736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
51 Treffer · die ersten 40
Größere Datenmengen werden vor der Übertragung in mehrere Pakete zerlegt, die unabhängig voneinander durchs Netzwerk geroutet und beim Empfänger wieder zusammengesetzt werden. Auf Schicht 2 spricht man eher von Frames, auf Schicht 3/4 von Paketen — die Begriffe werden umgangssprachlich aber oft synonym verwendet.
Verwandt: Frames · Header · TCP · UDP · TTL · ACK
Ganzer Artikel im Wiki →ACK-Pakete sind die Grundlage für die Zuverlässigkeit von TCP: Bleibt eine erwartete Bestätigung aus, geht der Sender davon aus, dass das Paket verloren ging, und sendet es erneut. Das dritte Paket im Three-Way-Handshake ist ein reines ACK, das den Verbindungsaufbau abschließt.
Verwandt: SYN · SYN-ACK · TCP · Three-Way-Handshake · Commit (Netzwerk) · Datenverlust
Ganzer Artikel im Wiki →IP-Adressen sind logisch (Schicht 3), MAC-Adressen physisch (Schicht 2) — um ein Paket im lokalen Netz tatsächlich zustellen zu können, muss ein Gerät die MAC-Adresse des Ziels kennen. ARP fragt dazu per Broadcast "Wer hat IP X.X.X.X?" und merkt sich die Antwort im ARP-Cache. Angreifbar über ARP-Spoofing (siehe Spoofing).
Verwandt: Broadcast · ICMP · MAC-Adressen · Spoofing · Ethernet · IP-Adressen
Ganzer Artikel im Wiki →Im Gegensatz zu einem Framework, das die Struktur der eigenen Anwendung vorgibt, wird eine Bibliothek aktiv vom eigenen Code aus aufgerufen — die Kontrolle bleibt beim Entwickler. Beispiele reichen von kleinen Hilfsbibliotheken bis zu umfangreichen Paketen für Mathematik, Netzwerk oder UI.
Verwandt: Code
Ganzer Artikel im Wiki →Bei TCP wird Datenverlust erkannt und das Paket automatisch erneut gesendet, bei UDP nicht — hier muss die Anwendung selbst entscheiden, ob und wie sie damit umgeht (z. B. kurzer Bildaussetzer bei Streaming statt Warten auf Nachlieferung). Wird häufig in Prozent der gesendeten Pakete angegeben ("Packet Loss").
Verwandt: Flow-Control · Streaming · ACK · Bandbreite · Commit (Netzwerk) · Echo Reply
Ganzer Artikel im Wiki →Verschiedene Subcodes präzisieren den Grund — z. B. "Network Unreachable" (kein Weg zum Zielnetz bekannt), "Host Unreachable" (Zielgerät nicht erreichbar) oder "Port Unreachable" (kein Dienst hört auf dem angefragten Port). Wichtig für die Problemdiagnose, weil die Meldung sofort eingrenzt, wo im Übertragungsweg das Problem liegt.
Verwandt: ICMP · ICMP-Typen · Time Exceeded · Fehlermeldung · Meldung · Paket
Ganzer Artikel im Wiki →Der Linux-Kernel allein ist kein benutzbares Betriebssystem — Distributionen wie Ubuntu, Debian oder Fedora bündeln ihn mit Systemwerkzeugen, einer Paketverwaltung und oft einer grafischen Oberfläche zu einem installierbaren Gesamtsystem. Unterschiedliche Distributionen richten sich an unterschiedliche Zielgruppen (z. B. Server, Desktop, eingebettete Systeme).
Verwandt: Server · Betriebssystem (OS) · Linux
Ganzer Artikel im Wiki →Ein Container bündelt eine Anwendung mit allen Abhängigkeiten (Bibliotheken, Laufzeitumgebung) in einem Paket, das auf jedem System mit Docker identisch läuft — löst das "bei mir läuft's aber"-Problem. Anders als eine virtuelle Maschine teilen sich Container den Kernel des Host-Betriebssystems, was sie deutlich leichtgewichtiger macht.
