736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
36 Treffer
Beispiele: ein Browser, der eine Webseite von einem Webserver lädt, oder ein E-Mail-Programm, das Nachrichten von einem Mailserver abruft. Ein Gerät kann je nach Kontext gleichzeitig Client und Server sein (z. B. bei Peer-to-Peer-Systemen).
Verwandt: Endgerät · Server · Next.js App Router · MCP (Model Context Protocol) · Streamable HTTP · ARP
Ganzer Artikel im Wiki →Der Name "AAAA" ist kein Tippfehler: Eine IPv6-Adresse ist viermal so lang wie eine IPv4-Adresse (128 statt 32 Bit), daher vervierfachtes "A". Eine Domain kann gleichzeitig einen A- und einen AAAA-Eintrag besitzen, damit sowohl IPv4- als auch IPv6-fähige Clients sie erreichen ("Dual-Stack").
Verwandt: A-Eintrag · DNS-Einträge · Domain · DNS · IPv6 · CNAME
Ganzer Artikel im Wiki →Alert-Nachrichten haben eine Schweregrad-Stufe (warning oder fatal) und einen Beschreibungscode (z. B. certificate_expired, handshake_failure, close_notify). Ein "fatal"-Alert beendet die Verbindung sofort, ein "warning" kann je nach Typ toleriert werden. close_notify ist der reguläre Weg, eine TLS-Verbindung sauber zu beenden — verhindert sogenannte Truncation-Angriffe, bei denen ein Angreifer eine Verbindung einfach abbricht, um Daten abzuschneiden.
Verwandt: Application Data Protocol · Change Cipher Spec Protocol · Handshake Protocol · TLS · TLS Record Protocol · Zertifikat
Ganzer Artikel im Wiki →Angular bringt Routing, Formularverarbeitung, HTTP-Client und Dependency Injection direkt mit, statt wie React nur eine View-Bibliothek zu sein, die man mit anderen Tools kombiniert. Die Neuentwicklung ab Angular 2 (2016) war ein kompletter Rewrite des ursprünglichen AngularJS, beide sind nicht kompatibel zueinander.
Verwandt: AngularJS · React · Vue · Komponenten · jQuery · TypeScript
Ganzer Artikel im Wiki →Authentizität wird technisch meist über digitale Signaturen oder Zertifikate hergestellt: Ein signiertes Dokument kann nur von jemandem stammen, der den passenden privaten Schlüssel besitzt. Bei TLS-Verbindungen sorgt das Server-Zertifikat dafür, dass der Client sicher sein kann, wirklich mit dem echten Server zu sprechen und nicht Opfer von Spoofing zu werden.
Verwandt: Integrität · Signatur · Zertifikatsstellen · Authentifizierung · GPG · Identität
Ganzer Artikel im Wiki →Erlaubt eine Kombination aus TTL (Time-to-live, als Sicherheitsnetz) und gezielter, sofortiger Invalidierung bei genau den Aktionen, die die zugrunde liegenden Daten wirklich ändern. Seit Next.js 16 verlangt revalidateTag() ein zweites Argument (Cache-Profil, z. B. "max") — das steuert Stale-While-Revalidate-Verhalten: der Tag wird als veraltet markiert, aber nicht mehr zwingend sofort und hart für alle Clients gepurged wie in älteren Next.js-Versionen ohne dieses zweite Argument.
Verwandt: React.cache() · Next.js App Router · Daten · TTL
Ganzer Artikel im Wiki →Die Change-Cipher-Spec-Nachricht besteht nur aus einem einzigen Byte und markiert den Übergang vom unverschlüsselten Handshake zur verschlüsselten Kommunikation. Sowohl Client als auch Server senden diese Nachricht jeweils einmal, sobald sie bereit sind, mit dem neu ausgehandelten Sitzungsschlüssel zu verschlüsseln. In TLS 1.3 wurde dieser Schritt aus Vereinfachungsgründen entfernt (nur noch aus Kompatibilitätsgründen vorhanden).
