Authentifizierung

Was ist ein VPN? Tunnel, Verschlüsselung und Grenzen verständlich erklärt

VPN ist ein Begriff, der in sehr unterschiedlichen Situationen auftaucht: beim Zugriff auf Firmenlaufwerke im Homeoffice, in Werbung für Datenschutzdienste, in Streaming-Diskussionen oder in Supportforen, wenn plötzlich DNS, Drucker oder interne Anwendungen nicht mehr funktionieren. Genau deshalb ist eine saubere Trennung wichtig.

Was ist ein VPN? Tunnel, Verschlüsselung und Grenzen verständlich erklärt Weiterlesen »

blank

Welche VPN-Protokolle und Verschlüsselungen eignen sich für meinen Einsatz: OpenVPN, WireGuard, IKEv2 und L2TP/IPsec im Vergleich

Wer ein VPN auswählt oder betreibt, entscheidet nicht nur über „VPN an oder aus“, sondern über konkrete technische Eigenschaften: welche Krypto-Suiten verhandelt werden, welche Ports und Transportprotokolle im Netz sichtbar sind, wie sich das Tunnelverhalten hinter NAT und Firewalls verhält und wie stabil eine Verbindung bleibt, wenn sich IP-Adressen bei Mobilfunk oder WLAN-Wechseln ändern. In der Praxis treffen dabei widersprüchliche Anforderungen aufeinander: maximale Kompatibilität in restriktiven Netzwerken, geringe Latenz für Echtzeitdienste, robuste Wiederanwahl auf mobilen Endgeräten, nachvollziehbare Sicherheitsannahmen sowie ein Betriebsmodell, das zu Client-Zugriffen und Site-to-Site-Kopplungen passt.

Welche VPN-Protokolle und Verschlüsselungen eignen sich für meinen Einsatz: OpenVPN, WireGuard, IKEv2 und L2TP/IPsec im Vergleich Weiterlesen »

blank

Azure AD Registered, Azure AD Joined oder Hybrid Join: Welche Gerätebindung passt zu meinem Microsoft-365-Szenario?

Hybrid Join verbindet lokale Domänenmitgliedschaft mit einem Entra ID-Geräteobjekt. Die Einrichtung setzt eine Hybrid-Join-Konfiguration voraus und hängt in der Praxis meist von der Verzeichnis-Synchronisation ab (Microsoft Entra Connect Sync; Entra Cloud Sync je nach unterstütztem Szenario), damit das lokale Computerobjekt in Entra ID korrekt korreliert werden kann. Das Modell ist besonders anfällig für inkonsistente OU-Scopes/Filter, Dubletten (mehrere Entra-Geräteobjekte pro physischem Gerät) und Conditional-Access-Designfehler, wenn während Registrierung/Erst-Token-Ausstellung bereits „compliant“ oder ein bestimmter Join-Typ erzwungen wird.

Azure AD Registered, Azure AD Joined oder Hybrid Join: Welche Gerätebindung passt zu meinem Microsoft-365-Szenario? Weiterlesen »

blank

Was ist SMTP? E-Mail-Versand, Mailserver, Ports und typische Fehler verständlich erklärt

Im Mailprogramm ist die Nachricht fertig geschrieben, dann folgt der Klick auf „Senden“. Aus Nutzersicht wirkt das wie ein direkter Weg zum Empfänger. Technisch springt die E-Mail aber nicht vom Laptop oder Smartphone auf das Gerät der anderen Person. Sie wird über Mailserver übertragen, geprüft, weitergeleitet und schließlich in ein Postfach zugestellt.

Was ist SMTP? E-Mail-Versand, Mailserver, Ports und typische Fehler verständlich erklärt Weiterlesen »

blank

Welche HTTP-Header gibt es wofür – und wie wirken sie zusammen (Syntax, RFC, Caching, Security)?

HTTP-Header steuern in der Praxis weit mehr als nur Metadaten zu einer Anfrage oder Antwort: Sie beeinflussen Cache-Entscheidungen in Browsern, Proxys und CDNs, legen Sicherheitsgrenzen fest, verhandeln Inhaltsdarstellungen, aktivieren oder verhindern Weiterleitungen und bestimmen, ob Verbindungen wiederverwendet werden. Gleichzeitig sind Header historisch gewachsen, teils in unterschiedlichen RFCs standardisiert und werden von Implementierungen nicht immer identisch interpretiert.

Welche HTTP-Header gibt es wofür – und wie wirken sie zusammen (Syntax, RFC, Caching, Security)? Weiterlesen »

Nach oben scrollen