Verwandt: Linux · Paket · CI/CD-Pipeline · Go
Ganzer Artikel im Wiki →Bleibt eine Echo Reply aus, kann das mehrere Gründe haben: Das Zielgerät ist offline, eine Firewall blockiert ICMP gezielt (aus Sicherheitsgründen üblich), oder das Paket ist unterwegs verloren gegangen. Ein ausbleibendes Echo allein beweist also nicht zwingend, dass ein Server down ist.
Verwandt: Echo Request · ICMP · Ping · Broadcast · Datenverlust · ICMP-Typen
Ganzer Artikel im Wiki →Eine Firewall sitzt typischerweise zwischen einem internen, vertrauenswürdigen Netz (z. B. Firmennetzwerk) und einem externen, nicht vertrauenswürdigen Netz (Internet). Regeln arbeiten meist auf Basis von IP-Adressen, Ports und Protokollen — z. B. "eingehender Verkehr auf Port 22 nur von bestimmten IPs erlauben". Man unterscheidet Paketfilter (prüfen einzelne Pakete), Stateful-Firewalls (verfolgen den Zustand ganzer Verbindungen) und Application-Layer-Firewalls (prüfen Inhalte auf Anwendungsebene).
Verwandt: Port · Nmap · Security · VPN · Datenverlust · Echo Reply
Ganzer Artikel im Wiki →Nicht jedes Protokoll nutzt einen Footer — viele begnügen sich mit Längenangaben im Header. Wo er vorkommt (z. B. bei Ethernet-Frames als "Frame Check Sequence"), dient er meist der Fehlererkennung: Der Empfänger prüft, ob die empfangenen Daten mit der im Footer angegebenen Prüfsumme übereinstimmen.
Verwandt: Frames · Header · next-intl · ACK · Ethernet · Paket
Ganzer Artikel im Wiki →Ein Ethernet-Frame kapselt ein IP-Paket für die Übertragung im lokalen Netz und fügt am Ende eine Prüfsumme (Footer) zur Fehlererkennung hinzu. Beschädigte Frames werden auf dieser Ebene verworfen, nicht repariert — Wiederholung ist Aufgabe höherer Schichten (z. B. TCP).
Verwandt: Ethernet · Footer · OSI-Modell · Paket · Switch · ACK
Ganzer Artikel im Wiki →Gaming-Traffic stellt besondere Anforderungen an ein Netzwerk — niedrige Latenz ist meist wichtiger als hohe Bandbreite, da Eingaben in Echtzeit verarbeitet werden müssen. Viele Spiele nutzen UDP statt TCP, weil ein verlorenes, leicht veraltetes Paket weniger schadet als die durch TCP erzwungene Wartezeit auf erneute Übertragung.
Verwandt: Bandbreite · Latenz · Paket · TCP · UDP · Übertragung
Ganzer Artikel im Wiki →Anders als die reine Bandbreite (die theoretische Obergrenze) beschreibt die gemessene Geschwindigkeit, was unter realen Bedingungen tatsächlich ankommt — beeinflusst durch Netzwerküberlastung, fehlerhafte Pakete, die erneut angefragt werden müssen, oder schlechte Signalqualität bei Funkverbindungen.
Verwandt: Bandbreite · Datenverlust · Flow-Control · Funk · Header · Latenz
Ganzer Artikel im Wiki →Kanten können gerichtet (Einbahnstraße) oder ungerichtet sein und ein Gewicht tragen (Entfernung, Kosten). Anders als ein Baum darf ein Graph Kreise enthalten und mehrere Wege zwischen Knoten bieten.
Verwandt: Baum (Datenstruktur) · Queue (Warteschlange) · Stack (Stapel) · Algorithms (Algorithmen) · Data Structures (Datenstrukturen) · Dynamische Programmierung
Ganzer Artikel im Wiki →Jede Netzwerkschicht fügt beim Versenden ihren eigenen Header hinzu (Kapselung): Ein HTTP-Request steckt in einem TCP-Segment mit eigenem Header, das wiederum in einem IP-Paket mit eigenem Header steckt. Der Empfänger liest die Header Schicht für Schicht von außen nach innen aus.