Verwandt: Handshake Protocol · Alert Protocol · Application Data Protocol · Cipher Suite · Sitzungsschlüssel · TLS
Ganzer Artikel im Wiki →Eine Cipher Suite wie TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 legt fest: welches Verfahren für den Schlüsselaustausch genutzt wird (ECDHE), welcher Algorithmus für die Authentifizierung (RSA), welcher symmetrische Algorithmus für die eigentliche Verschlüsselung (AES-256-GCM) und welche Hash-Funktion für Integritätsprüfungen (SHA-384). Im Handshake schlägt der Client eine Liste unterstützter Cipher Suites vor, der Server wählt eine davon aus.
Verwandt: Handshake Protocol · TLS · Change Cipher Spec Protocol · Handshake · SHA-256 · Signatur
Ganzer Artikel im Wiki →Digitale Identitäten reichen von einfachen Benutzerkonten (E-Mail + Passwort) über zertifikatsbasierte Identitäten (z. B. ein Client-Zertifikat, das ein Gerät eindeutig ausweist) bis zu staatlich ausgegebenen elektronischen Ausweisen (z. B. der Online-Ausweisfunktion des deutschen Personalausweises, eIDAS auf EU-Ebene). Je nach Anwendungsfall unterscheidet sich das nötige Vertrauensniveau — ein einfacher Foren-Account braucht weniger starke Identitätsprüfung als ein Online-Banking-Zugang.
Verwandt: Identität · Authentifizierung · DSGVO · Zertifikat
Ganzer Artikel im Wiki →In Netzwerken werden Drucker oft zentral über einen Druckserver freigegeben, sodass mehrere Clients denselben Drucker nutzen können, statt dass jedes Gerät eine eigene, direkt angeschlossene Druckerhardware braucht.
Verwandt: Peripherie · Client · Endgerät · USB · Output (Ausgabegerät)
Ganzer Artikel im Wiki →Klassisches HTTP ist für Echtzeitanwendungen ungeeignet, da der Client aktiv anfragen muss (Polling). Echtzeitfähigkeit wird stattdessen meist über WebSockets, Server-Sent Events oder Push-Dienste wie Pusher erreicht, bei denen der Server selbstständig Updates an verbundene Clients senden kann.
Verwandt: Pusher · HTTP · Latenz · Client · Server · Daten
Ganzer Artikel im Wiki →FTP nutzt zwei getrennte Verbindungen: eine für Steuerbefehle (Standard-Port 21) und eine für die eigentlichen Daten. Weil Zugangsdaten und Dateiinhalte im Klartext übertragen werden, gilt es heute als unsicher — abgelöst durch SFTP oder FTPS. Wird trotzdem noch in älteren Hosting-Umgebungen verwendet.
Verwandt: SFTP · Netzwerkdienste · OSI-Schicht: Application · SCP · SSH · Standard-Port
Ganzer Artikel im Wiki →Gaming-Traffic stellt besondere Anforderungen an ein Netzwerk — niedrige Latenz ist meist wichtiger als hohe Bandbreite, da Eingaben in Echtzeit verarbeitet werden müssen. Viele Spiele nutzen UDP statt TCP, weil ein verlorenes, leicht veraltetes Paket weniger schadet als die durch TCP erzwungene Wartezeit auf erneute Übertragung.
Verwandt: Bandbreite · Latenz · Paket · TCP · UDP · Übertragung
Ganzer Artikel im Wiki →Der Begriff wird auf mehreren Ebenen verwendet: Beim TCP-Three-Way-Handshake einigen sich zwei Hosts auf eine verlässliche Verbindung (SYN/SYN-ACK/ACK). Beim TLS-Handshake einigen sich Client und Server zusätzlich auf eine Cipher Suite, tauschen Zertifikate aus und handeln einen Sitzungsschlüssel aus. Erst nach erfolgreichem Handshake beginnt die eigentliche Datenübertragung.
