Glossar
Begriff nachschlagen
Verständliche Definitionen der DNS-, Domain-, SSL- und Infrastrukturbegriffe, die dir wirklich begegnen.
DNS
14- A record
- Ein A-Record ist ein DNS-Ressourceneintrag, der einen Domainnamen einer IPv4-Adresse (32-Bit-Zahl) zuordnet und es Browsern und Anwendungen ermöglicht, deinen Server im Internet zu finden.
- AAAA record
- Ein AAAA-Record ist ein DNS-Record, der einen Domänennamen einer 128-Bit-IPv6-Adresse zuordnet und das IPv6-Äquivalent des A-Records darstellt.
- CAA record
- Ein CAA-Record ist ein DNS-Record-Typ, der autorisiert, welche Zertifizierungsstellen TLS/SSL-Zertifikate für eine Domain ausstellen dürfen.
- CNAME record
- Ein CNAME-Datensatz ist ein DNS-Datensatz, der einen Alias-Hostnamen auf seinen kanonischen (echten) Hostnamen abbildet und Resolver veranlasst, stattdessen den Zielnamen nachzuschlagen.
- DNS
- DNS (Domain Name System) ist eine hierarchische, verteilte Datenbank, die menschenlesbare Domainnamen wie example.com in IP-Adressen und andere Ressourceneinträge übersetzt, um Dienste im Internet zu lokalisieren.
- DNS propagation
- DNS-Propagation ist die Zeitverzögerung, bis eine DNS-Record-Änderung weltweit sichtbar wird, verursacht durch die Verzögerung, bis die gecachten Kopien des alten Records bei jedem Resolver ablaufen.
- DNSSEC
- DNSSEC (DNS Security Extensions) ist eine Protokollsuite, die digitale Signaturen zu DNS-Einträgen hinzufügt und es Resolvern ermöglicht, zu überprüfen, dass DNS-Antworten authentisch und unverändert sind.
- MX record
- Ein MX-Record ist ein DNS-Ressourceneintrag, der den Mailserver angibt, der für die Annahme von E-Mails im Namen einer Domain verantwortlich ist.
- NS record
- Ein NS-Datensatz ist ein DNS-Ressourceneintrag, der angibt, welche Nameserver für eine Domain oder Subdomain zuständig sind.
- Reverse DNS
- Reverse DNS (rDNS) ist der DNS-Abfrageprozess, der eine IP-Adresse über PTR-Datensätze zu einer Domain oder einem Hostnamen zurück auflöst – das Gegenteil einer normalen Forward-DNS-Abfrage.
- SOA Record
- Ein SOA-Datensatz (Start of Authority) ist ein obligatorischer DNS-Datensatz, der den Anfang einer Zone kennzeichnet, den primären Nameserver identifiziert und Parameter für Zonenverwaltung und -übertragung angibt.
- SRV Record
- Ein SRV-Record ist ein DNS-Recordtyp, der Hostname und Portnummer für Server mit einem bestimmten Dienst angibt und ermöglicht die Dienstermittlung ohne hartcodierte Adressen.
- TTL
- TTL (Time To Live) ist ein numerisches Feld in jedem DNS-Eintrag, das die maximale Anzahl von Sekunden angibt, die ein Resolver oder Cache diesen Eintrag speichern kann, bevor er erneut vom autoritativen Nameserver abgerufen werden muss.
- TXT record
- Ein TXT-Datensatz ist ein DNS-Ressourceneintrag, der beliebige Textdaten speichert, die mit einer Domain verknüpft sind. Er wird häufig für E-Mail-Authentifizierungsrichtlinien, Domain-Verifikation und andere maschinenlesbare Konfigurationen verwendet.
Domains
10- Apex domain
- Eine Apex-Domain ist der Root-Domain-Name ohne Subdomain-Präfix, wie example.com statt www.example.com, und muss die SOA- und NS-Records für die DNS-Zone enthalten.
- Country-Code Top-Level Domain (ccTLD)
- Eine Ländercode-Top-Level-Domain (ccTLD) ist eine zweistellige Domain-Endung, die einem bestimmten Land oder Territorium zugewiesen ist, wie .de für Deutschland oder .jp für Japan.
- Domain registrar
- Ein Domain-Registrar ist ein von der ICANN akkreditiertes Unternehmen, das Domainnamen verkauft und Registrierungen im Namen von Kunden verwaltet, indem es mit der autorisierten Registry für jede Top-Level-Domain kommuniziert.
