Referensi

Glosarium

68 istilah dari hosting, jaringan, kriptografi, dan yurisdiksi, didefinisikan tanpa pemasaran.

Jawaban singkat

Glosarium ini mendefinisikan 68 istilah yang digunakan di seluruh hosting, jaringan, penyimpanan, keamanan, mata uang kripto, dan yurisdiksi — dari KVM dan CPU steal time hingga MLAT, RingCT, dan Fourteen Eyes. Setiap definisi ditulis untuk berdiri sendiri, dengan kualifikasi yang relevan dinyatakan bersama klaim, bukan setelahnya.

Virtualisasi

KVM
KVM adalah virtualisasi perangkat keras penuh yang dibangun ke dalam kernel Linux, memberi setiap tamu kernelnya sendiri dan isolasi yang ditegakkan perangkat keras dari penyewa lain.
OpenVZ
OpenVZ adalah virtualisasi berbasis kontainer di mana setiap instance berbagi kernel host, sehingga tamu tidak dapat memuat modul kernel atau menjalankan sistem operasi yang berbeda.
LXC
LXC adalah kontainerisasi asli Linux yang mengisolasi proses dengan namespaces dan cgroups sambil berbagi kernel host.
Hypervisor
Hypervisor adalah lapisan perangkat lunak yang membuat dan menjalankan mesin virtual, mengalokasikan CPU fisik, memori, dan IO di antara mereka.
Virtualisasi bersarang
Virtualisasi bersarang memungkinkan mesin virtual itu sendiri menjalankan mesin virtual, dengan mengekspos ekstensi virtualisasi prosesor ke tamu.
vCPU
vCPU adalah prosesor virtual yang disajikan ke tamu, didukung oleh waktu penjadwalan pada inti fisik atau utas.
cloud-init
cloud-init adalah mekanisme standar untuk mengonfigurasi mesin virtual pada boot pertama, menggunakan metadata yang disediakan oleh platform.

Penyimpanan

NVMe
NVMe adalah protokol penyimpanan yang menghubungkan solid-state drive secara langsung melalui PCIe, mencapai sekitar 500.000 IOPS acak dengan latensi di bawah 100 mikrodetik.
IOPS
IOPS mengukur berapa banyak operasi baca atau tulis individual yang diselesaikan perangkat penyimpanan per detik.
RAID 10
RAID 10 mencerminkan data di seluruh pasangan drive dan melakukan striping di seluruh mirror, memberikan redundansi dan performa tinggi dengan biaya setengah dari kapasitas mentah.
Snapshot
Snapshot adalah salinan titik-waktu dari disk mesin virtual, diambil secara instan dan disimpan di infrastruktur yang sama.

Jaringan

ASN
ASN mengidentifikasi jaringan yang mengontrol kebijakan peruteannya sendiri dan mengiklankan ruang alamatnya ke tabel perutean global melalui BGP.
BGP
BGP adalah protokol yang digunakan oleh sistem otonom untuk bertukar informasi perutean dan menentukan bagaimana lalu lintas melintasi internet.
IXP
IXP adalah fasilitas fisik bersama tempat jaringan saling terhubung secara langsung, bukan membayar penyedia transit untuk membawa lalu lintas di antara mereka.
Peering
Peering adalah interkoneksi langsung antara dua jaringan yang bertukar lalu lintas satu sama lain tanpa membayar pihak ketiga untuk membawanya.
IP transit
Transit adalah layanan berbayar di mana satu jaringan membawa lalu lintas jaringan lain ke seluruh internet.
Anycast
Anycast mengumumkan alamat IP yang sama dari beberapa lokasi sekaligus, sehingga setiap pengguna dirutekan ke instance terdekat oleh BGP.
IPv6
IPv6 adalah versi saat ini dari Protokol Internet, menggunakan alamat 128-bit untuk menggantikan ruang IPv4 32-bit yang telah habis.
DNS Terbalik
Reverse DNS memetakan alamat IP kembali ke hostname melalui catatan PTR, kebalikan dari pencarian DNS normal.
Port 25
Port 25 adalah port TCP yang digunakan untuk pengiriman email SMTP antar-server.
Bandwidth tanpa batas
Tanpa batas berarti volume transfer tidak dihitung, meskipun kecepatan port tetap membatasi berapa banyak yang dapat dipindahkan.

Performa

Waktu curian CPU
Waktu curian adalah proporsi waktu CPU virtual siap untuk berjalan tetapi hypervisor memberikan inti fisik kepada tamu lain.
RTT
RTT adalah waktu yang dibutuhkan paket untuk mencapai tujuan dan respons kembali, diukur dalam milidetik.
Jitter
Jitter adalah variasi penundaan paket dari waktu ke waktu, berbeda dengan penundaan rata-rata itu sendiri.
TTFB
TTFB mengukur waktu dari permintaan dikirim hingga byte pertama respons tiba.

