Referenz
Glossar
68 Begriffe aus Hosting, Netzwerk, Kryptografie und Rechtsräumen, ohne Marketing definiert.
Kurze Antwort
Dieses Glossar definiert 68 Begriffe aus den Bereichen Hosting, Netzwerktechnik, Speicher, Sicherheit, Kryptowährung und Recht — von KVM und CPU-Steal-Time bis hin zu MLAT, RingCT und den Fourteen Eyes. Jede Definition ist eigenständig verfasst, wobei die entscheidende Einschränkung direkt bei der Aussage steht und nicht erst später.
Virtualisierung
- KVM
- KVM ist vollständige Hardware-Virtualisierung, die in den Linux-Kernel integriert ist und jedem Gast einen eigenen Kernel und hardwaregestützte Isolierung von anderen Mandanten bietet.
- OpenVZ
- OpenVZ ist containerbasierte Virtualisierung, bei der jede Instanz den Host-Kernel teilt, sodass Gäste keine Kernel-Module laden oder ein anderes Betriebssystem ausführen können.
- LXC
- LXC ist Linux-native Containerisierung, die Prozesse mit Namespaces und Cgroups isoliert, während der Host-Kernel geteilt wird.
- Hypervisor
- Ein Hypervisor ist die Softwareschicht, die virtuelle Maschinen erstellt und ausführt und physische CPU, Speicher und E/A zwischen ihnen zuteilt.
- Verschachtelte Virtualisierung
- Verschachtelte Virtualisierung ermöglicht es einer virtuellen Maschine, selbst virtuelle Maschinen auszuführen, indem die Prozessor-Virtualisierungserweiterungen dem Gast exponiert werden.
- vCPU
- Eine vCPU ist ein virtueller Prozessor, der einem Gast präsentiert wird und durch Planungszeit auf einem physischen Kern oder Thread unterstützt wird.
- cloud-init
- cloud-init ist der Standardmechanismus zur Konfiguration einer virtuellen Maschine beim ersten Start unter Verwendung von Metadaten, die von der Plattform bereitgestellt werden.
Speicher
- NVMe
- NVMe ist ein Speicherprotokoll, das Solid-State-Laufwerke direkt über PCIe verbindet und etwa 500.000 zufällige IOPS mit einer Latenz von unter 100 Mikrosekunden erreicht.
- IOPS
- IOPS misst, wie viele einzelne Lese- oder Schreiboperationen ein Speichergerät pro Sekunde durchführt.
- RAID 10
- RAID 10 spiegelt Daten über Paare von Laufwerken und stripet über die Spiegel, was Redundanz und hohe Leistung bietet, auf Kosten der Hälfte der Rohkapazität.
- Snapshot
- Ein Snapshot ist eine Point-in-Time-Kopie eines virtuellen Maschinen-Datenträgers, die sofort erstellt und auf derselben Infrastruktur gespeichert wird.
Netzwerk
- ASN
- Eine ASN identifiziert ein Netzwerk, das seine eigene Routing-Policy kontrolliert und seinen Adressraum über BGP in die globale Routing-Tabelle ankündigt.
- BGP
- BGP ist das Protokoll, mit dem autonome Systeme Routing-Informationen austauschen und entscheiden, wie Datenverkehr das Internet durchquert.
- IXP
- Ein IXP ist eine gemeinsame physische Einrichtung, in der Netzwerke direkt miteinander verbunden sind, anstatt einen Transit-Provider zu bezahlen, der den Verkehr zwischen ihnen transportiert.
- Peering
- Peering ist eine direkte Verbindung zwischen zwei Netzwerken, die Verkehr miteinander austauschen, ohne einen Dritten für den Transport zu bezahlen.
- IP-Transit
- Transit ist ein kostenpflichtiger Dienst, bei dem ein Netzwerk den Verkehr eines anderen Netzwerks zum Rest des Internets transportiert.
- Anycast
- Anycast kündigt dieselbe IP-Adresse gleichzeitig von mehreren Standorten an, sodass jeder Nutzer von BGP zum nächsten Standort geroutet wird.
- IPv6
- IPv6 ist die aktuelle Version des Internetprotokolls, das 128-Bit-Adressen verwendet, um den erschöpften 32-Bit-IPv4-Raum zu ersetzen.
- Reverse DNS
- Reverse DNS bildet eine IP-Adresse über einen PTR-Eintrag auf einen Hostnamen ab – das Gegenteil einer normalen DNS-Abfrage.
- Port 25
- Port 25 ist der TCP-Port, der für die Server-zu-Server-Zustellung von E-Mails über SMTP verwendet wird.
- Unbegrenzter Traffic
- Unbegrenzt bedeutet, dass das übertragene Datenvolumen nicht gezählt wird, wobei die Portgeschwindigkeit weiterhin begrenzt, wie viel tatsächlich übertragen werden kann.