- Drop-Catching
- Drop-Catching ist die Praxis der Überwachung verfallender Domainnamen und des Versuchs, diese zu registrieren, sobald sie wieder öffentlich zur Registrierung verfügbar werden, typischerweise unter Verwendung automatisierter Systeme, die Registrierungsanfragen mit hoher Geschwindigkeit einreichen.
- Generic Top-Level Domain (gTLD)
- Eine Generic Top-Level Domain (gTLD) ist eine nicht auf ein Land oder Gebiet beschränkte Top-Level Domain wie .com, .org, .net oder neuere Optionen wie .tech und .app.
- Glue record
- Ein Glue Record ist ein A- oder AAAA-Record, den eine übergeordnete DNS-Zone zusammen mit einer Nameserver-Delegation veröffentlicht, um die IP-Adresse eines Nameservers bereitzustellen, dessen Hostname innerhalb der delegierten untergeordneten Domain liegt.
- Nameserver
- Ein Nameserver ist ein Server, auf dem DNS-Datensätze für eine Domain gespeichert sind und der Abfragen beantwortet, um Domainnamen in IP-Adressen und andere Zonendaten aufzulösen.
- Subdomain
- Eine Subdomain ist ein Domänenname, der einer registrierten Domain in der DNS-Hierarchie untergeordnet ist und durch Voranstellen eines oder mehrerer Labels vor der übergeordneten Domain erstellt wird (z. B. mail.example.com ist eine Subdomain von example.com).
- Top-Level Domain (TLD)
- Eine Top-Level Domain (TLD) ist der rechteste Teil eines Domain-Namens, wie .com, .org oder .uk, und sitzt auf der höchsten Ebene der DNS-Hierarchie.
- WHOIS
- WHOIS ist ein Protokoll und Datenbanksystem, das Registrierungsdetails von Domainnamen aufzeichnet und öffentlich abfragbar macht, einschließlich Registranteninformationen, Registrar, Erstellungs-/Verfallsdaten und Nameserver.
- DKIM
- DKIM (DomainKeys Identified Mail) ist eine E-Mail-Authentifizierungsmethode, die kryptografische Signaturen nutzt, um zu überprüfen, dass eine Nachricht von einer bestimmten Domain versendet und autorisiert wurde und dass ihr Inhalt nicht während der Übertragung verändert wurde.
- DMARC
- DMARC (Domain-based Message Authentication, Reporting & Conformance) ist ein E-Mail-Authentifizierungsrichtlinien-Protokoll, das es Domänenbetreibern ermöglicht, einen DNS-Datensatz zu veröffentlichen, der Empfangsmail-Servern anweist, wie sie Nachrichten behandeln sollen, die vorgeben, von dieser Domäne zu stammen und SPF- und DKIM-Kontrollen nicht bestehen.
- SPF
- SPF (Sender Policy Framework) is an email authentication protocol that publishes a DNS TXT record listing IP addresses and servers authorized to send email on behalf of a domain, allowing receiving mail servers to verify the sender's identity.
SSL/TLS
10- ACME Protocol
- ACME Protocol ist ein automatisierter Standard zur Anforderung, Validierung und Erneuerung von SSL/TLS-Zertifikaten zwischen einem Client und einer Zertifizierungsstelle.
- Certificate authority
- Eine Zertifizierungsstelle (CA) ist eine vertrauenswürdige Einrichtung, die SSL/TLS-Zertifikate ausstellt und digital signiert, nachdem sie die Identität des Antragstellers überprüft hat, und etabliert damit eine kryptographische Vertrauenskette.
- Certificate Transparency
- Certificate Transparency ist ein offenes System, das alle neu ausgestellten TLS-Zertifikate in öffentlichen, unveränderlichen Registern protokolliert und so die Erkennung fehlerhaft ausgestellter oder bösartiger Zertifikate ermöglicht.
- HSTS
- HSTS (HTTP Strict Transport Security) ist ein HTTP-Header, der Browser anweist, eine Website nur über HTTPS zu nutzen, und HTTP-Anfragen automatisch auf sichere Verbindungen zu upgraden.
- HTTPS
- HTTPS ist HTTP über TLS-Verschlüsselung übertragen und gewährleistet vertrauliche und authentifizierte Kommunikation zwischen Browser und Webserver mit Hilfe eines X.509-Zertifikats.
- Let's Encrypt
- Let's Encrypt ist eine kostenlose, automatisierte gemeinnützige Zertifizierungsstelle, die domänenvalidierte SSL/TLS-Zertifikate über das ACME-Protokoll ausstellt.
