Nach drei Vorfällen in diesem Quartal fordert das Management einen „zuverlässigeren Gastgeber“. Das technische Team möchte innerhalb von sechs Wochen in die Cloud migrieren. Niemand hat aufgelistet, wo die DNS-Punkte liegen, wer für die Domain bezahlt, die in vierzig Tagen abläuft, oder getestet, ob das Backup von gestern tatsächlich wiederhergestellt wird.
Das Ersetzen eines Hosts ohne Audit bedeutet, nicht diagnostizierte Probleme per LKW zu transportieren – und neue zu schaffen: schlecht kalibrierte DNS-TTLs, unterbrochene MX-Nachrichtenübermittlung, vergessene Zertifikate. Ein gut durchgeführtes Audit beantwortet zunächst eine einfache Frage: Was ist wo kaputt und handelt es sich wirklich um das Hosting?
Die fünf zu prüfenden Ebenen in der Reihenfolge
| Schicht | Fragen | Werkzeuge/Beweise |
|---|---|---|
| Vertrag | SLA, Ausschlüsse, Erneuerung, Support | PDF-Vertrag, vergangene Tickets |
| DNS und Domänen | TTL, MX, Timeouts, Split-DNS | whois, dig, Registrar |
| Infrastruktur | Region, Angebotstyp, Limits | Unterschreiben, Rechnung, Traceroute |
| Bewerbung | Cache, Abfragen, geplante Aufgaben | langsames Protokoll, APM, EXPLAIN |
| Daten | Sicherung, Wiederherstellung, Aufbewahrung | Zeitgesteuerter Wiederherstellungstest |
Eine Migration ohne Validierung der Datenschicht ist wie ein russisches Roulette mit der Produktion.
Leistung: getrennter Ursprung, Basis und CDN
Verbringen Sie zwei Stunden mit einer gezielten Diagnose. Messen Sie zunächst den TTFB-Ursprung ohne CDN – direkte Anfrage an die IP-Adresse oder Bypass-Header. Beachten Sie dann die Latenz beim 95. Perzentil auf den kritischen Seiten: Verbindung, Zahlung, Suche. Analysieren Sie das Protokoll langsamer Abfragen über 24 Stunden und isolieren Sie die fünf teuersten Abfragen. Überprüfen Sie die Auslastung der PHP-FPM-Mitarbeiter während der Spitzenzeiten. Berechnen Sie abschließend die CDN-Erfolgsquote, wenn ein Liefernetzwerk vorhanden ist.
Wenn die ursprüngliche TTFB unter zweihundert Millisekunden bleibt, die Benutzererfahrung jedoch langsam ist, vermuten Sie eine schwere Front – JavaScript, nicht optimierte Bilder. Wenn die TTFB bei ruhendem Prozessor eine Sekunde überschreitet, konzentrieren Sie sich auf die Basis- oder N+1-Anfragen. Wenn die CPU bei mäßigem Datenverkehr hundertprozentig ausgelastet ist, kommen Skalierung oder ein lauter gemeinsamer Nachbar ins Spiel.
Besuchen Sie TTFB-Diagnose und Fehlender MySQL-Index, um diese beiden häufigen Ursachen genauer zu untersuchen.
Sicherheit und Zugriff: das Inventar, das niemand hat
Listen Sie das Panel und die SSH-Konten auf: Wer hat Zugriff, ist die doppelte Authentifizierung aktiviert? Überprüfen Sie die Betriebssystem-, PHP- und TLS-Versionen – steht das Ende der Lebensdauer bevor? Steuern Sie die automatische Zertifikatserneuerung. Suchen Sie auf einer öffentlich zugänglichen Festplatte nach „.env“-Dateien oder SQL-Backups. Schließlich die Aufbewahrung und der Zugriff auf Dokumentenprotokolle im Lichte der DSGVO.
Fragen Sie den Gastgeber nach dem zwölfmonatigen Vorfallverlauf – nicht nur nach dem theoretischen SLA, das auf der Marketingseite angezeigt wird.
Backups: Der Test, der entscheidet
Das Auditieren von Backups bedeutet nicht, eine Broschüre zu lesen. Identifizieren Sie zunächst Häufigkeit, Aufbewahrung und Speicherort – dasselbe Konto, dieselbe Verschlüsselung, dieselbe Region. Dann stellen Sie eine isolierte Umgebung wieder her und planen Sie den Vorgang. Integrität prüfen: Anzahl der Benutzer, letzter aufgezeichneter Befehl. Beachten Sie abschließend, was nicht enthalten ist: Messaging, DNS, Objektspeicher.