Verwandt: Bandbreite · Footer · OSI-Modell · Paket · TCP · UDP-Header
Ganzer Artikel im Wiki →Bekannte Typen: Echo Request (8) / Echo Reply (0) für Ping, Destination Unreachable (3) wenn ein Ziel nicht erreichbar ist, Time Exceeded (11) wenn die Time-to-Live eines Pakets abläuft (Basis für traceroute). Jeder Typ kann zusätzlich Subcodes haben, die den Grund weiter präzisieren.
Verwandt: Destination Unreachable · ICMP · Time Exceeded · Echo Reply · Echo Request · Fehlermeldung
Ganzer Artikel im Wiki →Ohne IGMP müsste Multicast-Traffic an alle Geräte im Netz geschickt werden (wie Broadcast). Geräte melden sich per IGMP bei einer Gruppe an/ab, Router nutzen das, um Multicast-Pakete gezielt nur dorthin weiterzuleiten, wo tatsächlich Empfänger sitzen — z. B. bei IPTV-Streams.
Verwandt: Multicast · Bandbreite · Broadcast · Hub · Router · Switch
Ganzer Artikel im Wiki →Im Gegensatz zur fest an die Hardware gebundenen MAC-Adresse ist eine IP-Adresse logisch und kann sich ändern (z. B. bei jedem Verbindungsaufbau per DHCP). Man unterscheidet private Adressen (nur im lokalen Netz gültig) und öffentliche Adressen (im Internet eindeutig).
Verwandt: DHCP · IPv4 · IPv6 · MAC-Adressen · Router · Subnetzmaske
Ganzer Artikel im Wiki →Weil IPSec direkt auf Schicht 3 ansetzt, ist es für alle Anwendungen transparent — sie merken nichts von der Verschlüsselung. Häufigster Einsatzzweck: Aufbau von Site-to-Site- oder Client-VPN-Verbindungen zwischen Netzwerken.
Verwandt: VPN · HTTPS · Handshake · Security · TLS · Verschlüsselung
Ganzer Artikel im Wiki →Enthält unter anderem den Compiler (javac), die Laufzeitumgebung (JRE mit der JVM) und Debugging-Werkzeuge. Wer nur fertige Java-Programme ausführen will, braucht lediglich das JRE; zum Entwickeln ist das vollständige JDK nötig.
Ganzer Artikel im Wiki →Kleopatra ist Teil von Gpg4win (Windows-Paket rund um GnuPG) und bietet eine übersichtliche Verwaltung des eigenen Schlüsselbunds: eigene Schlüssel erzeugen, fremde öffentliche Schlüssel importieren, Vertrauensstufen setzen und Dateien per Rechtsklick verschlüsseln/signieren. Für Einsteiger ist es oft der erste praktische Kontakt mit asymmetrischer Kryptografie im Alltag.
Verwandt: GPG · Schlüssel · Zertifikat · Zertifikatsstellen · Linux · Windows
Ganzer Artikel im Wiki →Niedrige Latenz ist besonders wichtig bei Echtzeitanwendungen wie Online-Gaming, VoIP oder Videokonferenzen, wo bereits kleine Verzögerungen spürbar stören. Wird oft mit ping-Messungen ermittelt und ist unabhängig von der Bandbreite — eine Leitung kann viel Bandbreite und trotzdem hohe Latenz haben (z. B. Satelliteninternet).
Verwandt: Bandbreite · Leitung · Ping · VoIP · ACK · Anycast
Ganzer Artikel im Wiki →Kennt keine IP-Adressen und kann nicht zwischen unterschiedlichen Netzwerken routen — dafür ist er schnell und günstig für die reine Vermittlung innerhalb eines lokalen Netzes oder VLANs. Für Kommunikation zwischen verschiedenen Netzen braucht es einen Router oder Layer-3-Switch.
Verwandt: Layer-3-Switch · Switch · Ethernet · Frames · Header · Hub
Ganzer Artikel im Wiki →Die Zugriffsmodifier regeln, von wo aus etwas erreichbar ist: public (überall), protected (Paket + Unterklassen), ohne Modifier/"package-private" (nur im selben Paket) und private (nur in derselben Klasse). static bindet ein Element an die Klasse statt an einzelne Objekte, final macht eine Variable unveränderlich bzw. eine Klasse/Methode nicht mehr erweiterbar/überschreibbar.
