grid-we-did-fix/</guid>
      <description>Die Reinigung des britischen Netzes in Zahlen: CO₂-Intensität von 251 auf 124 g/kWh, ein volles Jahr ohne Kohle, Wind heute die größte Einzelquelle, zwei Jahrzehnte fallende Nachfrage, die 1,8 Millionen E-Fahrzeuge aufgenommen hat, die DVLA-Flotte nach Bauart, und warum der Preis dem Kohlenstoff nie nach unten gefolgt ist.</description>
    </item>
    <item>
      <title>Verlustenergie: Was das Livermore-Diagramm wirklich zeigt</title>
      <link>https://blogs.damiendye.uk/de/energy/rejected-energy-what-the-livermore-chart-shows/</link>
      <pubDate>Sun, 20 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/energy/rejected-energy-what-the-livermore-chart-shows/</guid>
      <description>Lawrence Livermore zeichnet jedes Jahr, wohin die Energie der USA geht, und zwei Drittel gehen nirgendwohin. Was Verlustenergie ist, warum die viel zitierten 62 % in Wahrheit 65,8 % sind, warum Wind und Solar diesen Block schrumpfen lassen, und die drei Antworten für den Verkehr: Autos elektrifizieren, Bebauungspläne neu zeichnen, Metros bauen.</description>
    </item>
    <item>
      <title>Webex sucht deine Zertifikate auf einem Cisco-Build-Server</title>
      <link>https://blogs.damiendye.uk/de/certificates/webex-certificates-on-a-build-server/</link>
      <pubDate>Tue, 15 Sep 2026 09:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/certificates/webex-certificates-on-a-build-server/</guid>
      <description>Webex unter Linux meldet „Offline - No internet connection“ auf einer Maschine, deren Netz in Ordnung ist: das von Cisco mitgelieferte OpenSSL sucht seinen Trust Store in ihrem eigenen Build-Container. Was kaputtgeht, die Lösungen, die scheitern, die eine, die wirkt, und was der Build-Prozess falsch gemacht hat.</description>
    </item>
    <item>
      <title>Ein VPN aus Einzelteilen: PPP, Tap-Devices und Netcat</title>
      <link>https://blogs.damiendye.uk/de/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Ein VPN ist ein virtueller Link plus Träger. Linux liefert für beides ein Programm mit: pppd oder ein Tap-Device, und Netcat. Beide Wege gebaut — über TCP, UDP, TLS und DTLS, mit zstd-Kompression — zeigt, woraus ein VPN besteht, und was Egress wirklich ist: hat ein Angreifer erst Root und der Ausgang ist offen, ist der Tunnel bereits installiert.</description>
    </item>
    <item>
      <title>Deine Firewall nimmt Anweisungen von Fremden entgegen. Schalte die Protokoll-Helper ab.</title>
      <link>https://blogs.damiendye.uk/de/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/protocol-helpers-turn-them-off/</guid>
      <description>Ein NAT-Helper liest in deine Pakete hinein und öffnet eingehende Ports nach dem, was er dort findet. Diesen Text kann jeder schreiben — seit 2010 genügt eine Webseite. Wie Helper arbeiten, wie geprägte Pakete daraus einen Portöffnungsdienst machen, was IPsec-Pass-through tut, warum sie Cyber Essentials reißen, und wie man sie abschaltet.</description>
    </item>
    <item>
      <title>IPsec war eine gute Idee. Es ist Zeit, es abzuschalten.</title>
      <link>https://blogs.damiendye.uk/de/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec band die Sicherheit an die IP-Adresse, dann nahm die Branche die Adresse weg. NAT, doppeltes NAT unter CGNAT, NAT64 ohne Transport, keine Ports und damit kein Lastausgleich, die MTU-Steuer, L2TP, PPTP und Windows-Interop — mit Diagrammen, Cisco- und Juniper-Doku, voller Diagnosemethode und der Begründung, es stillzulegen.</description>
    </item>
    <item>
      <title>Zero-Trust-VDI ohne Cloud-Rechnung — Proxmox, Intel Arc Pro und Cloudflare Access</title>
      <link>https://blogs.damiendye.uk/de/networking/zero-trust-vdi-cloudflare-access/</link>
