Backend-Server¶
Wir betreiben eine Reihe von Backend-Servern, die für unsere Kundenserver verschiedene Dienste wie z.B. Fernwartung, Mail-Relay, Nameserver und Updates zur Verfügung stellen.
Port |
Transport |
Protokoll |
|---|---|---|
80 |
TCP |
HTTP |
443 |
TCP |
HTTPS |
Server |
IPv4 |
IPv6 |
Beschreibung |
|---|---|---|---|
antares.iserv.eu |
|
|
Zugriff auf Antares-Datenbank im Modul Online-Medien. |
cert.iserv.eu |
|
|
Vergabe der Client-Zertifikate für die Authentifizierung an den Backend-Servern. |
community.iserv.eu |
|
|
Empfang der Statusmeldungen für den Netzwerkmonitor. |
deepl.iserv.eu |
|
|
DeepL-Server für die Übersetzung in der IServ-Oberfläche. |
discover.iserv.eu |
|
|
Server für die Förderationsvermittlung. |
login.iserv.eu |
|
|
Stellt die Funktion ‚Login mit IServ‘ zur Verfügung. |
telemetry.iserv.eu |
|
|
Server für Telemetriedaten. |
Cloudbackupserver¶
Wir betreiben Cloudbackupserver, auf denen die IServs der Kunden gesichert werden, die das Produkt »IServ Hosted Backup« gebucht haben, oder eine der »IServ Hosted Cloud«-Varianten nutzen. Damit Ihr IServ Backups einliefern kann, muss er die ihm zugewiesenen Cloudbackupserver per SSH (TCP-Port 22) erreichen können. Sollten Sie eine eigene Firewall benutzen, müssen Sie ggf. eine entsprechende Regel einrichten. In der Verwaltung Ihres IServs können Sie nachschauen, auf welche Cloudbackupserver Ihr IServ gesichert wird. Bitte beachten Sie, dass die IServs immer redundant auf zwei unterschiedliche Cloudbackupserver gesichert werden. Wir behalten uns vor, die Sicherungen Ihres IServs bei Bedarf zwischen Servern zu verschieben.
Port |
Transport |
Protokoll |
|---|---|---|
22 |
TCP |
SSH |
Server |
IPv4 |
IPv6 |
|---|---|---|
backuph1.iserv.eu |
|
|
backuph2.iserv.eu |
|
|
backuph3.iserv.eu |
|
|
backuph4.iserv.eu |
|
|
backuph5.iserv.eu |
|
|
backuph6.iserv.eu |
|
|
backuph7.iserv.eu |
|
|
backuph8.iserv.eu |
|
|
backuph9.iserv.eu |
|
|
backupi1.iserv.eu |
|
|
backupi2.iserv.eu |
|
|
backupi3.iserv.eu |
|
|
backupi4.iserv.eu |
|
|
backupi5.iserv.eu |
|
|
backupi6.iserv.eu |
|
|
backupi7.iserv.eu |
|
|
backupi8.iserv.eu |
|
|
backupi9.iserv.eu |
|
|
Systeme von Drittanbietern¶
Drittanbietersysteme machen üblicherweise HTTP und HTTPS, die genauen Endpunkt entnehmen Sie der Dokumentation der Hersteller.
Fernwartung¶
Authentifizierung der Mitarbeiter/-innen der IServ GmbH bei Fernwartung per SSH.
Port |
Transport |
Protokoll |
|---|---|---|
80 |
TCP |
HTTP |
443 |
TCP |
HTTPS |
Server |
IPv4 |
IPv6 |
|---|---|---|
auth1.iserv.eu |
|
|
auth2.iserv.eu |
|
|
Wird für die Fernwartung der Mitarbeiter/-innen der IServ GmbH verwendet. Um die Fernwartung abzuschalten, deinstallieren Sie das Paket „IServ Fernwartung“ unter Verwaltung -> Pakete.
Server |
IPv4 |
IPv6 |
|---|---|---|
remote-support1.iserv.eu |
|
|
remote-support3.iserv.eu |
|
|
Mail-Relays¶
Mail-Relay für ausgehende E-Mails.
Port |
Transport |
Protokoll |
|---|---|---|
25 |
TCP |
SMTP |
80 |
TCP |
SMTP |
587 |
TCP |
SMTP |
Server |
IPv4 |
IPv6 |
|---|---|---|
relay1.iserv.eu |
|
|
relay2.iserv.eu |
|
|
relay3.iserv.eu |
|
|
relaybs.iserv.eu * |
|
|
relayin.iserv.eu** |
|
|
* Mail-Relay für den E-Mail-Austausch mit braunschweig.de.