Verwandt: Classes · Encapsulation · Paket · Constants (final) · Packages/API · void main
Ganzer Artikel im Wiki →Typische Stufen sind: öffentlich (von überall zugreifbar), geschützt (nur innerhalb der Klasse und ihrer Unterklassen), paketintern (nur innerhalb desselben Moduls/Pakets) und privat (nur innerhalb der eigenen Klasse). Neben Zugriffsmodifizierern gibt es weitere Modifizierer wie "final" (Wert/Klasse kann nicht mehr verändert bzw. nicht weiter vererbt werden) oder "static" (gehört zur Klasse selbst, nicht zu einem einzelnen Objekt).
Verwandt: Encapsulation (Kapselung) · Abstraction (Abstraktion) · Classes (Klassen) · Methods (Methoden) · Inheritance (Vererbung)
Ganzer Artikel im Wiki →Nmap schickt gezielt Pakete an einen oder mehrere Hosts und wertet die Antworten aus, um herauszufinden, welche Ports offen, geschlossen oder gefiltert (z. B. durch eine Firewall) sind. Systemadministratoren nutzen es, um die eigene Angriffsfläche zu kennen ("welche Dienste sind von außen erreichbar?"), Pentester nutzen es zur Aufklärungsphase eines autorisierten Tests. Ein Scan gegen fremde Systeme ohne Erlaubnis ist rechtlich problematisch.
Verwandt: Port · Firewall · Hydra · Netzwerkdienste · RST · SYN
Ganzer Artikel im Wiki →Ergebnis ist nach Schweregrad sortiert (kritisch/hoch/moderat/niedrig). npm audit fix behebt automatisch, was ohne Breaking Changes geht; npm audit fix --force behebt auch den Rest, kann dabei aber Pakete auf inkompatible Versionen zwingen. “No fix available” heißt, die Paket-Maintainer selbst haben noch keine gepatchte Version veröffentlicht.
Verwandt: GitHub
Ganzer Artikel im Wiki →Während die darunterliegende Network-Schicht (Schicht 3, IP) nur dafür sorgt, dass Pakete irgendwie ihr Ziel erreichen, kümmert sich die Transportschicht um Dinge wie Reihenfolge, Zuverlässigkeit (TCP) und die Unterscheidung mehrerer gleichzeitiger Verbindungen über Ports.
Verwandt: Multiplexing · OSI-Modell · HTTP · IP-Adressen · Port · Streaming
Ganzer Artikel im Wiki →PPP kümmert sich um Verbindungsaufbau, Authentifizierung (z. B. per PAP/CHAP) und das Verpacken von IP-Paketen für die Übertragung über die physische Leitung. Heute meist als PPPoE (PPP over Ethernet) bei DSL-Routern im Einsatz.
Verwandt: Ethernet · IP-Adressen · Leitung · Protokoll · Übertragung · Authentifizierung
Ganzer Artikel im Wiki →Die Hauptoperationen heißen enqueue (hinten anfügen) und dequeue (vorne entnehmen). Queues verwalten Aufträge, die der Reihe nach abgearbeitet werden: Druckaufträge, Netzwerkpakete, Aufgaben für Hintergrundprozesse und Nachrichten in Message-Brokern.
Verwandt: Baum (Datenstruktur) · Graph (Datenstruktur) · Stack (Stapel) · Data Structures (Datenstrukturen) · List (Liste) · Threads (Nebenläufigkeit)
Ganzer Artikel im Wiki →Während ein Switch innerhalb eines Netzwerks vermittelt, arbeitet ein Router auf Schicht 3 des OSI-Modells und entscheidet anhand von Routingtabellen, über welchen Weg ein Paket sein Ziel in einem anderen Netzwerk erreicht. Heimrouter übernehmen meist zusätzlich Aufgaben wie DHCP und WLAN-Access-Point.