      <pubDate>Wed, 02 Sep 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/zero-trust-vdi-cloudflare-access/</guid>
      <description>Teil eins: Architektur und Kostenargument dafür, Azure Virtual Desktop durch Proxmox, Intel Arc Pro SR-IOV und Cloudflare Access zu ersetzen. OAuth auf eigener Hardware für die Identität, RDP im Browser gerendert, ein per Firewall eingehegter LXC-Tunnel auf eigenem VLAN, KSM für Speicherdichte und Profile auf Ceph. Gebaut wird im nächsten Teil.</description>
    </item>
    <item>
      <title>Ping: das Diagnosewerkzeug, das viel mehr öffnet</title>
      <link>https://blogs.damiendye.uk/de/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Warum Ping — ICMP Echo, nicht das restliche Protokoll — ein Risiko ist: ein Kanal, den jeder Host beantworten muss, sodass ein Netz, das ‚nur Ping erlaubt‘, ein VPN nach draußen hat. Die Bedrohung, wer eines öffnet, drei Tunnel (Hans, icmptunnel, einer in Python mit AES-128) und die Regel dagegen: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
    <item>
      <title>Belügt dich dein MSP, um dir Premium-Produkte zu verkaufen?</title>
      <link>https://blogs.damiendye.uk/de/random/is-your-msp-lying-to-you-part1/</link>
      <pubDate>Fri, 28 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/is-your-msp-lying-to-you-part1/</guid>
      <description>Teil 1 von 3. Manche MSPs lügen; die meisten müssen es nie, weil die Hersteller ihrer empfohlenen Produkte sie bezahlen und niemand es dir sagen muss. Die Anzeichen, dass dir verkauft statt konstruiert wird: die abgelehnte kostenlose Lösung, nie aufgeschriebene Anforderungen, eine Option auf der Liste, keine Open-Source-Zeile.</description>
    </item>
    <item>
      <title>Was dein MSP dir gebaut hat, und wer sonst noch drankommt</title>
      <link>https://blogs.damiendye.uk/de/random/is-your-msp-lying-to-you-part2/</link>
      <pubDate>Fri, 28 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/is-your-msp-lying-to-you-part2/</guid>
      <description>Teil 2 von 3. Cloud für ein Unternehmen, das komplett in einem Gebäude sitzt. Die Firewall-Marke mit den meisten ausgenutzten Lücken auf CISAs Liste. Backups, die nie jemand zurückgespielt hat, Berichte, die dich nie erreichen, ein Agent auf jeder Maschine an einer Konsole, die du nie gesehen hast. Und die Schlüssel dazu.</description>
    </item>
    <item>
      <title>Wenn es kaputtgeht, wer trägt es dann wirklich?</title>
      <link>https://blogs.damiendye.uk/de/random/is-your-msp-lying-to-you-part3/</link>
      <pubDate>Fri, 28 Aug 2026 16:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/is-your-msp-lying-to-you-part3/</guid>
      <description>Teil 3 von 3. Was das SLA tatsächlich verspricht, was die Haftungsobergrenze wert ist, und wie die Ausreden klingen, wenn es versagt: die Besprechung über eine erfundene Krise, der Tag, an dem es deine Schuld wird, das Konto, das still wird, der Rat, der sie Geld kostet, was Gehen wirklich bedeutet, und warum niemand den Verkauf reguliert.</description>
    </item>
    <item>
      <title>Die Firewall ist elf Hops entfernt</title>
      <link>https://blogs.damiendye.uk/de/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/how-far-away-is-the-firewall/</guid>
      <description>Eine Verbindung, die abläuft, sagt dir nichts darüber, wo sie starb. TTL schon. Hier steht, wie du die Hops zu dem zählst, was deinen Port frisst — auf Linux, macOS, den BSDs, Solaris und Redox, mit einem Skript, das auf Linux keine Root-Rechte braucht.</description>
    </item>
    <item>
      <title>Uns sind nie die Adressen ausgegangen. Uns ist die Mühe ausgegangen.</title>
      <link>https://blogs.damiendye.uk/de/networking/we-never-ran-out-of-addresses/</link>
      <pubDate>Thu, 27 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/we-never-ran-out-of-addresses/</guid>
