From af162bf34d4e0209f905d817708b844125838ed2 Mon Sep 17 00:00:00 2001 From: chemavx Date: Wed, 22 Jul 2026 08:33:56 +0000 Subject: [PATCH] cloudflare-ddns: desactiva IPv6, que era el 100% de los errores MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Todos los fallos del log eran el mismo: cada ciclo de 5 min intentaba detectar la IP v6 contra api.cloudflare.com/cdn-cgi/trace, agotaba los 5s de DETECTION_TIMEOUT y terminaba en "No valid IPv6 addresses were detected". 34 de 34 errores en las últimas 400 líneas; ni uno solo de IPv4. Aquí no hay IPv6: la única dirección v6 global de los nodos es la ULA de Tailscale (fd7a:115c:a1e0::/48) y no hay ruta a internet por v6. IP6_PROVIDER no estaba puesto y cae por defecto en cloudflare.trace, así que lo intentaba igual. Ahora va explícito a "none". No se pierde ningún registro: no hay AAAA de origen que mantener. Los AAAA que publica theexclusionzone.com son de Cloudflare (2606:4700::/32), sintetizados por ser proxied, y el DDNS nunca los tocó. Importa más de lo que parece: ese ruido constante es lo que haría invisible un fallo de verdad en el servicio del que dependen los tres dominios. De paso, fuera del fichero dos anotaciones que no son configuración deseada sino estado del controlador: last-applied-configuration (además describía la config de una sola zona, anterior al alta de los dos blogs) y deployment.kubernetes.io/revision, que el fichero fijaba en 1 cuando la viva iba por la 8. Verificado con kubectl diff antes de aplicar (único cambio: +IP6_PROVIDER), y después: el arranque ya no anuncia proveedor IPv6, comprueba los 7 registros A y lleva 0 errores. Co-Authored-By: Claude Opus 4.8 --- cloudflare-ddns/deployment-cloudflare-ddns.yaml | 14 ++++++++------ 1 file changed, 8 insertions(+), 6 deletions(-) diff --git a/cloudflare-ddns/deployment-cloudflare-ddns.yaml b/cloudflare-ddns/deployment-cloudflare-ddns.yaml index 37f1479..716415a 100644 --- a/cloudflare-ddns/deployment-cloudflare-ddns.yaml +++ b/cloudflare-ddns/deployment-cloudflare-ddns.yaml @@ -1,12 +1,6 @@ apiVersion: apps/v1 kind: Deployment metadata: - annotations: - deployment.kubernetes.io/revision: '1' - kubectl.kubernetes.io/last-applied-configuration: '{"apiVersion":"apps/v1","kind":"Deployment","metadata":{"annotations":{},"name":"cloudflare-ddns","namespace":"cloudflare-ddns"},"spec":{"replicas":1,"selector":{"matchLabels":{"app":"cloudflare-ddns"}},"template":{"metadata":{"labels":{"app":"cloudflare-ddns"}},"spec":{"containers":[{"env":[{"name":"CF_API_TOKEN","valueFrom":{"secretKeyRef":{"key":"CF_API_TOKEN","name":"cloudflare-ddns-secret"}}},{"name":"DOMAINS","value":"chemavx.xyz,*.chemavx.xyz"},{"name":"PROXIED","value":"false"},{"name":"UPDATE_CRON","value":"@every - 5m"},{"name":"IP4_PROVIDER","value":"cloudflare.trace"}],"image":"favonia/cloudflare-ddns:latest","name":"cloudflare-ddns","resources":{"limits":{"cpu":"50m","memory":"64Mi"},"requests":{"cpu":"10m","memory":"32Mi"}},"securityContext":{"allowPrivilegeEscalation":false,"capabilities":{"drop":["ALL"]},"readOnlyRootFilesystem":true,"runAsGroup":1000,"runAsNonRoot":true,"runAsUser":1000}}]}}}} - - ' name: cloudflare-ddns namespace: cloudflare-ddns spec: @@ -41,6 +35,14 @@ spec: value: '@every 5m' - name: IP4_PROVIDER value: cloudflare.trace + # Aquí no hay IPv6: la única dirección IPv6 global de los nodos es la ULA + # de Tailscale (fd7a:115c:a1e0::/48) y no hay ruta a internet por v6. Sin + # esto, IP6_PROVIDER cae por defecto en cloudflare.trace y cada ciclo de + # 5 min gastaba los 5s de DETECTION_TIMEOUT para acabar en error. No se + # pierde ningún registro: no hay AAAA de origen que mantener (los AAAA de + # theexclusionzone.com los sintetiza Cloudflare por ser proxied). + - name: IP6_PROVIDER + value: none image: favonia/cloudflare-ddns:1.16.2 imagePullPolicy: Always name: cloudflare-ddns