Keamanan

LUKS
LUKS adalah format enkripsi disk penuh Linux standar, menyimpan materi kunci di header pada volume terenkripsi itu sendiri.
DDoS
Serangan DDoS membanjiri target dengan lalu lintas atau permintaan yang mahal dari banyak sumber sekaligus, untuk menghabiskan bandwidth, keadaan koneksi, atau kapasitas pemrosesan.
Pembersihan lalu lintas
Pembersihan merutekan lalu lintas melalui infrastruktur penyaringan yang membuang paket serangan dan meneruskan yang sah.
Null route
Null route membuang semua lalu lintas ke alamat IP, melindungi jaringan yang lebih luas dengan membuat target sepenuhnya tidak dapat dijangkau.
fail2ban
fail2ban memantau file log untuk kegagalan autentikasi berulang dan sementara memblokir alamat yang bermasalah.

Mata Uang Kripto

Monero
Monero adalah mata uang kripto yang menyembunyikan pengirim, penerima, dan jumlah di tingkat protokol menggunakan tanda tangan cincin, alamat siluman, dan RingCT.
Tanda Tangan Cincin
Tanda tangan cincin membuktikan bahwa satu anggota grup menandatangani pesan tanpa mengungkapkan siapa.
Alamat Siluman
Alamat siluman adalah alamat tujuan sekali pakai yang dihasilkan untuk setiap pembayaran sehingga transaksi ke penerima yang sama tidak dapat ditautkan.
RingCT
RingCT menyembunyikan jumlah transaksi di blockchain Monero sambil tetap memungkinkan jaringan memverifikasi bahwa input sama dengan output.
Stablecoin
Stablecoin adalah token yang dipatok ke mata uang fiat, biasanya dolar AS, dan didukung oleh cadangan yang dipegang oleh penerbit.
TRC-20
TRC-20 adalah standar token di blockchain TRON, paling umum digunakan untuk USDT.
Konfirmasi
Konfirmasi adalah blok yang ditambahkan ke rantai setelah blok yang berisi transaksi, masing-masing membuat pembalikan secara eksponensial lebih sulit.
Tukar Atom
Tukar atom menukar dua mata uang kripto secara langsung antara dompet, dengan kriptografi yang menjamin bahwa kedua sisi selesai atau tidak ada yang selesai.

Perkakas privasi

WireGuard
WireGuard adalah protokol VPN yang diimplementasikan dalam sekitar 4.000 baris kode kernel dengan rangkaian cipher modern yang tetap.
OpenVPN
OpenVPN adalah protokol VPN ruang pengguna yang matang dengan cipher yang dapat dikonfigurasi dan dapat berjalan melalui TCP atau UDP.
Tor
Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
Node keluar Tor
Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
Layanan bawang
Layanan bawang adalah layanan yang hanya dapat dijangkau melalui Tor, yang alamatnya diturunkan dari kunci publiknya, bukan didaftarkan ke otoritas mana pun.
SOCKS5
SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
Shadowsocks
Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
Kebijakan tanpa-log
Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.

Email

SPF
SPF adalah catatan DNS yang mencantumkan server mana yang berwenang mengirim email untuk sebuah domain.
DKIM
DKIM menandatangani pesan keluar secara kriptografis sehingga penerima dapat memverifikasi domain dan bahwa konten tidak diubah selama transit.
DMARC
DMARC memberi tahu penerima apa yang harus dilakukan dengan pesan yang gagal dalam SPF dan DKIM, dan ke mana harus mengirim laporan agregat.

Operasi

SLA
SLA adalah komitmen kontrak untuk tingkat layanan, biasanya ketersediaan, dengan kompensasi yang ditentukan saat tidak dipenuhi.
Konsol out-of-band
Konsol out-of-band terhubung ke tampilan dan keyboard mesin virtual secara independen dari koneksi jaringannya.
ISO Kustom
Dukungan ISO kustom memungkinkan Anda mengunggah image penginstal dan mem-boot instance darinya, alih-alih memilih dari daftar template tetap.
Terraform
Terraform mendeklarasikan infrastruktur dalam file konfigurasi dan merekonsiliasi lingkungan nyata sesuai dengan file tersebut.
Seedbox
Seedbox adalah server yang didedikasikan untuk mengunduh dan men-seed torrent dengan kecepatan tinggi, biasanya dengan penyimpanan besar dan uplink cepat.
Panel kontrol
Panel kontrol adalah antarmuka web untuk mengelola server, situs web, email, dan database — cPanel, DirectAdmin, CyberPanel, dan sejenisnya.
Provisioning
Provisioning adalah proses membuat, mengonfigurasi, dan mengirimkan server sehingga siap digunakan.