      <description>Das UK hat zwanzig Jahre damit verbracht, Notlösungen an IPv4 zu schrauben, statt IPv6 einzuschalten. Ich habe jedes britische Netz in der Routingtabelle gezählt, um zu sehen, wer es tatsächlich getan hat, und die Antwort sagt: Um Geld ging es dabei nie.</description>
    </item>
    <item>
      <title>Wer Ceph tatsächlich schreibt und nutzt</title>
      <link>https://blogs.damiendye.uk/de/ceph/who-actually-writes-and-uses-ceph/</link>
      <pubDate>Thu, 27 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/ceph/who-actually-writes-and-uses-ceph/</guid>
      <description>Ich habe jeden Commit auf Cephs main-Zweig der letzten zehn Jahre gezählt, jeden Maintainer zu der Firma verfolgt, die ihn beschäftigt, und die öffentlichen Installationen zusammengetragen. 69.613 Commits, 1.718 Menschen, 478 Organisationen, und ein Projekt, das die meisten Firmen überlebt hat, die es gebaut haben.</description>
    </item>
    <item>
      <title>VMware nach Proxmox mit Ansible — bau die Hüllen, bevor du ein Byte bewegst</title>
      <link>https://blogs.damiendye.uk/de/ansible/vmware-to-proxmox-ansible/</link>
      <pubDate>Wed, 26 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/ansible/vmware-to-proxmox-ansible/</guid>
      <description>Einen vSphere-Bestand mit dem dynamischen Inventar lesen, seine VLANs in Proxmox-SDN spiegeln und jede VM als plattenlose Hülle neu bauen, bevor eine Platte umzieht. Warum jedes VMware-Info-Modul das Feld versteckt, das die Migration braucht, warum vlan_id drei Typen ist, und warum ein zweimal eingebundener NFS-Export lokal liest.</description>
    </item>
    <item>
      <title>Wer DNS wirklich kontrolliert</title>
      <link>https://blogs.damiendye.uk/de/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/who-actually-controls-dns/</guid>
      <description>Die Root des Internets ist eine 1,5 MB große Textdatei. Wer sie bearbeitet, wer sie signiert, und was ICANN mit der Macht angestellt hat, zu entscheiden, was hineinkommt.</description>
    </item>
    <item>
      <title>Was bei Nominet geschah</title>
      <link>https://blogs.damiendye.uk/de/dns/what-happened-at-nominet/</link>
      <pubDate>Tue, 25 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/what-happened-at-nominet/</guid>
      <description>Die .uk-Registry gehört ihren Mitgliedern. Im März 2021 wählten sie das halbe Board ab. So sah der Bestand von innen aus, und so kam es, dass eine Registry ohne Regulierer von den Einzigen diszipliniert wurde, die es konnten.</description>
    </item>
    <item>
      <title>Wie Technik zu etwas wurde, das man mietet</title>
      <link>https://blogs.damiendye.uk/de/random/technology-you-rent/</link>
      <pubDate>Tue, 25 Aug 2026 12:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/technology-you-rent/</guid>
      <description>Teil 1 von 8. Vor zwanzig Jahren hat man Software gekauft, und die Kopie war die eigene. Heute mietet man sie, und der Anbieter setzt die Bedingungen. Dieser Beitrag geht Schritt für Schritt durch, wie es dazu kam, und warum jeder Schritt es schwerer gemacht hat, zusammenzupacken und woanders hinzugehen. Einfache Sprache, kurze Zeilen.</description>
    </item>
    <item>
      <title>Was es kostet, seine Technik zu mieten</title>
      <link>https://blogs.damiendye.uk/de/random/what-renting-costs/</link>
      <pubDate>Tue, 25 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/what-renting-costs/</guid>
      <description>Teil 2 von 8. Sobald ein Anbieterwechsel schwer ist, ändern die Kosten ihre Gestalt. Der Preis folgt dem, wie schwer das Weggehen ist. Gewinn wird woanders erklärt als dort, wo er erwirtschaftet wurde. Welches Recht gilt, folgt dem Eigentümer, nicht dem Gebäude. Und ein Dienst kann ohne dein Zutun aufhören. Einfache Sprache, mit Quellen.</description>