Verwandt: Three-Way-Handshake · Handshake Protocol · Sitzungsschlüssel · Verbindung · ACK · HTTPS
Ganzer Artikel im Wiki →Ablauf vereinfacht: Der Client schickt eine "ClientHello"-Nachricht mit unterstützten Cipher Suites und TLS-Versionen. Der Server antwortet mit "ServerHello" (gewählte Cipher Suite), seinem Zertifikat und ggf. weiteren Parametern. Anschließend wird über asymmetrische Kryptografie ein gemeinsamer Sitzungsschlüssel etabliert. Erst danach signalisieren beide Seiten über das Change Cipher Spec Protocol, dass ab jetzt verschlüsselt kommuniziert wird.
Verwandt: Application Data Protocol · Change Cipher Spec Protocol · Cipher Suite · Handshake · TLS Record Protocol · Alert Protocol
Ganzer Artikel im Wiki →Funktioniert nach dem Request-Response-Prinzip: Der Client schickt eine Request (z. B. GET /seite), der Server antwortet mit Statuscode und Inhalt. Baut auf TCP auf. Da alles im Klartext übertragen wird (auch Passwörter, Cookies), heute größtenteils durch HTTPS ersetzt.
Verwandt: HTTPS · Protokoll · Request · TCP · Cookies · Ressourcen
Ganzer Artikel im Wiki →Vor dem eigentlichen HTTP-Austausch findet ein TLS-Handshake statt, bei dem Server (und optional Client) sich über ein Zertifikat ausweisen und einen gemeinsamen Sitzungsschlüssel aushandeln. Erkennbar am Schloss-Symbol im Browser und am https://-Präfix. Heute Standard für praktisch jede Website.
Verwandt: HTTP · TLS · Browser · URL · DNS · End-To-End-Verbindung
Ganzer Artikel im Wiki →Weil E-Mails serverseitig bleiben, sind sie auf allen Geräten synchron sichtbar — Ordnerstruktur, Lesestatus und Löschungen werden zwischen Client und Server abgeglichen. Ergänzt SMTP, das nur für den Versand zuständig ist.
Verwandt: SMTP · Mailserver · OSI-Schicht: Application · Standard-Port · TLS · Client
Ganzer Artikel im Wiki →Weil IPSec direkt auf Schicht 3 ansetzt, ist es für alle Anwendungen transparent — sie merken nichts von der Verschlüsselung. Häufigster Einsatzzweck: Aufbau von Site-to-Site- oder Client-VPN-Verbindungen zwischen Netzwerken.
Verwandt: VPN · HTTPS · Handshake · Security · TLS · Verschlüsselung
Ganzer Artikel im Wiki →Ein MCP-Server bietet “Tools” (aufrufbare Funktionen) über eine standardisierte Schnittstelle an – als Transport dient z. B. stdio, SSE oder Streamable HTTP. Der Client (hier Claude Code) verbindet sich, bekommt eine Liste verfügbarer Tools, und ruft sie danach wie eingebaute Tools auf.
Verwandt: Obsidian Vault · Streamable HTTP · Protokoll · Client · Code · Dateien
Ganzer Artikel im Wiki →next/dynamic mit ssr:false (eine Komponente komplett vom Server-Rendering ausschließen) funktioniert nur innerhalb einer Client Component — in einer Server Component (wie z. B. layout.tsx ohne "use client") ist das ein harter Build-Fehler, kein Warning. npx tsc --noEmit prüft nur TypeScript-Typen und fängt solche Next.js-spezifischen Regeln nicht ab — dafür braucht es einen echten next build.
Verwandt: Cache-Tags und revalidateTag (Next.js) · next-intl · proxy.ts (Next.js Middleware-Nachfolger) · Conventional Commits · Client · Server
Ganzer Artikel im Wiki →Polling ist einfach zu implementieren, verschwendet aber Ressourcen, wenn oft "nichts Neues" die Antwort ist. Push-Mechanismen (z. B. WebSockets, Server-Sent Events, Mobile Push Notifications) sind effizienter, brauchen aber eine dauerhafte Verbindung oder einen externen Push-Dienst.