Verwandt: IP-Adressen · Switch · Internet · Web Scraping · ARP · Bridge
Ganzer Artikel im Wiki →Ein RST wird typischerweise gesendet, wenn ein Paket bei einer Verbindung ankommt, die auf Empfängerseite gar nicht (mehr) existiert — z. B. weil auf dem angesprochenen Port kein Dienst lauscht, oder weil die Verbindung durch eine Firewall oder einen Absturz bereits weggefallen ist. Anders als bei einem geordneten FIN-Abbau werden dabei noch ungesendete oder unbestätigte Daten stillschweigend verworfen.
Verwandt: FIN · TCP · SYN · Firewall · Nmap
Ganzer Artikel im Wiki →Ein Sniffer setzt die Netzwerkkarte in den "Promiscuous Mode", in dem sie nicht nur an sie adressierte Pakete verarbeitet, sondern den gesamten sichtbaren Verkehr mitschneidet. In einem geswitchten Netzwerk sieht ein Sniffer normalerweise nur den eigenen Verkehr — Angreifer kombinieren Sniffing deshalb oft mit ARP-Spoofing, um fremden Verkehr über den eigenen Rechner umzuleiten. Legitime Einsatzzwecke: Netzwerk-Troubleshooting, Protokollanalyse, Sicherheitsaudits.
Verwandt: Spoofing · Wireshark · FTP · Hub · Security · TLS
Ganzer Artikel im Wiki →Häufige Varianten sind IP-Spoofing (gefälschte Absender-IP-Adresse in Paketen), ARP-Spoofing/Poisoning (falsche Zuordnung von IP- zu MAC-Adressen im lokalen Netz, um Verkehr umzuleiten) und E-Mail-Spoofing (gefälschte Absenderadresse für Phishing). Spoofing ist oft der erste Schritt für weiterführende Angriffe wie Man-in-the-Middle.
Verwandt: ARP · Sniffer · DNS · IP-Adressen · MAC-Adressen · Authentizität
Ganzer Artikel im Wiki →Ein Switch lernt dynamisch, welche MAC-Adresse an welchem Port angeschlossen ist, und vermeidet so unnötigen Traffic auf allen anderen Ports — im Gegensatz zum simplen Hub. Man unterscheidet Layer-2-Switches (arbeiten mit MAC-Adressen) und Layer-3-Switches (können zusätzlich routen wie ein Router).
Verwandt: Frames · Hub · Layer-2-Switch · Layer-3-Switch · MAC-Adressen · Router
Ganzer Artikel im Wiki →Das SYN-Paket enthält eine zufällige Startsequenznummer, die der Client für diese Verbindung verwenden wird. Der Server antwortet darauf mit SYN-ACK. Eine Flut sinnloser SYN-Pakete ohne abschließendes ACK ist die Grundlage des klassischen "SYN-Flood"-DDoS-Angriffs.
Verwandt: ACK · SYN-ACK · Three-Way-Handshake · FIN · Paket · RST
Ganzer Artikel im Wiki →Kombiniert zwei Flags in einem Paket: das ACK-Flag (Bestätigung des Client-SYN) und ein eigenes SYN-Flag (Server möchte ebenfalls eine Sequenznummer synchronisieren). Der Client antwortet darauf mit einem reinen ACK, womit die Verbindung steht.
Verwandt: ACK · SYN · Three-Way-Handshake · Meldung · Paket · TCP
Ganzer Artikel im Wiki →Vor der eigentlichen Datenübertragung baut TCP über den Three-Way-Handshake (SYN, SYN-ACK, ACK) eine Verbindung auf. Verlorene Pakete werden erkannt und erneut gesendet, was TCP zuverlässig, aber langsamer als UDP macht. Eingesetzt überall dort, wo Vollständigkeit wichtiger ist als Geschwindigkeit — z. B. bei HTTP, FTP oder E-Mail-Protokollen.
Verwandt: ACK · FIN · Header · HTTP · Paket · RST
Ganzer Artikel im Wiki →Während klassische Festnetztelefone über das leitungsvermittelte Telefonnetz laufen, nutzen moderne Telefonanlagen und Smartphones zunehmend VoIP, bei dem Sprache als Datenpakete über IP-Netzwerke übertragen wird.
Verwandt: Smartphones · Telefonie · VoIP
Ganzer Artikel im Wiki →