Eine fehlgeschlagene Wiederherstellung oder eine Dauer von mehr als vier Stunden stellt einen P0 dar: Migration oder Korrektur vor jeglichen SEO- oder Redesign-Arbeiten.
Wann migrieren und wann optimieren?
| Beobachtung | Übliche Aktion |
|---|---|
| Fehlende SQL-Indizes | Anwendungskorrektur und DBA-Arbeit |
| Mangel an CDN für Medien | Objektspeicher plus CDN |
| Von einem Nachbarn gesättigt geteilt | Wechsel zu VPS mit demselben Host |
| SLA nicht eingehalten, dokumentiert | Verhandlung oder Migration |
| Nicht-EU-Region nicht zugestimmt | Migration für Compliance |
| Immer wieder inkompetenter Support | Migration |
Der Gipfel: Die Prüfung dient der Entscheidung – nicht der Rechtfertigung einer getroffenen Entscheidung
:::Höhepunkt „Wir wechseln den Host“ ist oft eine Abkürzung für „wir haben noch nicht gemessen“. Ein Audit, das mit der kommerziellen Auswahlliste beginnt, kehrt die Methode um: Sie vergleichen Logos, anstatt gemessene Unterschiede zu vergleichen. :::
Die Migration ist mit echten Kosten verbunden – DNS, Messaging, Regressionen, vorübergehende Doppelausführung. Das Audit ist optional oder ruhig, da die Beweise dokumentiert sind.
Entscheide dich und gehe ohne blinden Fleck voran
Erstellen Sie ein vollständiges Inventar – DNS, Zugriff, technische Stacks – in einer gemeinsamen Tabelle, die für das gesamte betroffene Team zugänglich ist. Planen Sie einen Restauranttest diese Woche, nicht „wenn wir Zeit haben“. Verfassen Sie einen Bericht über die von P0 bis P3 eingestuften Ergebnisse mit einem Verantwortlichen pro Maßnahme. Identifizieren Sie schnelle Erfolge über einen Zeitraum von 30 Tagen: Cache, Indizes, Benachrichtigungen zu geplanten Aufgaben. Starten Sie eine Migration nur dann, wenn strukturelle Lücken schwarz auf weiß dokumentiert sind. Vergleichen Sie die Alternativen über das Verzeichnis und den Vergleich und konsultieren Sie Einen Lieferanten prüfen für den vertraglichen Aspekt.
Häufig gestellte Fragen
Wo kann man mit einem Hosting-Audit beginnen?
Beginnen Sie mit einer vollständigen Bestandsaufnahme – Domänen, DNS, Server, Datenbanken, Backups, Zugriffe und Verträge. Messen Sie dann TTFB- und 5xx-Fehler und testen Sie eine echte Wiederherstellung, bevor Sie die Note beurteilen. Ohne Bestandsaufnahme verwechseln Sie Symptome und Ursachen.
Woher weiß ich, ob das Problem vom Host oder vom Code herrührt?
Vergleichen Sie inaktive Prozessoren mit Auslastung, langsamen Abfragen und Ursprungslatenz mit CDN. Wenig Prozessor und langsame Website: Verdächtige Anwendung oder Datenbank. Ausgelasteter Prozessor bei mäßigem Datenverkehr: Dimensionierung oder gemeinsame Nachbarschaft.
Sollten Sie nach einem Audit migrieren?
Nur wenn die Lücke zwischen Vertrag und Realität oder Produktgrenzen struktureller Natur sind. Ansonsten reichen oft Cache, SQL-Indizes, beobachtbare geplante Aufgaben oder Upscaling aus – ohne Rebranding.
Welche Dokumente sind vom aktuellen Gastgeber anzufordern?
Vertrag, SLA, Backup-Richtlinie, DPA bei personenbezogenen Daten, Vorfälle über zwölf Monate und Einzelheiten des Angebots – Prozessor, I/O, Support inklusive.
Auditieren bedeutet, vor dem Umzug zu messen – nicht den Transporter auszuwählen, bevor der Dachboden geöffnet wird.