    </item>
    <item>
      <title>Wer für die Software bezahlt, die du nutzt</title>
      <link>https://blogs.damiendye.uk/de/random/who-pays-for-the-software/</link>
      <pubDate>Tue, 25 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/who-pays-for-the-software/</guid>
      <description>Teil 3 von 8. Die ersten zwei Beiträge sahen an, was Abhängigkeit dich kostet; dieser, wer sonst die Rechnung zahlt. Gegen Open Source wurde etwa 15 Jahre gekämpft, dann wurde es übernommen, und ein großer Teil wird von Leuten am Leben gehalten, die dafür nichts bekommen. Und wie Softwarefirmen gekauft und ausgeräumt werden.</description>
    </item>
    <item>
      <title>Was die Akten zeigen</title>
      <link>https://blogs.damiendye.uk/de/random/what-the-record-shows/</link>
      <pubDate>Tue, 25 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/what-the-record-shows/</guid>
      <description>Teil 4 von 8. Einen Anbieter zu wählen heißt zu raten, wie er sich später verhält, und die fairste Grundlage ist, was Gerichte und Aufsichtsbehörden entschieden haben. Feststellungen gegen die größten Technologiekonzerne, gestützt auf europäische Entscheidungen und verlorene Verfahren, dann das Muster: kleine Bußen, späte Abhilfen.</description>
    </item>
    <item>
      <title>Wie weit das Recht eines Landes reicht</title>
      <link>https://blogs.damiendye.uk/de/random/how-far-the-law-reaches/</link>
      <pubDate>Tue, 25 Aug 2026 08:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/how-far-the-law-reaches/</guid>
      <description>Teil 5 von 8. Teil 2 behandelte das Recht, das an deine Daten reicht; dieser das Recht, das an deine Firma reicht. Nichtamerikanische Firmen zahlen nach US-Recht enorme Strafen für Verhalten mit kaum Bezug zu Amerika, was die französische Nationalversammlung darin als Handelswaffe erkannte, und die Annahmen aus dem Heimatmarkt.</description>
    </item>
    <item>
      <title>Hintertüren, und wem sie vorgeworfen werden</title>
      <link>https://blogs.damiendye.uk/de/random/backdoors-and-who-is-accused/</link>
      <pubDate>Tue, 25 Aug 2026 07:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/backdoors-and-who-is-accused/</guid>
      <description>Teil 6 von 8. Einen Anbieter aus Sicherheitsgründen zu sperren braucht einen Maßstab für alle. Eine Schweizer Untersuchung bestätigte: zwei Nachrichtendienste besaßen eine Verschlüsselungsfirma, geschwächte Geräte an 120&#43; Regierungen. Ein Kryptostandard fiel wegen vermuteter Schwäche. Hardware wird unterwegs abgefangen. Dann 2024.</description>
    </item>
    <item>
      <title>Dasselbe Muster in anderen Branchen</title>
      <link>https://blogs.damiendye.uk/de/random/the-same-pattern-elsewhere/</link>
      <pubDate>Tue, 25 Aug 2026 06:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/the-same-pattern-elsewhere/</guid>
      <description>Teil 7 von 8. Vier Firmen kontrollieren den größten Teil des weltweiten Saatguts, und Lizenzbedingungen können einen Bauern am Nachbau hindern; zehn Händler bewegen den größten Teil britischer Lebensmittel. Beides bekam eine rechtliche Antwort: hier einen Groceries Code Adjudicator, EU-weit eine Richtlinie. Software hat nichts.</description>
    </item>
    <item>
      <title>Wo deine Wahl zurückkommt</title>
      <link>https://blogs.damiendye.uk/de/random/choice-coming-back/</link>
      <pubDate>Tue, 25 Aug 2026 05:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/choice-coming-back/</guid>
      <description>Teil 8 von 8. Seit 2025 ist die europäische Antwort von Plänen zu Dingen geworden, die man wirklich installieren kann. Office-Pakete, Zahlungssysteme und neue Regeln sind heute echt. Dieser Beitrag behandelt, was gelandet ist, was ehrlicherweise noch Jahre entfernt ist, und 3 Fragen, mit denen du herausfindest, wo du stehst. Einfache Sprache.</description>
