e.V.
Infrastruktur · Bewusste Externe · Live

Cloudflare DNS

cloudflare.com (DNS-Plane)

DNS-Provider für die 41 Verein-Zonen. Austauschbar gegen einen anderen DNS-Anbieter, aber heute aus Komfort dort.

Mitigation

Was diese Abhängigkeit eingrenzt

DNS-Records sind öffentlich, da gibt es nichts zu schützen. Cloudflare als DNS-Anbieter ist austauschbar — ein Wechsel zu deSEC, Hetzner-DNS oder Bunny.net ist in Stunden machbar, ohne dass die Plattform selbst angefasst werden muss.

Der Anbieter

Der Verein verwaltet 41 Cloudflare-Zonen — jede Vereins-App hat eine eigene Domain (zitare.com, wordeck.com, pageta.com, seepuls.com, herbatrium.com, werdrobe.com, comicello.com, ulo.ad, …), plus mana-ev.ch als Verein-Domäne und mana.how als Plattform-Anker.

Warum getrennt zu cloudflared aufgeführt? Cloudflare ist hier in zwei Rollen aktiv:

  • DNS-Authority — verwaltet die Records (A, AAAA, CNAME, MX, TXT) und beantwortet Queries.
  • Tunnel-Anbieter — terminiert TLS und reicht Anfragen an cloudflared auf dem Mac Mini durch.

Diese Trennung ist wichtig, weil sie unterschiedlich austauschbar sind: DNS lässt sich an einem Nachmittag zu einem anderen Anbieter umziehen, der Tunnel-Pattern erfordert mehr Umbau.

Wenn morgen Cloudflare als Anbieter weg wäre: DNS-Records nach deSEC, dort die NS-Einträge bei den Registraren ändern, fertig. Der Tunnel-Teil wäre der schwierigere Schritt (siehe cloudflared).

Robustheit durch Domain-Vielfalt: Wenn morgen eine Domain weg wäre, ist der Verein noch unter 40 anderen erreichbar. Das ist Redundanz-durch-Pluralität, nicht durch Failover-Verträge.

Wer drauf läuft

Konsumenten

Grundsätze

Was Cloudflare DNS für den Verein verkörpert

  • Langlebigkeit
    Bewährte Stacks, gute Doku.
Stand

Was offen ist

  • Backup-DNS-Anbieter parallel pflegen, damit ein Wechsel im Ernstfall ohne Lernkurve passiert.

Cloudflare DNS ist ein Baustein der Vereins-Infrastruktur — eine von drei Schichten unter den Plattform-Services und Apps.