Die MTU (Maximum Transmission Unit) begrenzt die maximale Paketgröße auf einem Netzwerkpfad. Passende Werte vermeiden Fragmentierung, Pfadprobleme und unnötige Overhead-Verluste.
MTA-STS erlaubt Empfängerdomains, per Policy TLS für die Zustellung zu verlangen. Unterstützende Absender-MTAs laden die Policy und stellen dann nur noch verschlüsselt an die genannten MX-Hosts zu.
CGNAT (Carrier-Grade NAT) teilt sich öffentliche IPv4-Adressen zwischen vielen Kundenzugängen. Provider sparen Adressen, Kunden verlieren dafür echte End-to-End-Erreichbarkeit.
DNS over TLS (DoT) verschlüsselt DNS-Traffic über einen dedizierten TLS-Kanal, typischerweise Port 853. Es schützt Abfragen vor passivem Mithören und Pfadmanipulation.
DNS over HTTPS (DoH) verschlüsselt DNS-Anfragen in HTTPS-Verbindungen. Damit werden Abfragen vor Mithören und Manipulation auf dem Transportweg geschützt und lassen sich schwerer als klassisches DNS filtern.
Dual Stack bedeutet, dass Systeme gleichzeitig IPv4 und IPv6 betreiben. Dienste sind über beide Protokollwelten erreichbar, während die Migration schrittweise erfolgen kann.
PXE (Preboot Execution Environment) startet Rechner über das Netzwerk statt von lokaler Disk. Typisch für Image-Rollouts, Bare-Metal-Provisionierung und Rettungssysteme.
Patch Management ist der Prozess, Sicherheits- und Funktionsupdates geplant einzuspielen. Ziel sind weniger bekannte Schwachstellen – ohne unkontrollierte Ausfälle.
Ein API Gateway ist der zentrale Einstieg für APIs: Es übernimmt Routing, Authentifizierung, Rate-Limiting und Querschnittsthemen, bevor Anfragen an Backend-Services gehen.
Observability beschreibt, wie gut sich der Zustand eines Systems aus seinen externen Signalen ableiten lässt – vor allem über Metrics, Logs und Traces.