Referenz

Glossar

68 Begriffe aus Hosting, Netzwerk, Kryptografie und Rechtsräumen, ohne Marketing definiert.

Kurze Antwort

Dieses Glossar definiert 68 Begriffe aus den Bereichen Hosting, Netzwerktechnik, Speicher, Sicherheit, Kryptowährung und Recht — von KVM und CPU-Steal-Time bis hin zu MLAT, RingCT und den Fourteen Eyes. Jede Definition ist eigenständig verfasst, wobei die entscheidende Einschränkung direkt bei der Aussage steht und nicht erst später.

Virtualisierung

KVM
KVM ist vollständige Hardware-Virtualisierung, die in den Linux-Kernel integriert ist und jedem Gast einen eigenen Kernel und hardwaregestützte Isolierung von anderen Mandanten bietet.
OpenVZ
OpenVZ ist containerbasierte Virtualisierung, bei der jede Instanz den Host-Kernel teilt, sodass Gäste keine Kernel-Module laden oder ein anderes Betriebssystem ausführen können.
LXC
LXC ist Linux-native Containerisierung, die Prozesse mit Namespaces und Cgroups isoliert, während der Host-Kernel geteilt wird.
Hypervisor
Ein Hypervisor ist die Softwareschicht, die virtuelle Maschinen erstellt und ausführt und physische CPU, Speicher und E/A zwischen ihnen zuteilt.
Verschachtelte Virtualisierung
Verschachtelte Virtualisierung ermöglicht es einer virtuellen Maschine, selbst virtuelle Maschinen auszuführen, indem die Prozessor-Virtualisierungserweiterungen dem Gast exponiert werden.
vCPU
Eine vCPU ist ein virtueller Prozessor, der einem Gast präsentiert wird und durch Planungszeit auf einem physischen Kern oder Thread unterstützt wird.
cloud-init
cloud-init ist der Standardmechanismus zur Konfiguration einer virtuellen Maschine beim ersten Start unter Verwendung von Metadaten, die von der Plattform bereitgestellt werden.

Speicher

NVMe
NVMe ist ein Speicherprotokoll, das Solid-State-Laufwerke direkt über PCIe verbindet und etwa 500.000 zufällige IOPS mit einer Latenz von unter 100 Mikrosekunden erreicht.
IOPS
IOPS misst, wie viele einzelne Lese- oder Schreiboperationen ein Speichergerät pro Sekunde durchführt.
RAID 10
RAID 10 spiegelt Daten über Paare von Laufwerken und stripet über die Spiegel, was Redundanz und hohe Leistung bietet, auf Kosten der Hälfte der Rohkapazität.
Snapshot
Ein Snapshot ist eine Point-in-Time-Kopie eines virtuellen Maschinen-Datenträgers, die sofort erstellt und auf derselben Infrastruktur gespeichert wird.

Netzwerk

ASN
Eine ASN identifiziert ein Netzwerk, das seine eigene Routing-Policy kontrolliert und seinen Adressraum über BGP in die globale Routing-Tabelle ankündigt.
BGP
BGP ist das Protokoll, mit dem autonome Systeme Routing-Informationen austauschen und entscheiden, wie Datenverkehr das Internet durchquert.
IXP
Ein IXP ist eine gemeinsame physische Einrichtung, in der Netzwerke direkt miteinander verbunden sind, anstatt einen Transit-Provider zu bezahlen, der den Verkehr zwischen ihnen transportiert.
Peering
Peering ist eine direkte Verbindung zwischen zwei Netzwerken, die Verkehr miteinander austauschen, ohne einen Dritten für den Transport zu bezahlen.
IP-Transit
Transit ist ein kostenpflichtiger Dienst, bei dem ein Netzwerk den Verkehr eines anderen Netzwerks zum Rest des Internets transportiert.
Anycast
Anycast kündigt dieselbe IP-Adresse gleichzeitig von mehreren Standorten an, sodass jeder Nutzer von BGP zum nächsten Standort geroutet wird.
IPv6
IPv6 ist die aktuelle Version des Internetprotokolls, das 128-Bit-Adressen verwendet, um den erschöpften 32-Bit-IPv4-Raum zu ersetzen.
Reverse DNS
Reverse DNS bildet eine IP-Adresse über einen PTR-Eintrag auf einen Hostnamen ab – das Gegenteil einer normalen DNS-Abfrage.
Port 25
Port 25 ist der TCP-Port, der für die Server-zu-Server-Zustellung von E-Mails über SMTP verwendet wird.
Unbegrenzter Traffic
Unbegrenzt bedeutet, dass das übertragene Datenvolumen nicht gezählt wird, wobei die Portgeschwindigkeit weiterhin begrenzt, wie viel tatsächlich übertragen werden kann.

Leistung

CPU-Steal-Zeit
Steal-Zeit ist der Anteil der Zeit, in der eine virtuelle CPU bereit war zu laufen, aber der Hypervisor den physischen Kern einem anderen Gast gegeben hat.
RTT
RTT ist die Zeit, die ein Paket benötigt, um zu einem Ziel zu gelangen und die Antwort zurückzukehren, gemessen in Millisekunden.
Jitter
Jitter ist die Variation der Paketverzögerung im Laufe der Zeit, im Gegensatz zur durchschnittlichen Verzögerung selbst.
TTFB
TTFB misst die Zeit von der Anfrage bis zum Eintreffen des ersten Antwort-Bytes.

