Suricata-Logflut füllt die Root-Partition auf 107 % – und reißt DNS fürs ganze LAN mit

Ein reines Log-Größenlimit reichte nicht: enable_log_mgmt fehlte komplett in der config.xml. Root-Partition lief auf 107%, unbound crashte minütlich, DNS fiel fürs gesamte LAN aus — per pfBlockerNG-NAT sogar für Clients, die die Firewall nie direkt ansprechen.

02.10.2026 · 7 Minuten · 1368 Wörter · root_cause

pfSense: config.xml per PHP automatisieren — Pitfalls und Patterns

pfSense hat eine PHP-API die direkt auf config.xml operiert. Klingt verlockend für Automatisierung — ist es auch, aber mit Fallstricken die nirgendwo dokumentiert sind. Hier sind die Patterns und Pitfalls die ich beim Härten einer pfSense-Installation gelernt habe.

26.02.2026 · 6 Minuten · 1096 Wörter · root_cause

Samba4 AD DNS: Warum statische Bind-Zonen nicht replizieren

Ein DNS-Record funktioniert auf dem Primary DC, aber nicht auf dem Replica? Wenn du statische Bind-Zonen nutzt, hast du ein Problem. Hier ist die Lösung.

14.02.2026 · 4 Minuten · 721 Wörter · root_cause

Samba AD: DNS A-Record ohne GUI anlegen (ldbadd + Base64)

Wie man einen DNS A-Record in Samba AD via ldbadd anlegt, wenn keine Windows RSAT-Tools verfügbar sind - inklusive Erklärung des mysteriösen Base64-codierten dnsRecord-Attributs.

14.02.2026 · 3 Minuten · 505 Wörter · root_cause