** Mail-Relay für eingehende Mails. Ist nur bei einigen wenigen Servern, die aufgrund von Einschränkungen ihrer ISPs keine Mails auf Port 25 empfangen können, als MX konfiguriert. Alle anderen Server verwenden relayin nicht.
Nameserver¶
Nameserver für alle IServ-Domains.
Empfängt DynDNS-Updates und löst IServ-Domains auf IP-Adressen auf.
Port |
Transport |
Protokoll |
|---|---|---|
53 |
TCP/UDP |
DNS |
80 |
TCP |
HTTP |
443 |
TCP |
HTTPS |
Server |
IPv4 |
IPv6 |
|---|---|---|
ns1.iserv.eu |
|
|
ns2.iserv.eu |
|
|
ns3.iserv.eu |
|
|
ns4.iserv.eu |
|
|
Push-Server¶
Versand von Push-Nachrichten an die IServ-App (iOS/Android).
Port |
Transport |
Protokoll |
|---|---|---|
80 |
TCP |
HTTP |
443 |
TCP |
HTTPS |
Server |
IPv4 |
IPv6 |
|---|---|---|
push1.iserv.eu |
|
|
push2.iserv.eu |
|
|
push3.iserv.eu |
|
|
push4.iserv.eu |
|
|
Update-Server¶
Paketquellen für Installationen und Updates.
Port |
Transport |
Protokoll |
|---|---|---|
80 |
TCP |
HTTP |
443 |
TCP |
HTTPS |
Server |
IPv4 |
IPv6 |
|---|---|---|
update1.iserv.eu |
|
|
update2.iserv.eu |
|
|
update3.iserv.eu |
|
|
Des Weiteren nutzt IServ die Debian-Updateserver unter deb.debian.org für Sicherheitsupdates. Die deb.debian.org Adresse wird per SRV RR (Serivce Resource Record) auf einen CDN aufgelöst und lässt sich daher nicht eindeutig bestimmen.
Videokonferenzsystem¶
Server für das Videokonferenzsystem.
Port |
Transport |
Protokoll |
Server |
|---|---|---|---|
|
Transport |
Protokoll |
|
80 |
TCP |
HTTP |
|
443 |
TCP |
HTTPS |
|
3478 |
TCP/UDP |
STUN/TURN |
|
1024 - 65535 |
UDP |
WebRTC, Audio-/Videoübertragung |
Server |
IPv4 |
IPv6 |
|---|---|---|
turn1.iserv.eu |
|
|
turn2.iserv.eu |
|
|
turn3.iserv.eu |
|
|
turn4.iserv.eu |
|
|
turn5.iserv.eu |
|
|
turn6.iserv.eu |
|
|
turn7.iserv.eu |
|
|
turn8.iserv.eu |
|
|
turn9.iserv.eu |
|
|
turn10.iserv.eu |
|
|
turn.iserv.eu (nur Alias, s. o.) |
||
stun.iserv.eu (nur Alias, s. o.) |
||
videoconferenceapi.iserv.eu |
|
|
videoconferenceapi-testing.iserv.eu |
|
|
videoconferenceapi-unstable.iserv.eu |
|
|
Zusätzlich gibt es verschiedene Server mit dem Namen bbb*.videoconference.iserv.eu, auf denen die Videokonferenzen selbst stattfinden. Die Anzahl der Server ändert sich dynamisch, weshalb eine Veröffentlichung nicht sinnvoll möglich ist.
Webseite¶
Server für die Dokumentation und RSS-Newsfeeds der IServ GmbH.
Port |
Transport |
Protokoll |
|---|---|---|
80 |
TCP |
HTTP |
443 |
TCP |
HTTPS |
Server |
IPv4 |
IPv6 |
|---|---|---|
cdn1.iserv.eu |
|
|
cdn2.iserv.eu |
|
|
cdn3.iserv.eu |
|
|
www1.iserv.eu |
|
|
www2.iserv.eu |
|
|
www3.iserv.eu |
|
|
Zusätzliche Hinweise¶
Insofern Sie Ihre Firewall gemäß dieser Hostnamen, IP- und Portlisten konfigurieren, schauen Sie bitte regelmäßig auf dieser Seite nach Aktualisierungen. Weitere Informationen zu Ports und Protokollen finden Sie in unserer Dokumentation unter https://doku.iserv.de/install/ports/. Des Weiteren empfehlen wir keine Filterung ausgehender Ports, da diese sich laufend ohne weitere Ankündigungen ändern können.