Sicherheit

LUKS
LUKS ist das Standard-Linux-Full-Disk-Encryption-Format, das Schlüsselmaterial in einem Header auf dem verschlüsselten Volume selbst speichert.
DDoS
Ein DDoS-Angriff überflutet ein Ziel mit Traffic oder teuren Anfragen von vielen Quellen gleichzeitig, um Bandbreite, Verbindungsstatus oder Verarbeitungskapazität zu erschöpfen.
Traffic-Bereinigung (Scrubbing)
Beim Scrubbing wird der Verkehr durch Filterinfrastruktur geleitet, die Angriffspakete verwirft und legitime weiterleitet.
Null-Route
Eine Null-Route verwirft den gesamten Verkehr zu einer IP-Adresse, schützt das größere Netzwerk, indem sie das Ziel komplett unerreichbar macht.
fail2ban
fail2ban überwacht Logdateien auf wiederholte Anmeldefehler und sperrt die offensiven Adressen temporär per Firewall.

Kryptowährung

Monero
Monero ist eine Kryptowährung, die Sender, Empfänger und Betrag auf Protokollebene mithilfe von Ringsignaturen, Stealth-Adressen und RingCT verbirgt.
Ringsignatur
Eine Ringsignatur beweist, dass ein Mitglied einer Gruppe eine Nachricht signiert hat, ohne zu offenbaren, welches Mitglied es ist.
Stealth-Adresse
Eine Stealth-Adresse ist eine einmalige Zieladresse, die für jede Zahlung generiert wird, sodass Transaktionen an denselben Empfänger nicht verknüpft werden können.
RingCT
RingCT verbirgt Transaktionsbeträge auf der Monero-Blockchain und ermöglicht es dem Netzwerk dennoch zu verifizieren, dass Eingänge gleich Ausgängen sind.
Stablecoin
Ein Stablecoin ist ein Token, der an eine Fiat-Währung gekoppelt ist, typischerweise an den US-Dollar, und durch Reserven des Emittenten gedeckt ist.
TRC-20
TRC-20 ist der Token-Standard auf der TRON-Blockchain, der am häufigsten für USDT verwendet wird.
Bestätigung
Eine Bestätigung ist ein Block, der nach dem Block mit einer Transaktion zur Chain hinzugefügt wird, wodurch eine Umkehr exponentiell schwieriger wird.
Atomic Swap
Ein Atomic Swap tauscht zwei Kryptowährungen direkt zwischen Wallets aus, wobei die Kryptographie garantiert, dass entweder beide Seiten abgeschlossen werden oder keine.

Privacy-Werkzeuge

WireGuard
WireGuard ist ein VPN-Protokoll, das in etwa 4.000 Zeilen Kernelcode mit einem festen, modernen Cipher-Suite implementiert ist.
OpenVPN
OpenVPN ist ein ausgereiftes Userspace-VPN-Protokoll mit konfigurierbaren Chiffren, das über TCP oder UDP laufen kann.
Tor
Tor leitet Verkehr über drei von Freiwilligen betriebene Relais, die so gewählt werden, dass kein einzelnes Relais sowohl Ursprung als auch Ziel kennt.
Tor-Exit-Knoten
Ein Tor-Exit-Knoten ist das letzte Relais in einem Schaltkreis, das die Verbindung zum Ziel herstellt und daher als Quelle des Verkehrs erscheint.
Onion-Service
Ein Onion-Service ist ein Dienst, der nur über Tor erreichbar ist und dessen Adresse von seinem öffentlichen Schlüssel abgeleitet wird, nicht von einer Behörde registriert.
SOCKS5
SOCKS5 ist ein Proxy-Protokoll, das beliebigen TCP- und UDP-Verkehr mit optionaler Authentifizierung weiterleitet.
Shadowsocks
Shadowsocks ist ein verschlüsseltes Proxy-Protokoll, das schwer durch Verkehrsanalyse zu identifizieren sein soll.
No-Logs-Richtlinie
Eine No-Logs-Richtlinie ist die Zusage, keine Aufzeichnungen über Benutzeraktivitäten wie Verbindungsmetadaten, Netflow oder DNS-Abfragen zu speichern.

E-Mail

SPF
SPF ist ein DNS-Eintrag, der auflistet, welche Server autorisiert sind, E-Mails für eine Domain zu senden.
DKIM
DKIM signiert ausgehende Nachrichten kryptografisch, damit ein Empfänger die Domain verifizieren und feststellen kann, dass der Inhalt nicht auf dem Transportweg verändert wurde.
DMARC
DMARC teilt Empfängern mit, was sie mit Nachrichten tun sollen, die SPF und DKIM nicht bestehen, und wohin sie Sammelberichte senden sollen.

Betrieb

SLA
Eine SLA ist eine vertragliche Zusage für ein Serviceniveau, in der Regel Verfügbarkeit, mit festgelegter Entschädigung, wenn sie nicht eingehalten wird.
Out-of-Band-Konsole
Eine Out-of-Band-Konsole ist an die Anzeige und Tastatur einer virtuellen Maschine angeschlossen, unabhängig von ihrer Netzwerkverbindung.
Benutzerdefiniertes ISO
Mit Custom-ISO-Support können Sie ein Installationsimage hochladen und die Instanz davon starten, anstatt aus einer festen Vorlagenliste zu wählen.
Terraform
Terraform deklariert Infrastruktur in Konfigurationsdateien und gleicht die reale Umgebung damit ab.
Seedbox
Eine Seedbox ist ein Server, der zum schnellen Herunterladen und Seeden von Torrents dediziert ist, typischerweise mit großem Speicher und schnellem Uplink.
Kontrollzentrum
Ein Kontrollzentrum ist eine Weboberfläche zur Verwaltung von Servern, Websites, E-Mail und Datenbanken – cPanel, DirectAdmin, CyberPanel und ähnliche.
Bereitstellung
Provisionierung ist der Prozess der Erstellung, Konfiguration und Bereitstellung eines Servers, bis er einsatzbereit ist.