#homelab story time. I wanted to simplify setup between my nginx & proxy_pass destinations so that I could move my services between nodes without many changes. Sadly nginx doesn't support mDNS for proxy_pass. #mikrotik to the rescue. Used https://finnes.dev/blog/2025/08-09-mikrotik-dhcp-to-dns-synchronization-script/ to synchronize my DHCP assignments into static DNS entries.

I can now use proxy_pass navidrome.servers.${homelab.domain}

Mikrotik is a gift that keeps on giving in my homelab (#crowdsec story for some other time)

Mikrotik DHCP to DNS synchronization script

For some reason i fail to understand, the DHCP server shipped with Mikrotik still has no ability to sync its active hostname leases dynamically to the DNS server itself. So this quite basic LAN feature is something every Mikrotik administrator will have to implement themselves using the Mikrotik scripting tools. How this script functions to sync its DHCP to DNS hostnames is heavily on the work from Daniel Aleksandersen at https://www.ctrl.blog/entry/routeros-dhcp-lease-script.html. I recommend reading it for a explanation for why the script is written in this more way.

#crowdsec mal installiert und #fail2ban deaktiviert.

#Crowdsec has been re-enabled on #Midgaard - the #Kubernetes cluster running #MSTDNDK. We're doing this without CloudFlare and virtualization - it's #baremetal and homegrown #firewall all the way.

Should you experience connectivity issues, either as a user or a federated instance, please reach out to us.

Q-Feeds hat anscheinend die Anzahl der #Malware IP erhöht - was gut ist, aber im Vergleich zu #Crowdsec ist die Erkennung schlechter.

#qfeeds #OPNsense #Firewall

@katzenjens

Warum ist #fail2ban Overkill? Ich würde #CrowdSec als Overkill bezeichnen 🤷‍♂️

@tux Ich nutze tatsächlich die "Free" Community Version und ich kann mehr verwenden. Wenn es nicht geht dann meckert #Crowdsec schon^^ Man muss allerdingt die neuen "Collections" per Console einspielen.

#OPNsense #Firewall #Collections

#Crowdsec Weitere (neue?) Collections. Also unbedingt auf Stand bringen um mehr aus Crowdsec rauszubekommen. ☝️

cscli collections install crowdsecurity/http-dos

cscli collections install crowdsecurity/suricata

cscli collections install crowdsecurity/caddy

und vieles mehr https://app.crowdsec.net/hub/collections

#OPNsense #Firewall #Update

Wenn ich mir die Logs auf meiner #OPNsense so ansehe, dann könnte man meinen, dass #Crowdsec und #QFeeds sich gegenseitig gut ergänzen.

#Crowdsec hat anscheinend das Web #Dashboard neu gestaltet. Viele Infos und viele Spielereien.

#Firewall #OPNsense

Das #Fediverse Relay #Fedibird hat mein #Crowdsec Bouncer zum Brennen gebracht und alles blockiert.