    </item>
    <item>
      <title>Samba4 und das Sichern von AD-Einträgen mit DNSSEC</title>
      <link>https://blogs.damiendye.uk/de/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Jede domänenverbundene Maschine findet ihren DC über einen SRV-Eintrag im DNS, also sind die _msdcs-Locators deine sicherheitskritischsten Einträge. Sie von einem Samba4-DC signieren: BIND mit dlz_bind9, Inline-Signing, ein Hidden Primary, dynamische Updates aus der Locator-Zone heraus, dann Windows- und Linux-Clients zur Prüfung zwingen.</description>
    </item>
    <item>
      <title>Tri-Mode-Adapter kaufen Flexibilität mit deinen NVMe-Queues</title>
      <link>https://blogs.damiendye.uk/de/hardware/tri-mode-adapters-nvme-as-sas/</link>
      <pubDate>Thu, 13 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/hardware/tri-mode-adapters-nvme-as-sas/</guid>
      <description>Ein Tri-Mode-Adapter lässt jeden Schacht SAS, SATA oder NVMe aufnehmen — daher U.3-Backplanes. Was er verschweigt: deine NVMe-Platten kommen in Linux als SCSI-Platten an mpt3sas an, Queue-Tiefe 128, ein Tag-Pool, ein x8-Uplink. Zwei Gen4-Platten sättigen die Karte, eine Gen5 ist schon darüber. Ob der Handel 2026 noch aufgeht.</description>
    </item>
    <item>
      <title>Proxmox-VMs mit Ansible anlegen — der Host, den du baust, existiert noch nicht</title>
      <link>https://blogs.damiendye.uk/de/ansible/proxmox-create-vms-community-proxmox/</link>
      <pubDate>Wed, 12 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/ansible/proxmox-create-vms-community-proxmox/</guid>
      <description>Die Collection community.proxmox ist ein API-Client, kein Konfigurationsagent, und das ändert die Form jedes Playbooks. Wo die Tasks laufen, warum proxmox_kvm sich verweigert statt zu konvergieren, warum proxmox_disk und proxmox_nic die Platten- und NIC-Änderungen besitzen, und der undokumentierte Rückgabewert, den du brauchen wirst.</description>
    </item>
    <item>
      <title>Proxmox VE ist kein Hypervisor — KVM ist einer, und du fährst ihn schon</title>
      <link>https://blogs.damiendye.uk/de/proxmox/kvm-the-hypervisor-inside-proxmox-ve/</link>
      <pubDate>Wed, 12 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/kvm-the-hypervisor-inside-proxmox-ve/</guid>
      <description>„Ist Proxmox für Unternehmen tauglich?“ ist eine Frage zum Hypervisor, und Proxmox VE enthält keinen. Der Hypervisor ist KVM, dasselbe Kernel-Modul unter EC2, Google Cloud, Nutanix AHV und OpenShift Virtualization. Was Proxmox tatsächlich pflegt, warum das Typ-1-Argument die falsche Linie trifft, und was das Fundament nicht kauft.</description>
    </item>
    <item>
      <title>Proxmox-Ceph-Cluster auf HDDs schnell machen — Metadaten auf NVMe, eine Optane pro Spindel, und was es dich kostet</title>
      <link>https://blogs.damiendye.uk/de/proxmox/hdd-backed-ceph-bcache-optane/</link>
      <pubDate>Fri, 07 Aug 2026 20:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/hdd-backed-ceph-bcache-optane/</guid>
      <description>Flash-Preise machen All-NVMe schwer zu rechtfertigen, und Enterprise-HDDs sind einen zweiten Blick wert. Erträgliche Latenz daraus auf hyperkonvergentem Proxmox-Ceph: RocksDB von der Spindel wegholen, jede Platte über bcache mit eigener Optane paaren (Optane, weil NANDs Haltbarkeit dafür falsch ist), und ehrlich über die Fehlerfälle sein.</description>
    </item>
    <item>
      <title>Lizenzfreies Windows-VDI auf Proxmox mit einer Intel Arc Pro B50 — und die Firmware-Grenze, die es gestoppt hat</title>
      <link>https://blogs.damiendye.uk/de/proxmox/licence-free-vdi-intel-arc-pro-sriov/</link>