Leistung
- CPU-Steal-Zeit
- Steal-Zeit ist der Anteil der Zeit, in der eine virtuelle CPU bereit war zu laufen, aber der Hypervisor den physischen Kern einem anderen Gast gegeben hat.
- RTT
- RTT ist die Zeit, die ein Paket benötigt, um zu einem Ziel zu gelangen und die Antwort zurückzukehren, gemessen in Millisekunden.
- Jitter
- Jitter ist die Variation der Paketverzögerung im Laufe der Zeit, im Gegensatz zur durchschnittlichen Verzögerung selbst.
- TTFB
- TTFB misst die Zeit von der Anfrage bis zum Eintreffen des ersten Antwort-Bytes.
Sicherheit
- LUKS
- LUKS ist das Standard-Linux-Full-Disk-Encryption-Format, das Schlüsselmaterial in einem Header auf dem verschlüsselten Volume selbst speichert.
- DDoS
- Ein DDoS-Angriff überflutet ein Ziel mit Traffic oder teuren Anfragen von vielen Quellen gleichzeitig, um Bandbreite, Verbindungsstatus oder Verarbeitungskapazität zu erschöpfen.
- Traffic-Bereinigung (Scrubbing)
- Beim Scrubbing wird der Verkehr durch Filterinfrastruktur geleitet, die Angriffspakete verwirft und legitime weiterleitet.
- Null-Route
- Eine Null-Route verwirft den gesamten Verkehr zu einer IP-Adresse, schützt das größere Netzwerk, indem sie das Ziel komplett unerreichbar macht.
- fail2ban
- fail2ban überwacht Logdateien auf wiederholte Anmeldefehler und sperrt die offensiven Adressen temporär per Firewall.
Recht und Gerichtsbarkeit
- Warrant Canary
- Eine Warrant Canary ist eine regelmäßig neu veröffentlichte Erklärung, dass ein Anbieter keine geheime rechtliche Aufforderung erhalten hat; ihr Verschwinden impliziert, dass eine eingetroffen ist.
- KYC
- KYC ist die Reihe von Identitätsprüfungspflichten, die regulierten Finanzinstituten vor der Bereitstellung von Diensten auferlegt werden.
- No-KYC-Hosting
- No-KYC-Hosting ist Server-Hosting, das keine Identitätsprüfung erfordert — kein amtlicher Ausweis, keine Rechnungsadresse, keine Telefonnummer und keine Zahlungskarte.
- Offshore-Hosting
- Offshore-Hosting bedeutet, einen Server in einer anderen Jurisdiktion als der eigenen zu platzieren, typischerweise außerhalb der Fourteen-Eyes-Allianzen und der EU-Datenspeicherungsvorschriften.
- Five Eyes
- Die Five Eyes ist ein Geheimdienst-Bündnis zur Informationsweitergabe zwischen den USA, dem Vereinigten Königreich, Kanada, Australien und Neuseeland.
- Fourteen Eyes
- Die Fourteen Eyes ist die weiteste der Geheimdienst-Bündnisse zur Informationsweitergabe, bestehend aus den Five Eyes plus Dänemark, Frankreich, den Niederlande, Norwegen, Belgien, Deutschland, Italien, Spanien und Schweden.
- MLAT
- Ein MLAT ist ein Vertrag, durch den ein Land ein anderes formell ersucht, Beweise in seinem Namen zu sammeln.
- DMCA
- Der DMCA ist ein US-amerikanisches Urheberrechtsgesetz, dessen Notice-and-Takedown-Verfahren und Safe Harbor für Dienstleister mit Sitz in den USA gelten.
- Datenspeicherung
- Datenspeicherungsgesetze verpflichten Kommunikationsanbieter, Verbindungsmetadaten für einen festgelegten Zeitraum zu speichern, damit Behörden sie später abrufen können.
- GDPR
- Die DSGVO ist die EU-Verordnung, die die Verarbeitung personenbezogener Daten von Personen in der EU regelt, unabhängig davon, wo die Verarbeitung stattfindet.
- IBC
- Eine IBC ist eine Unternehmensform, die von Jurisdiktionen wie Seychellen, Belize und den Britischen Jungferninseln angeboten wird, gekennzeichnet durch Vertraulichkeit und minimale Berichtspflichten.
- Bulletproof Hosting
- Bulletproof Hosting bezeichnet einen Anbieter, der behauptet, alle Missbrauchsbeschwerden und Strafverfolgungsmaßnahmen zu ignorieren, auch bei kriminellen Aktivitäten.
Kryptowährung
- Monero
- Monero ist eine Kryptowährung, die Sender, Empfänger und Betrag auf Protokollebene mithilfe von Ringsignaturen, Stealth-Adressen und RingCT verbirgt.
- Ringsignatur
- Eine Ringsignatur beweist, dass ein Mitglied einer Gruppe eine Nachricht signiert hat, ohne zu offenbaren, welches Mitglied es ist.
