-
Notifications
You must be signed in to change notification settings - Fork 0
Slovnicek
Zkratky a pojmy, na které narazíš. Řazeno abecedně.
802.1Q — standard pro VLAN tagování. Vloží do ethernetového rámce čtyři bajty s číslem VLANy.
802.11a/b/g/n/ac/ax/be — generace WiFi. Marketingově WiFi 4 (n), 5 (ac), 6 (ax), 7 (be).
AAAA — DNS záznam překládající jméno na IPv6 adresu. Obdoba záznamu A pro IPv4.
Access point (AP) — zařízení převádějící Ethernet na WiFi. Není to router.
ACME — protokol, kterým se automaticky žádá o certifikát. Používá ho Let's Encrypt. Viz certifikáty.
ARP — protokol pro zjištění MAC adresy podle IP adresy. Funguje jen uvnitř jednoho segmentu.
BGP — směrovací protokol, kterým si mezi sebou vyměňují cesty poskytovatelé. Drží pohromadě internet.
Bridge — režim, ve kterém krabice poskytovatele přestane routovat a chová se jen jako modem.
Broadcast — vysílání všem v segmentu naráz. Neprojde přes router ani mezi VLANami.
CGNAT — NAT na straně poskytovatele. Sdílíš veřejnou adresu s dalšími zákazníky a nemůžeš přijímat příchozí spojení. Rozsah 100.64.0.0/10.
CIDR — zápis prefixu lomítkem, například /24. Viz prefixy a masky.
DHCP — protokol, kterým zařízení automaticky získá adresu a další nastavení. Viz DHCP a DNS.
DNAT — přepis cílové adresy. Základ port forwardingu.
DOCKER-USER — řetězec v netfilteru, který Docker nechává tobě. Jediné rozumné místo pro vlastní omezení kontejnerů. Viz Docker a firewall.
DFS — kanály v pásmu 5 GHz sdílené s radary. Při detekci radaru se AP musí přeladit.
DNS — překlad jmen na adresy.
DoH / DoT — DNS přenášené přes HTTPS nebo TLS. Chrání soukromí, ale obchází tvůj lokální resolver.
Dual-stack — souběžný provoz IPv4 a IPv6.
Forward auth — způsob, jak reverse proxy deleguje ověření uživatele na samostatnou službu. Viz autentizace.
FCS — kontrolní součet na konci ethernetového rámce.
Gateway (brána) — router, kterému posíláš vše, co není ve tvé síti.
Hairpin NAT (NAT loopback) — schopnost routeru obsloužit přístup zevnitř na vlastní veřejnou adresu. Mnoho routerů to neumí, proto se port forwarding testuje zvenku.
Handshake — úvodní výměna paketů před navázáním TCP spojení.
HSTS — hlavička říkající prohlížeči, aby na doménu chodil vždy přes HTTPS. Viz TLS.
Hop (skok) — jeden průchod routerem.
IGMP — protokol pro správu multicastových skupin. Potřeba pro IPTV.
iperf3 — nástroj na měření propustnosti. Viz nástroje.
LACP — protokol pro agregaci víc síťových linek do jedné. Viz Proxmox a sítě.
Latence — doba, než paket doletí tam a zpátky. Měří se pingem.
Link-local — adresa platná jen v rámci segmentu. V IPv6 začíná fe80::.
MAC adresa — šestibajtový identifikátor síťové karty.
macvlan — režim, ve kterém kontejner dostane vlastní MAC a IP přímo v LAN. Viz sítě v Dockeru.
mDNS — protokol pro objevování zařízení v místní síti. Používá ho AirPlay, Chromecast, tiskárny. Přes VLANu neprojde bez reflektoru.
MTU — největší velikost paketu, kterou linka unese. Standardně 1500 bajtů.
Most (bridge) — softwarový switch v Linuxu. V Proxmoxu vmbr0.
Multicast — vysílání skupině příjemců. V IPv6 nahradilo broadcast.
NAT — překlad adres. Umožňuje víc zařízení sdílet jednu veřejnou adresu.
