736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
14 Treffer
Im Gegensatz zur fest an die Hardware gebundenen MAC-Adresse ist eine IP-Adresse logisch und kann sich ändern (z. B. bei jedem Verbindungsaufbau per DHCP). Man unterscheidet private Adressen (nur im lokalen Netz gültig) und öffentliche Adressen (im Internet eindeutig).
Verwandt: DHCP · IPv4 · IPv6 · MAC-Adressen · Router · Subnetzmaske
Ganzer Artikel im Wiki →IP-Adressen sind logisch (Schicht 3), MAC-Adressen physisch (Schicht 2) — um ein Paket im lokalen Netz tatsächlich zustellen zu können, muss ein Gerät die MAC-Adresse des Ziels kennen. ARP fragt dazu per Broadcast "Wer hat IP X.X.X.X?" und merkt sich die Antwort im ARP-Cache. Angreifbar über ARP-Spoofing (siehe Spoofing).
Verwandt: Broadcast · ICMP · MAC-Adressen · Spoofing · Ethernet · IP-Adressen
Ganzer Artikel im Wiki →Ohne DHCP müsste jedem Gerät manuell eine IP-Adresse, Subnetzmaske, das Standard-Gateway und der DNS-Server eingetragen werden. Ein DHCP-Server verwaltet stattdessen einen Adresspool und vergibt (meist zeitlich befristete) Adressen automatisch nach einem Discover-Offer-Request-Acknowledge-Ablauf.
Verwandt: Broadcast · IP-Adressen · Unicast · DNS · IPv6 · MAC-Adressen
Ganzer Artikel im Wiki →Funktioniert hierarchisch: Ein DNS-Resolver fragt zunächst die Root-Nameserver, dann die für die TLD zuständigen Server, dann die für die konkrete Domain zuständigen Nameserver — bis die passende IP gefunden ist. Ergebnisse werden dank TTL zwischengespeichert (Caching), damit nicht jede Anfrage die volle Kette durchläuft.
Verwandt: Anycast · UDP · A-Eintrag · DNS-Einträge · Domain · DHCP
Ganzer Artikel im Wiki →Jeder DNS-Eintrag hat einen Typ (z. B. A, AAAA, CNAME, MX, TXT, NS), einen Namen, einen Wert und eine TTL. Eine Domain kann beliebig viele Einträge unterschiedlichen Typs besitzen; welche Nameserver für eine Domain autoritativ sind, wird wiederum über NS-Einträge festgelegt.
Verwandt: DNS · A-Eintrag · AAAA-Eintrag · CNAME · Domain · MX-Eintrag
Ganzer Artikel im Wiki →Domains sind hierarchisch aufgebaut und werden per DNS in IP-Adressen aufgelöst. Eine Domain besteht aus mehreren durch Punkte getrennten Teilen (Labels), die von rechts nach links immer spezifischer werden — von der TLD über die Second-Level-Domain bis zu optionalen Subdomains.
Verwandt: DNS · AAAA-Eintrag · DNS-Einträge · Hostnames · Root-Domain · Second-Level-Domain
Ganzer Artikel im Wiki →Eine Firewall sitzt typischerweise zwischen einem internen, vertrauenswürdigen Netz (z. B. Firmennetzwerk) und einem externen, nicht vertrauenswürdigen Netz (Internet). Regeln arbeiten meist auf Basis von IP-Adressen, Ports und Protokollen — z. B. "eingehender Verkehr auf Port 22 nur von bestimmten IPs erlauben". Man unterscheidet Paketfilter (prüfen einzelne Pakete), Stateful-Firewalls (verfolgen den Zustand ganzer Verbindungen) und Application-Layer-Firewalls (prüfen Inhalte auf Anwendungsebene).
Verwandt: Port · Nmap · Security · VPN · Datenverlust · Echo Reply
Ganzer Artikel im Wiki →Kein zentral verwaltetes Netz, sondern ein "Netzwerk aus Netzwerken" (Internetworking) — Internet-Service-Provider, Rechenzentren, Unternehmensnetze usw. sind über Router und Backbone-Leitungen miteinander verbunden. Adressierung erfolgt über IP-Adressen, Namen darüber per DNS.
Verwandt: IP-Adressen · Router · Intranet · Provider · DNS · Fiber
Ganzer Artikel im Wiki →Kennt keine IP-Adressen und kann nicht zwischen unterschiedlichen Netzwerken routen — dafür ist er schnell und günstig für die reine Vermittlung innerhalb eines lokalen Netzes oder VLANs. Für Kommunikation zwischen verschiedenen Netzen braucht es einen Router oder Layer-3-Switch.
Verwandt: Layer-3-Switch · Switch · Ethernet · Frames · Header · Hub
Ganzer Artikel im Wiki →Anders als IP-Adressen sind MAC-Adressen physisch an die Hardware gebunden (Schicht 2) und ändern sich normalerweise nicht, wenn ein Gerät das Netzwerk wechselt. Die ersten drei Byte identifizieren den Hersteller (OUI). Auflösung von IP zu MAC im lokalen Netz übernimmt ARP.
Verwandt: ARP · Ethernet · Hub · IP-Adressen · Switch · Adapter
Ganzer Artikel im Wiki →In reinen Windows-Netzen ohne DNS-Server konnten Rechner sich früher allein über ihren NetBIOS-Namen (z. B. PC-BUERO1) finden. Heute weitgehend durch DNS ersetzt, aber aus Kompatibilitätsgründen in vielen Windows-Installationen noch aktiv — und ein bekannter Angriffsvektor, wenn ungeschützt aus dem Internet erreichbar.
Verwandt: NetBIOS-DGM · Broadcast · DNS · IP-Adressen · Port · Subnetz
Ganzer Artikel im Wiki →Bei jeder ausgehenden Verbindung (z. B. Browser ruft eine Website auf) wird lokal ein freier, zufälliger Quell-Port reserviert, über den die Antwort später wieder zurückfindet. Zusammen mit Ziel-Port und IP-Adressen bildet er das sogenannte Socket-Paar, das eine Verbindung eindeutig identifiziert.
Verwandt: Port · Sockets · Ziel-Port · HTTPS · IP-Adressen · Load-Balancing
Ganzer Artikel im Wiki →Während ein Switch innerhalb eines Netzwerks vermittelt, arbeitet ein Router auf Schicht 3 des OSI-Modells und entscheidet anhand von Routingtabellen, über welchen Weg ein Paket sein Ziel in einem anderen Netzwerk erreicht. Heimrouter übernehmen meist zusätzlich Aufgaben wie DHCP und WLAN-Access-Point.
Verwandt: IP-Adressen · Switch · Internet · Web Scraping · ARP · Bridge
Ganzer Artikel im Wiki →Anders als eine klassische Firewall, die Ports und IP-Adressen filtert, versteht eine WAF den Inhalt von HTTP-Anfragen: Sie erkennt verdächtige Muster in Adresse, Parametern und Body und wendet Regelsätze (z. B. OWASP Core Rule Set), IP-Sperren, Länderfilter und Rate-Limits an. Sie schützt auch nur den Weg zur Anwendung, nicht Fehler im Code selbst.
Verwandt: Rate Limiting · Upstash Redis · DDoS · Firewall · SAST, SCA und Secret-Scanning · SQLi (SQL-Injection)
Ganzer Artikel im Wiki →