- Stealth-Adresse
- Eine Stealth-Adresse ist eine einmalige Zieladresse, die für jede Zahlung generiert wird, sodass Transaktionen an denselben Empfänger nicht verknüpft werden können.
- RingCT
- RingCT verbirgt Transaktionsbeträge auf der Monero-Blockchain und ermöglicht es dem Netzwerk dennoch zu verifizieren, dass Eingänge gleich Ausgängen sind.
- Stablecoin
- Ein Stablecoin ist ein Token, der an eine Fiat-Währung gekoppelt ist, typischerweise an den US-Dollar, und durch Reserven des Emittenten gedeckt ist.
- TRC-20
- TRC-20 ist der Token-Standard auf der TRON-Blockchain, der am häufigsten für USDT verwendet wird.
- Bestätigung
- Eine Bestätigung ist ein Block, der nach dem Block mit einer Transaktion zur Chain hinzugefügt wird, wodurch eine Umkehr exponentiell schwieriger wird.
- Atomic Swap
- Ein Atomic Swap tauscht zwei Kryptowährungen direkt zwischen Wallets aus, wobei die Kryptographie garantiert, dass entweder beide Seiten abgeschlossen werden oder keine.
Privacy-Werkzeuge
- WireGuard
- WireGuard ist ein VPN-Protokoll, das in etwa 4.000 Zeilen Kernelcode mit einem festen, modernen Cipher-Suite implementiert ist.
- OpenVPN
- OpenVPN ist ein ausgereiftes Userspace-VPN-Protokoll mit konfigurierbaren Chiffren, das über TCP oder UDP laufen kann.
- Tor
- Tor leitet Verkehr über drei von Freiwilligen betriebene Relais, die so gewählt werden, dass kein einzelnes Relais sowohl Ursprung als auch Ziel kennt.
- Tor-Exit-Knoten
- Ein Tor-Exit-Knoten ist das letzte Relais in einem Schaltkreis, das die Verbindung zum Ziel herstellt und daher als Quelle des Verkehrs erscheint.
- Onion-Service
- Ein Onion-Service ist ein Dienst, der nur über Tor erreichbar ist und dessen Adresse von seinem öffentlichen Schlüssel abgeleitet wird, nicht von einer Behörde registriert.
- SOCKS5
- SOCKS5 ist ein Proxy-Protokoll, das beliebigen TCP- und UDP-Verkehr mit optionaler Authentifizierung weiterleitet.
- Shadowsocks
- Shadowsocks ist ein verschlüsseltes Proxy-Protokoll, das schwer durch Verkehrsanalyse zu identifizieren sein soll.
- No-Logs-Richtlinie
- Eine No-Logs-Richtlinie ist die Zusage, keine Aufzeichnungen über Benutzeraktivitäten wie Verbindungsmetadaten, Netflow oder DNS-Abfragen zu speichern.
- SPF
- SPF ist ein DNS-Eintrag, der auflistet, welche Server autorisiert sind, E-Mails für eine Domain zu senden.
- DKIM
- DKIM signiert ausgehende Nachrichten kryptografisch, damit ein Empfänger die Domain verifizieren und feststellen kann, dass der Inhalt nicht auf dem Transportweg verändert wurde.
- DMARC
- DMARC teilt Empfängern mit, was sie mit Nachrichten tun sollen, die SPF und DKIM nicht bestehen, und wohin sie Sammelberichte senden sollen.
Betrieb
- SLA
- Eine SLA ist eine vertragliche Zusage für ein Serviceniveau, in der Regel Verfügbarkeit, mit festgelegter Entschädigung, wenn sie nicht eingehalten wird.
- Out-of-Band-Konsole
- Eine Out-of-Band-Konsole ist an die Anzeige und Tastatur einer virtuellen Maschine angeschlossen, unabhängig von ihrer Netzwerkverbindung.
- Benutzerdefiniertes ISO
- Mit Custom-ISO-Support können Sie ein Installationsimage hochladen und die Instanz davon starten, anstatt aus einer festen Vorlagenliste zu wählen.
- Terraform
- Terraform deklariert Infrastruktur in Konfigurationsdateien und gleicht die reale Umgebung damit ab.
- Seedbox
- Eine Seedbox ist ein Server, der zum schnellen Herunterladen und Seeden von Torrents dediziert ist, typischerweise mit großem Speicher und schnellem Uplink.
- Kontrollzentrum
- Ein Kontrollzentrum ist eine Weboberfläche zur Verwaltung von Servern, Websites, E-Mail und Datenbanken – cPanel, DirectAdmin, CyberPanel und ähnliche.
- Bereitstellung
- Provisionierung ist der Prozess der Erstellung, Konfiguration und Bereitstellung eines Servers, bis er einsatzbereit ist.