InfraNestInfraNest
Glossar

Begriff nachschlagen

Verständliche Definitionen der DNS-, Domain-, SSL- und Infrastrukturbegriffe, die dir wirklich begegnen.

DNS

14
A record
Ein A-Record ist ein DNS-Ressourceneintrag, der einen Domainnamen einer IPv4-Adresse (32-Bit-Zahl) zuordnet und es Browsern und Anwendungen ermöglicht, deinen Server im Internet zu finden.
AAAA record
Ein AAAA-Record ist ein DNS-Record, der einen Domänennamen einer 128-Bit-IPv6-Adresse zuordnet und das IPv6-Äquivalent des A-Records darstellt.
CAA record
Ein CAA-Record ist ein DNS-Record-Typ, der autorisiert, welche Zertifizierungsstellen TLS/SSL-Zertifikate für eine Domain ausstellen dürfen.
CNAME record
Ein CNAME-Datensatz ist ein DNS-Datensatz, der einen Alias-Hostnamen auf seinen kanonischen (echten) Hostnamen abbildet und Resolver veranlasst, stattdessen den Zielnamen nachzuschlagen.
DNS
DNS (Domain Name System) ist eine hierarchische, verteilte Datenbank, die menschenlesbare Domainnamen wie example.com in IP-Adressen und andere Ressourceneinträge übersetzt, um Dienste im Internet zu lokalisieren.
DNS propagation
DNS-Propagation ist die Zeitverzögerung, bis eine DNS-Record-Änderung weltweit sichtbar wird, verursacht durch die Verzögerung, bis die gecachten Kopien des alten Records bei jedem Resolver ablaufen.
DNSSEC
DNSSEC (DNS Security Extensions) ist eine Protokollsuite, die digitale Signaturen zu DNS-Einträgen hinzufügt und es Resolvern ermöglicht, zu überprüfen, dass DNS-Antworten authentisch und unverändert sind.
MX record
Ein MX-Record ist ein DNS-Ressourceneintrag, der den Mailserver angibt, der für die Annahme von E-Mails im Namen einer Domain verantwortlich ist.
NS record
Ein NS-Datensatz ist ein DNS-Ressourceneintrag, der angibt, welche Nameserver für eine Domain oder Subdomain zuständig sind.
Reverse DNS
Reverse DNS (rDNS) ist der DNS-Abfrageprozess, der eine IP-Adresse über PTR-Datensätze zu einer Domain oder einem Hostnamen zurück auflöst – das Gegenteil einer normalen Forward-DNS-Abfrage.
SOA Record
Ein SOA-Datensatz (Start of Authority) ist ein obligatorischer DNS-Datensatz, der den Anfang einer Zone kennzeichnet, den primären Nameserver identifiziert und Parameter für Zonenverwaltung und -übertragung angibt.
SRV Record
Ein SRV-Record ist ein DNS-Recordtyp, der Hostname und Portnummer für Server mit einem bestimmten Dienst angibt und ermöglicht die Dienstermittlung ohne hartcodierte Adressen.
TTL
TTL (Time To Live) ist ein numerisches Feld in jedem DNS-Eintrag, das die maximale Anzahl von Sekunden angibt, die ein Resolver oder Cache diesen Eintrag speichern kann, bevor er erneut vom autoritativen Nameserver abgerufen werden muss.
TXT record
Ein TXT-Datensatz ist ein DNS-Ressourceneintrag, der beliebige Textdaten speichert, die mit einer Domain verknüpft sind. Er wird häufig für E-Mail-Authentifizierungsrichtlinien, Domain-Verifikation und andere maschinenlesbare Konfigurationen verwendet.

Domains

10
Apex domain
Eine Apex-Domain ist der Root-Domain-Name ohne Subdomain-Präfix, wie example.com statt www.example.com, und muss die SOA- und NS-Records für die DNS-Zone enthalten.
Country-Code Top-Level Domain (ccTLD)
Eine Ländercode-Top-Level-Domain (ccTLD) ist eine zweistellige Domain-Endung, die einem bestimmten Land oder Territorium zugewiesen ist, wie .de für Deutschland oder .jp für Japan.
Domain registrar
Ein Domain-Registrar ist ein von der ICANN akkreditiertes Unternehmen, das Domainnamen verkauft und Registrierungen im Namen von Kunden verwaltet, indem es mit der autorisierten Registry für jede Top-Level-Domain kommuniziert.
Drop-Catching
Drop-Catching ist die Praxis der Überwachung verfallender Domainnamen und des Versuchs, diese zu registrieren, sobald sie wieder öffentlich zur Registrierung verfügbar werden, typischerweise unter Verwendung automatisierter Systeme, die Registrierungsanfragen mit hoher Geschwindigkeit einreichen.
Generic Top-Level Domain (gTLD)
Eine Generic Top-Level Domain (gTLD) ist eine nicht auf ein Land oder Gebiet beschränkte Top-Level Domain wie .com, .org, .net oder neuere Optionen wie .tech und .app.
Glue record
Ein Glue Record ist ein A- oder AAAA-Record, den eine übergeordnete DNS-Zone zusammen mit einer Nameserver-Delegation veröffentlicht, um die IP-Adresse eines Nameservers bereitzustellen, dessen Hostname innerhalb der delegierten untergeordneten Domain liegt.
Nameserver
Ein Nameserver ist ein Server, auf dem DNS-Datensätze für eine Domain gespeichert sind und der Abfragen beantwortet, um Domainnamen in IP-Adressen und andere Zonendaten aufzulösen.
Subdomain
Eine Subdomain ist ein Domänenname, der einer registrierten Domain in der DNS-Hierarchie untergeordnet ist und durch Voranstellen eines oder mehrerer Labels vor der übergeordneten Domain erstellt wird (z. B. mail.example.com ist eine Subdomain von example.com).
Top-Level Domain (TLD)
Eine Top-Level Domain (TLD) ist der rechteste Teil eines Domain-Namens, wie .com, .org oder .uk, und sitzt auf der höchsten Ebene der DNS-Hierarchie.
WHOIS
WHOIS ist ein Protokoll und Datenbanksystem, das Registrierungsdetails von Domainnamen aufzeichnet und öffentlich abfragbar macht, einschließlich Registranteninformationen, Registrar, Erstellungs-/Verfallsdaten und Nameserver.