Verwandt: Request · Bandbreite · HTTP · Load-Balancing · SNMP · Streaming
Ganzer Artikel im Wiki →Man abonniert im Browser einen “Channel”; der Server “published” Events auf diesen Channel, Pusher leitet sie in Echtzeit an alle verbundenen Clients weiter. Private Channels (z. B. persönliche Chats) brauchen einen eigenen Server-Endpoint (Auth-Endpoint), der bei jedem Verbindungsversuch prüft, ob der User überhaupt Zugriff auf diesen Channel haben darf.
Verwandt: Rate Limiting · DeepL API · Sockets · Server · Browser · Dienst
Ganzer Artikel im Wiki →Bei HTTP z. B. besteht ein Request aus einer Methode (GET, POST etc.), einem Pfad und optional Kopfdaten/Body. Der Server beantwortet jeden Request mit einer Response. Dieses Muster zieht sich durch viele Protokolle, nicht nur HTTP.
Verwandt: HTTP · Poll/Push · Neon Auto-Suspend · Rate Limiting · React.cache() · proxy.ts (Next.js Middleware-Nachfolger)
Ganzer Artikel im Wiki →Serverhardware ist meist auf Dauerbetrieb, Redundanz und hohen Durchsatz statt auf einzelne Nutzererfahrung ausgelegt (ECC-RAM, redundante Netzteile, Server-CPUs mit vielen Kernen). "Server" bezeichnet sowohl die physische Maschine als auch die darauf laufende Software (z. B. ein Webserver-Prozess).
Verwandt: Client · Computer · Neon · Next.js App Router · DNS-Records · Streamable HTTP
Ganzer Artikel im Wiki →SMTP regelt nur den Versand/die Zustellung, nicht das Abrufen von E-Mails — dafür sind IMAP oder POP3 zuständig. Läuft klassisch über Port 25 (Server-zu-Server) bzw. 587 mit Verschlüsselung (Client-zu-Server).
Verwandt: IMAP · E-Mails · Mail · Mailserver · Fehlermeldung · Netzwerkprotokolle
Ganzer Artikel im Wiki →SSH-TRANS handelt beim Verbindungsaufbau den Verschlüsselungsalgorithmus aus, führt den Schlüsselaustausch durch und prüft den Server-Host-Key, damit der Client sicher sein kann, mit dem richtigen Server zu sprechen (Schutz vor Man-in-the-Middle). Erst auf dieser gesicherten Verbindung setzt SSH-USERAUTH auf, um den Nutzer zu authentifizieren.
Verwandt: SSH · SSH-CONNECT · SSH-USERAUTH · Handshake · Verschlüsselungsalgorithmus · Client
Ganzer Artikel im Wiki →Nachdem SSH-TRANS eine sichere, verschlüsselte Verbindung zum Server hergestellt hat, prüft SSH-USERAUTH, ob sich der Client gegenüber dem Server ausweisen kann. Beim gebräuchlichsten Verfahren, der Public-Key-Authentifizierung, beweist der Client den Besitz eines privaten Schlüssels, ohne diesen je zu übertragen — der Server kennt dafür nur den passenden öffentlichen Schlüssel. Erst nach erfolgreicher Authentifizierung öffnet SSH-CONNECT die eigentlichen Kanäle (Shell, Portweiterleitung usw.).
Verwandt: SSH · SSH-CONNECT · SSH-TRANS · Authentifizierung · Private Key · Public Key
Ganzer Artikel im Wiki →Standard-Ports sorgen dafür, dass ein Client nicht raten muss, auf welchem Port ein Dienst erreichbar ist — er kann sich auf die Konvention verlassen. Ein Dienst kann trotzdem auf einem anderen Port laufen (z. B. aus Sicherheitsgründen SSH auf Port 2222 statt 22), muss dann aber vom Client explizit angesprochen werden.
