Cloudflare DNS
DNS-Provider für die 41 Verein-Zonen. Austauschbar gegen einen anderen DNS-Anbieter, aber heute aus Komfort dort.
Was diese Abhängigkeit eingrenzt
DNS-Records sind öffentlich, da gibt es nichts zu schützen. Cloudflare als DNS-Anbieter ist austauschbar — ein Wechsel zu deSEC, Hetzner-DNS oder Bunny.net ist in Stunden machbar, ohne dass die Plattform selbst angefasst werden muss.
Der Verein verwaltet 41 Cloudflare-Zonen — jede Vereins-App hat eine
eigene Domain (zitare.com, wordeck.com, pageta.com,
seepuls.com, herbatrium.com, werdrobe.com, comicello.com,
ulo.ad, …), plus mana-ev.ch als Verein-Domäne und mana.how als
Plattform-Anker.
Warum getrennt zu cloudflared aufgeführt? Cloudflare ist hier in zwei Rollen aktiv:
- DNS-Authority — verwaltet die Records (A, AAAA, CNAME, MX, TXT) und beantwortet Queries.
- Tunnel-Anbieter — terminiert TLS und reicht Anfragen an cloudflared auf dem Mac Mini durch.
Diese Trennung ist wichtig, weil sie unterschiedlich austauschbar sind: DNS lässt sich an einem Nachmittag zu einem anderen Anbieter umziehen, der Tunnel-Pattern erfordert mehr Umbau.
Wenn morgen Cloudflare als Anbieter weg wäre: DNS-Records nach deSEC, dort die NS-Einträge bei den Registraren ändern, fertig. Der Tunnel-Teil wäre der schwierigere Schritt (siehe cloudflared).
Robustheit durch Domain-Vielfalt: Wenn morgen eine Domain weg wäre, ist der Verein noch unter 40 anderen erreichbar. Das ist Redundanz-durch-Pluralität, nicht durch Failover-Verträge.
Was Cloudflare DNS für den Verein verkörpert
- LanglebigkeitBewährte Stacks, gute Doku.
Was offen ist
- Backup-DNS-Anbieter parallel pflegen, damit ein Wechsel im Ernstfall ohne Lernkurve passiert.
Weitere Infrastruktur dieser Art
Drittanbieter, den wir nicht selbst ersetzen können — beim Namen genannt, mit Mitigation.
- StripeBezahlung — Mana-Käufe und Spenden. SEPA-Lastschrift selbst zu betreiben ist aus Vereins-Größe heraus nicht stemmbar.
- APNs + FCMApple- und Google-Push-Dienste — die einzigen Wege, Notifications an iPhones und Android-Geräte zu schicken. Niemand kann das selbst hosten.
- Anthropic · OpenAI · GeminiGroße Sprachmodelle (Claude, GPT, Gemini) sind aus Compute-Größe und Modell-Qualität heraus heute nicht im Eigenbetrieb leistbar.
Cloudflare DNS ist ein Baustein der Vereins-Infrastruktur — eine von drei Schichten unter den Plattform-Services und Apps.