NAPT — přesnější název pro NAT, protože se překládají i porty.
netfilter — firewall v jádře Linuxu. iptables, nftables, ufw i firewalld jsou jen rozhraní k němu. Viz Linux firewall.
nftables — moderní rozhraní k netfilteru, nástupce iptables.
OSPF — směrovací protokol pro vnitřek organizace.
Paket — jednotka dat na vrstvě 3. Na vrstvě 2 je to rámec, na vrstvě 4 segment.
PoE — napájení po datovém kabelu. Standardy 802.3af (15 W), at (30 W), bt (90 W).
Port — číslo rozlišující službu na jednom stroji. Viz porty a spojení.
Port forwarding — pravidlo přeposílající příchozí spojení na konkrétní vnitřní zařízení.
Prefix — číslo za lomítkem určující, kolik bitů adresy tvoří síť.
Prefix delegation — mechanismus, kterým poskytovatel v IPv6 přiděluje celý blok adres místo jedné.
PTR — DNS záznam pro zpětný překlad z adresy na jméno.
Reverse proxy — služba rozdělující příchozí požadavky mezi vnitřní aplikace podle domény. Viz reverse proxy.
Rámec (frame) — jednotka dat na vrstvě 2.
Resolver — DNS server, který za tebe vyřeší dotaz.
Reverse proxy — služba, která podle doménového jména rozděluje příchozí požadavky mezi vnitřní servery. Viz vzdálený přístup.
Roaming — přechod klienta mezi access pointy. Rozhoduje o něm klient, ne síť.
RST — TCP paket odmítající spojení. Projeví se jako okamžité „connection refused".
SNAT — přepis zdrojové adresy. Základ NATu ven.
SNI — jméno domény, které klient posílá nešifrovaně na začátku TLS spojení. Umožňuje víc webů na jedné IP. Viz TLS.
SLAAC — bezstavová autokonfigurace v IPv6. Zařízení si adresu vygeneruje samo z prefixu.
SSID — jméno WiFi sítě.
Stavový firewall — firewall, který si pamatuje otevřená spojení a propouští odpovědi automaticky.
Switch — zařízení rozvádějící provoz podle MAC adres na vrstvě 2.
X-Forwarded-For — hlavička, kterou proxy předává aplikaci skutečnou IP klienta. Bez ní fail2ban blokuje proxy místo útočníka.
TCP — spolehlivý transportní protokol s potvrzováním a zachováním pořadí.
TTL — u paketu počítadlo zbývajících skoků, u DNS doba platnosti záznamu. Dvě různé věci se stejnou zkratkou.
Trunk — port na switchi přenášející víc VLAN naráz.
UDP — nespolehlivý transportní protokol bez navazování spojení. Rychlý, používá se pro DNS, hry, VPN.
UPnP — mechanismus, kterým si aplikace samy otevírají porty. Bezpečnostně sporné, doporučuje se vypnout.
VLAN — logicky oddělená síť na sdílené fyzické infrastruktuře.
WireGuard — moderní VPN protokol. Viz WireGuard.
WPA2 / WPA3 — způsoby zabezpečení WiFi. WPA3 je novější a bezpečnější.
Našel jsi chybu nebo něco chybí? Založ issue nebo pošli pull request. — Psáno 2026, licence CC BY-SA 4.0
Základy
- Cesta paketu
- Vrstvy a zapouzdření
- MAC, ARP a přepínání
- Prefixy a masky
- Směrování
- DHCP a DNS
- Porty a spojení
- NAT a port forwarding
Domácí síť
IPv6
Linux firewall
TLS a reverse proxy
- TLS a HTTPS
- HTTP, QUIC a WebSocket
- Reverse proxy
- Caddy
- Nginx
- Traefik
- Certifikáty a Let's Encrypt
- Vlastní certifikační autorita
Kryptografie
- Stavební kameny
- Veřejný a soukromý klíč
- Diffie-Hellman
- Hashe, HMAC a podpisy
- Náhodnost a entropie
- TLS handshake
- Postkvantová kryptografie
- Šifrování disků a souborů
Virtualizace a kontejnery
Diagnostika
Vzdálený přístup
Provoz a bezpečnost
Praxe