Zum Inhalt springen

Glossar

Kurze Erklärungen der Begriffe, die in Anleitungen zu Apache, Mailservern, Hosting und PHP vorausgesetzt werden.

ACME
Protokoll, über das Zertifizierungsstellen die Kontrolle über eine Domain prüfen und Zertifikate automatisch ausstellen. Grundlage der automatischen Erneuerung. Mehr dazu
Alignment (DMARC)
Anforderung, dass die geprüfte Domain aus SPF oder DKIM zur Domain in der From-Zeile passt. Ohne Alignment besteht eine Mail SPF und scheitert trotzdem an DMARC. Mehr dazu
AllowOverride
Apache-Direktive, die festlegt, welche Gruppen von Direktiven in einer .htaccess erlaubt sind. Der häufigste Grund für einen 500er trotz korrekter Regel. Mehr dazu
Basic Auth
Einfaches Anmeldeverfahren über HTTP-Header. Überträgt Zugangsdaten base64-kodiert, also ohne Verschlüsselung – nur mit HTTPS sinnvoll. Mehr dazu
Boundary
Trennzeichenkette zwischen den Teilen einer MIME-Mail. Pro Verschachtelungsebene eine eigene, und im Inhalt darf sie nicht vorkommen. Mehr dazu
DKIM
Signatur über Header und Text einer Mail. Der öffentliche Schlüssel liegt im DNS unter einem frei gewählten Selektor. Mehr dazu
DMARC
Regel, die SPF und DKIM mit der sichtbaren Absenderdomain verknüpft und Berichte über fehlgeschlagene Prüfungen liefert. Mehr dazu
Envelope-Absender
Die Adresse, die im SMTP-Dialog übermittelt wird. Nicht identisch mit der From-Zeile, die der Empfänger sieht – SPF prüft nur den Envelope. Mehr dazu
FPM
FastCGI Process Manager: PHP läuft als eigener Dienst statt im Webserver-Prozess. Voraussetzung für den sparsamen Betrieb mit mpm_event oder nginx. Mehr dazu
Greylisting
Abweisen des ersten Zustellversuchs mit einem temporären Fehler. Echte Mailserver wiederholen, viele Spam-Programme nicht. Mehr dazu
Header-Injection
Einschleusen zusätzlicher Mail-Header über einen Zeilenumbruch in einer Nutzereingabe. Macht aus einem Kontaktformular einen offenen Versanddienst. Mehr dazu
HSTS
Header, der Browser anweist, eine Domain für eine festgelegte Dauer nur über HTTPS aufzurufen. Praktisch nicht zurücknehmbar. Mehr dazu
Kompilat-Cache
Verzeichnis, in dem eine Template-Engine das in PHP übersetzte Template ablegt. Nicht zu verwechseln mit dem Cache der fertigen Ausgabe. Mehr dazu
Mixed Content
Eine über HTTPS ausgelieferte Seite, die Ressourcen über HTTP nachlädt. Skripte und Stylesheets werden dabei blockiert. Mehr dazu
MPM
Multi-Processing-Modul von Apache. Bestimmt, ob mit Prozessen oder Threads gearbeitet wird, und damit den Speicherbedarf unter Last. Mehr dazu
Offenes Relay
Ein Mailserver, der Nachrichten an fremde Domains ohne Anmeldung annimmt. Wird binnen Stunden gefunden und landet auf Blocklisten. Mehr dazu
PTR-Eintrag
Rückwärtsauflösung einer IP-Adresse auf einen Namen. Muss beim Mailversand zum HELO-Namen passen, sonst weisen grosse Provider ab. Mehr dazu
Quoted-Printable
Kodierung, die Zeichen ausserhalb von ASCII als Hexwert schreibt und den Rest lesbar lässt. Für deutschen Text die passende Wahl. Mehr dazu
Sammel-301
Weiterleitung vieler alter URLs auf eine einzige Zielseite. Wird als Soft-404 gewertet und überträgt keine Relevanz. Mehr dazu
SPF
DNS-Eintrag mit der Liste der Server, die für eine Domain versenden dürfen. Höchstens zehn DNS-Abfragen, genau ein Eintrag pro Domain. Mehr dazu
Triplet
Kombination aus Absender-IP, Envelope-Absender und Empfänger, die Greylisting speichert, um einen Wiederholungsversuch zu erkennen. Mehr dazu
TTL
Gültigkeitsdauer eines DNS-Eintrags in Sekunden. Bestimmt, wie lange Resolver den alten Wert behalten – vor einem Umzug rechtzeitig senken. Mehr dazu
Wildcard-Zertifikat
Zertifikat für alle Subdomains einer Domain. Erfordert zwingend die DNS-Validierung. Mehr dazu