      <pubDate>Fri, 07 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/licence-free-vdi-intel-arc-pro-sriov/</guid>
      <description>Intels Arc-Pro-Karten machen SR-IOV von sich aus, ohne vGPU-Lizenz zu kaufen — und damit wird ein lizenzfreies Windows-VDI auf Proxmox wirklich möglich. Der ganze Aufbau auf einer B50, das Windows-zuerst-Problem, warum die Firmware bei zwei virtuellen Funktionen abriegelt, und wie viele jede Karte der B-Reihe hergibt.</description>
    </item>
    <item>
      <title>Ein Proxmox-Mesh ohne Switch mit SDN OpenFabric — Ceph und Client-Netze ohne 100-G-Switch</title>
      <link>https://blogs.damiendye.uk/de/proxmox/proxmox-routed-mesh-sdn-openfabric/</link>
      <pubDate>Fri, 07 Aug 2026 16:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/proxmox-routed-mesh-sdn-openfabric/</guid>
      <description>Drei Proxmox-Knoten direkt im Dreieck miteinander verkabelt, mit OpenFabric-Routing über das Mesh und Ceph plus VXLAN-Client-Netzen obendrauf. Vollständig in der Weboberfläche gebaut, und ehrlich darüber, wo der Entwurf aufhört zu skalieren.</description>
    </item>
    <item>
      <title>Zwei Boot-Zeilen — welche Kernel-Flags auf einen Proxmox-Host gehören und welche in den Gast</title>
      <link>https://blogs.damiendye.uk/de/proxmox/kernel-boot-flags-host-guest/</link>
      <pubDate>Fri, 07 Aug 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/kernel-boot-flags-host-guest/</guid>
      <description>Die meisten Proxmox-Tuning-Zeilen, die du im Netz findest, sind ein Klumpen Kernel-Flags. Die Hälfte gehört auf den Hypervisor, die Hälfte in den Gast, zwei der beliebtesten tun überhaupt nichts, und ein paar bedeuten etwas anderes, je nachdem auf welcher Seite der Grenze sie landen.</description>
    </item>
    <item>
      <title>Ein virtuelles NVMe-Gerät in Proxmox — und die drei Dinge, die du aufgibst</title>
      <link>https://blogs.damiendye.uk/de/proxmox/virtual-nvme-proxmox/</link>
      <pubDate>Fri, 07 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/virtual-nvme-proxmox/</guid>
      <description>QEMU kann einen echten NVMe-Controller emulieren, der Gast nutzt also seinen eigenen eingebauten NVMe-Treiber, ohne VirtIO-Medium. Es ist auch von Entwurf her nicht migrierbar, für Proxmox-Sicherungen unsichtbar und nicht schneller als VirtIO SCSI. Hier steht, wie man eines hinzufügt und wann es sich lohnt.</description>
    </item>
    <item>
      <title>Der Uhr einer VM ist nicht zu trauen — und die ptp_kvm-Lösung für QEMU/KVM</title>
      <link>https://blogs.damiendye.uk/de/proxmox/vm-time-ptp-kvm/</link>
      <pubDate>Fri, 07 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/vm-time-ptp-kvm/</guid>
      <description>Die Uhr einer virtuellen Maschine steht auf einer Annahme, die Virtualisierung zerbricht: dass die CPU weiterzählt. Warum Gast-Zeit auf jedem Hypervisor wegläuft, was der Versatz tatsächlich kaputt macht — Kerberos, TLS, Ceph, Windows — und wie ptp_kvm es auf QEMU/KVM richtig löst.</description>
    </item>
    <item>
      <title>4Kn, 512e und 512n — warum natives 4K gewinnt, und was die Emulation kostet</title>
      <link>https://blogs.damiendye.uk/de/proxmox/block-sizes-4kn-512e/</link>
      <pubDate>Fri, 07 Aug 2026 12:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/block-sizes-4kn-512e/</guid>
      <description>512e-Laufwerke zeigen Sektoren von 512 Byte, die sie nicht haben, und die Firmware macht den Unterschied bei jedem fehlausgerichteten Schreibvorgang wieder gut. Was das auf dem Medium, im Host und an Schreibverstärkung kostet — warum direkte synchrone Schreibvorgänge der schlimmste Fall sind — und wie man einen ganzen Bestand auf 4Kn bringt.</description>
    </item>
    <item>
      <title>PCIe Resizable BAR und moderne GPUs — Intel Arc, NVIDIA und AMD</title>