- SSL certificate
- Ein SSL-Zertifikat ist eine digitale Anmeldedaten, die von einer Zertifizierungsstelle signiert wird und einen öffentlichen kryptographischen Schlüssel an einen Domänennamen bindet, wodurch Server ihre Identität nachweisen und verschlüsselte TLS-Verbindungen mit Clients aufbauen können.
- SSL/TLS
- SSL/TLS ist ein kryptografisches Protokoll, das Daten verschlüsselt und die Authentizität von Servern überprüft und so die Kommunikation zwischen Clients und Servern sichert.
- TLS Handshake
- Ein TLS-Handshake ist das kryptographische Verhandlungsprotokoll, bei dem sich ein Client und Server authentifizieren, sich auf Verschlüsselungsparameter einigen und freigegebene Sitzungsschlüssel ableiten, bevor verschlüsselte Anwendungsdaten ausgetauscht werden.
- Wildcard certificate
- Ein Wildcard-Zertifikat ist ein SSL/TLS-Zertifikat mit einem Hostnamen, der ein führendes Sternchen enthält (z. B. *.example.com), das eine unbegrenzte Anzahl von Subdomains der ersten Ebene mit einem einzigen Zertifikat absichert.
Monitoring
3- SLA
- Eine SLA (Service Level Agreement) ist eine formale, messbare Vereinbarung zwischen einem Dienstanbieter und einem Kunden, die erwartete Leistungsstufen wie Verfügbarkeitsprozentsatz, Antwortzeit und Support-Reaktionszeiten definiert.
- Status Page
- Eine Status-Seite ist eine öffentliche oder private Webseite, die den operativen Echtzeit-Status der Komponenten eines Dienstes anzeigt und Zwischenfälle, Wartungen und Verfügbarkeit an Nutzer kommuniziert.
- Uptime monitoring
- Uptime-Überwachung ist die automatisierte, wiederholte Überprüfung eines Servers, einer Website oder eines Dienstes in regelmäßigen Abständen, um Ausfallzeiten zu erkennen und Sie vor Ausfällen zu warnen.
Network
8- CIDR Notation
- CIDR-Notation ist eine kompakte Schreibweise für eine IP-Adresse zusammen mit ihrer Netzwerk-Präfixlänge in der Form Adresse/Bits (z. B. 192.168.1.0/24), die das ältere klassenbasierte Adressierungssystem ersetzt und flexible Subnetzbildung sowie Routenaggregation ermöglicht.
- Content Delivery Network (CDN)
- Ein Content Delivery Network (CDN) ist ein geografisch verteiltes System von Servern, das Web-Inhalte zwischenspeichert und von Standorten bereitstellt, die näher bei den Endbenutzern liegen, um Latenzzeit zu reduzieren und Ladezeiten zu verbessern.
- Dynamic DNS
- Dynamic DNS (DDNS) ist eine Methode, die DNS-Einträge automatisch aktualisiert, wenn sich eine IP-Adresse ändert, und es einem Hostnamen ermöglicht, aktuell zu bleiben, ohne manuelle Bearbeitungen.
- IPv4
- IPv4 (Internet Protocol Version 4) ist die vierte Version des Internet-Protokolls und verwendet 32-Bit-Adressen zum Weiterleiten von Paketen über Netzwerke und das Internet.
- IPv6
- IPv6 ist der Nachfolger von IPv4 und verwendet 128-Bit-Adressen statt 32-Bit-Adressen, um deutlich mehr verfügbare Adressen für mit dem Internet verbundene Geräte bereitzustellen.
- Load Balancer
- Ein Load Balancer ist ein Netzwerkgerät oder Service, das eingehenden Datenverkehr auf mehrere Server verteilt, um Leistung, Zuverlässigkeit und Kapazität zu verbessern.
- Reverse Proxy
- Ein Reverse Proxy ist ein Server, der sich zwischen Client-Anfragen und Backend-Servern befindet, Anfragen im Namen von Clients weiterleidet und die Identität sowie den Standort der tatsächlichen Anwendungsserver verborgen hält.
- Subnet Mask
- Eine Subnetzmaske ist eine 32-Bit-Zahl, die eine IPv4-Adresse durch binäre AND-Verknüpfung in Netzwerk- und Host-Anteile aufteilt, wobei 1-Bits den Netzwerk-/Subnetzanteil und 0-Bits den Host-Anteil kennzeichnen.
In Sekunden startklar
Bring deine gesamte Infrastruktur in ein modernes Dashboard.
Kostenloser Plan · Keine Kreditkarte nötig · In Minuten eingerichtet