SSL/TLS

10
ACME Protocol
ACME Protocol ist ein automatisierter Standard zur Anforderung, Validierung und Erneuerung von SSL/TLS-Zertifikaten zwischen einem Client und einer Zertifizierungsstelle.
Certificate authority
Eine Zertifizierungsstelle (CA) ist eine vertrauenswürdige Einrichtung, die SSL/TLS-Zertifikate ausstellt und digital signiert, nachdem sie die Identität des Antragstellers überprüft hat, und etabliert damit eine kryptographische Vertrauenskette.
Certificate Transparency
Certificate Transparency ist ein offenes System, das alle neu ausgestellten TLS-Zertifikate in öffentlichen, unveränderlichen Registern protokolliert und so die Erkennung fehlerhaft ausgestellter oder bösartiger Zertifikate ermöglicht.
HSTS
HSTS (HTTP Strict Transport Security) ist ein HTTP-Header, der Browser anweist, eine Website nur über HTTPS zu nutzen, und HTTP-Anfragen automatisch auf sichere Verbindungen zu upgraden.
HTTPS
HTTPS ist HTTP über TLS-Verschlüsselung übertragen und gewährleistet vertrauliche und authentifizierte Kommunikation zwischen Browser und Webserver mit Hilfe eines X.509-Zertifikats.
Let's Encrypt
Let's Encrypt ist eine kostenlose, automatisierte gemeinnützige Zertifizierungsstelle, die domänenvalidierte SSL/TLS-Zertifikate über das ACME-Protokoll ausstellt.
SSL certificate
Ein SSL-Zertifikat ist eine digitale Anmeldedaten, die von einer Zertifizierungsstelle signiert wird und einen öffentlichen kryptographischen Schlüssel an einen Domänennamen bindet, wodurch Server ihre Identität nachweisen und verschlüsselte TLS-Verbindungen mit Clients aufbauen können.
SSL/TLS
SSL/TLS ist ein kryptografisches Protokoll, das Daten verschlüsselt und die Authentizität von Servern überprüft und so die Kommunikation zwischen Clients und Servern sichert.
TLS Handshake
Ein TLS-Handshake ist das kryptographische Verhandlungsprotokoll, bei dem sich ein Client und Server authentifizieren, sich auf Verschlüsselungsparameter einigen und freigegebene Sitzungsschlüssel ableiten, bevor verschlüsselte Anwendungsdaten ausgetauscht werden.
Wildcard certificate
Ein Wildcard-Zertifikat ist ein SSL/TLS-Zertifikat mit einem Hostnamen, der ein führendes Sternchen enthält (z. B. *.example.com), das eine unbegrenzte Anzahl von Subdomains der ersten Ebene mit einem einzigen Zertifikat absichert.

Network

8
CIDR Notation
CIDR-Notation ist eine kompakte Schreibweise für eine IP-Adresse zusammen mit ihrer Netzwerk-Präfixlänge in der Form Adresse/Bits (z. B. 192.168.1.0/24), die das ältere klassenbasierte Adressierungssystem ersetzt und flexible Subnetzbildung sowie Routenaggregation ermöglicht.
Content Delivery Network (CDN)
Ein Content Delivery Network (CDN) ist ein geografisch verteiltes System von Servern, das Web-Inhalte zwischenspeichert und von Standorten bereitstellt, die näher bei den Endbenutzern liegen, um Latenzzeit zu reduzieren und Ladezeiten zu verbessern.
Dynamic DNS
Dynamic DNS (DDNS) ist eine Methode, die DNS-Einträge automatisch aktualisiert, wenn sich eine IP-Adresse ändert, und es einem Hostnamen ermöglicht, aktuell zu bleiben, ohne manuelle Bearbeitungen.
IPv4
IPv4 (Internet Protocol Version 4) ist die vierte Version des Internet-Protokolls und verwendet 32-Bit-Adressen zum Weiterleiten von Paketen über Netzwerke und das Internet.
IPv6
IPv6 ist der Nachfolger von IPv4 und verwendet 128-Bit-Adressen statt 32-Bit-Adressen, um deutlich mehr verfügbare Adressen für mit dem Internet verbundene Geräte bereitzustellen.
Load Balancer
Ein Load Balancer ist ein Netzwerkgerät oder Service, das eingehenden Datenverkehr auf mehrere Server verteilt, um Leistung, Zuverlässigkeit und Kapazität zu verbessern.
Reverse Proxy
Ein Reverse Proxy ist ein Server, der sich zwischen Client-Anfragen und Backend-Servern befindet, Anfragen im Namen von Clients weiterleidet und die Identität sowie den Standort der tatsächlichen Anwendungsserver verborgen hält.
Subnet Mask
Eine Subnetzmaske ist eine 32-Bit-Zahl, die eine IPv4-Adresse durch binäre AND-Verknüpfung in Netzwerk- und Host-Anteile aufteilt, wobei 1-Bits den Netzwerk-/Subnetzanteil und 0-Bits den Host-Anteil kennzeichnen.

In Sekunden startklar

Bring deine gesamte Infrastruktur in ein modernes Dashboard.

Kostenloser Plan · Keine Kreditkarte nötig · In Minuten eingerichtet