      <link>https://blogs.damiendye.uk/de/proxmox/pcie-resizable-bar/</link>
      <pubDate>Fri, 07 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/pcie-resizable-bar/</guid>
      <description>Resizable BAR lässt die CPU den ganzen Framebuffer einer GPU abbilden, statt durch ein Fenster von 256 MB zu schielen. Intel nennt es für Arc zwingend, NVIDIA schaltet es pro Spiel ein, AMD verkauft es als Smart Access Memory — und für KI-Arbeit ändert es die Übertragung, nicht die Rechnerei.</description>
    </item>
    <item>
      <title>PCIe-Passthrough-Leistung auf Proxmox VE — die IOMMU-Steuer und wie man sie klein hält</title>
      <link>https://blogs.damiendye.uk/de/proxmox/pcie-passthrough-performance-the-iommu-tax/</link>
      <pubDate>Fri, 07 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/pcie-passthrough-performance-the-iommu-tax/</guid>
      <description>Warum PCIe-Geräte Durchsatz verlieren, wenn man sie über VFIO an eine VM durchreicht, und die praktischen Schritte, die den größten Teil davon zurückholen.</description>
    </item>
    <item>
      <title>NUMA-Ausrichtung auf Proxmox VE — warum sie zählt und wie man sie richtig hinbekommt</title>
      <link>https://blogs.damiendye.uk/de/proxmox/numa-alignment-proxmox/</link>
      <pubDate>Fri, 07 Aug 2026 09:40:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/numa-alignment-proxmox/</guid>
      <description>Auf Systemen mit mehreren Sockeln verliert eine VM, deren vCPUs auf einem NUMA-Knoten und deren durchgereichtes Gerät auf einem anderen sitzt, 20–30 % Durchsatz, bevor du sonst irgendwo hingeschaut hast.</description>
    </item>
    <item>
      <title>PCIe-ASPM, und warum du es für Passthrough abschalten solltest</title>
      <link>https://blogs.damiendye.uk/de/proxmox/pcie-aspm-passthrough/</link>
      <pubDate>Fri, 07 Aug 2026 09:20:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/pcie-aspm-passthrough/</guid>
      <description>Active State Power Management spart auf unbeschäftigten PCIe-Links ein paar Watt. Unter VFIO-Passthrough erzeugt es Latenzzittern, das schwer zu diagnostizieren und leicht zu beheben ist.</description>
    </item>
    <item>
      <title>PCIe MaxPayloadSize — ein kostenloser Leistungsgewinn beim Passthrough</title>
      <link>https://blogs.damiendye.uk/de/proxmox/pcie-maxpayloadsize/</link>
      <pubDate>Fri, 07 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/pcie-maxpayloadsize/</guid>
      <description>Der virtuelle Root Complex von QEMU liefert standardmäßig 128 Byte TLP-Payload. Die meisten Geräte können 256 oder 512. Ein Kernel-Parameter behebt das.</description>
    </item>
    <item>
      <title>Immer Q35, nicht i440fx — warum das auf Proxmox VE zählt</title>
      <link>https://blogs.damiendye.uk/de/proxmox/q35-not-i440fx/</link>
      <pubDate>Fri, 07 Aug 2026 08:45:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/proxmox/q35-not-i440fx/</guid>
      <description>Die beiden virtuellen QEMU-Chipsätze sind nicht austauschbar. Q35 liefert eine richtige PCIe-Topologie, auf die Passthrough, modernes Windows und das ganze KVM-Umfeld angewiesen sind.</description>
    </item>
    <item>
      <title>Über mich</title>
      <link>https://blogs.damiendye.uk/de/about/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://blogs.damiendye.uk/de/about/</guid>
      <description>Ich bin Damien Dye — Presales Engineer bei croit, Gründungsmitglied der Ceph Foundation und Proxmox Gold Partner. Über zwanzig Jahre in Microsoft, Linux, Virtualisierung, Netzwerk, Storage und Sicherheit, seit dem achten Lebensjahr autodidaktisch an Linux, immer Open-Source-Verfechter. Wer ich bin, wie ich hierher kam und wofür diese Seite da ist.</description>
    </item>
  </channel>
</rss>