Verwandt: Port · SSH · Ziel-Port · FTP · HTTP · IMAP
Ganzer Artikel im Wiki →Im Gegensatz zu stdio (wo der Client den Server-Prozess selbst startet, z. B. node server.js) verbindet sich der Client bei Streamable HTTP zu einem bereits laufenden Server über eine URL – gut geeignet, wenn der Server (wie hier das Obsidian-Plugin) ohnehin schon als Teil einer anderen App läuft.
Verwandt: MCP (Model Context Protocol) · HTTP · Client · Server · Kommunikation · URL
Ganzer Artikel im Wiki →Das SYN-Paket enthält eine zufällige Startsequenznummer, die der Client für diese Verbindung verwenden wird. Der Server antwortet darauf mit SYN-ACK. Eine Flut sinnloser SYN-Pakete ohne abschließendes ACK ist die Grundlage des klassischen "SYN-Flood"-DDoS-Angriffs.
Verwandt: ACK · SYN-ACK · Three-Way-Handshake · FIN · Paket · RST
Ganzer Artikel im Wiki →Kombiniert zwei Flags in einem Paket: das ACK-Flag (Bestätigung des Client-SYN) und ein eigenes SYN-Flag (Server möchte ebenfalls eine Sequenznummer synchronisieren). Der Client antwortet darauf mit einem reinen ACK, womit die Verbindung steht.
Verwandt: ACK · SYN · Three-Way-Handshake · Meldung · Paket · TCP
Ganzer Artikel im Wiki →Client und Server tauschen dabei ihre jeweiligen Start-Sequenznummern aus und bestätigen sich gegenseitig die Verbindungsbereitschaft. Erst nach diesen drei Paketen gilt die Verbindung als "established" und Nutzdaten werden übertragen. Dieser Overhead ist einer der Gründe, warum UDP für latenzkritische Anwendungen schneller ist — es überspringt den Handshake komplett.
Verwandt: ACK · SYN · SYN-ACK · TCP · UDP · Handshake
Ganzer Artikel im Wiki →TLS läuft zwischen Transport- und Anwendungsschicht und sorgt für drei Dinge: Vertraulichkeit (Verschlüsselung der Daten), Integrität (Erkennung von Manipulation) und Authentizität (Identitätsnachweis des Servers über ein Zertifikat). Der Verbindungsaufbau läuft über den TLS-Handshake, bei dem Client und Server sich auf eine Cipher Suite einigen und Schlüssel austauschen. Die eigentliche Datenübertragung nach dem Handshake läuft über das TLS Record Protocol.
Verwandt: HTTPS · Cipher Suite · SSL · TLS Record Protocol · Verschlüsselung · Zertifikat
Ganzer Artikel im Wiki →Ein VPN verschlüsselt den gesamten Datenverkehr zwischen Client und VPN-Server, sodass Dritte im dazwischenliegenden Netz (z. B. ein öffentliches WLAN) den Inhalt nicht mitlesen können. Typische Einsatzzwecke: Fernzugriff von Mitarbeitern auf das Firmennetzwerk, Verbindung mehrerer Standorte eines Unternehmens (Site-to-Site-VPN), oder Umgehen geografischer Sperren. Technisch basiert ein VPN meist auf einem Tunnel-Protokoll (z. B. WireGuard, OpenVPN, IPSec) kombiniert mit Verschlüsselung.
Verwandt: IPSec · Tunnel · Firewall · Fernwartung · Port-Weiterleitung · WLAN
Ganzer Artikel im Wiki →Ein Zertifikat wird von einer Zertifizierungsstelle (Certificate Authority, CA) digital signiert. Beim Aufbau einer TLS-Verbindung präsentiert der Server sein Zertifikat, der Client prüft die Signatur gegen eine Liste vertrauenswürdiger CAs (die im Betriebssystem/Browser hinterlegt sind). So kann der Client sicherstellen, dass er wirklich mit dem echten Server spricht und nicht mit einem Angreifer (Schutz vor Spoofing/Man-in-the-Middle).
Verwandt: Identität · Öffentlicher Schlüssel · Signatur · TLS · Zertifikatsstellen · HTTPS
Ganzer Artikel im Wiki →