Referensi
Glosarium
68 istilah dari hosting, jaringan, kriptografi, dan yurisdiksi, didefinisikan tanpa pemasaran.
Jawaban singkat
Glosarium ini mendefinisikan 68 istilah yang digunakan di seluruh hosting, jaringan, penyimpanan, keamanan, mata uang kripto, dan yurisdiksi — dari KVM dan CPU steal time hingga MLAT, RingCT, dan Fourteen Eyes. Setiap definisi ditulis untuk berdiri sendiri, dengan kualifikasi yang relevan dinyatakan bersama klaim, bukan setelahnya.
Virtualisasi
- KVM
- KVM adalah virtualisasi perangkat keras penuh yang dibangun ke dalam kernel Linux, memberi setiap tamu kernelnya sendiri dan isolasi yang ditegakkan perangkat keras dari penyewa lain.
- OpenVZ
- OpenVZ adalah virtualisasi berbasis kontainer di mana setiap instance berbagi kernel host, sehingga tamu tidak dapat memuat modul kernel atau menjalankan sistem operasi yang berbeda.
- LXC
- LXC adalah kontainerisasi asli Linux yang mengisolasi proses dengan namespaces dan cgroups sambil berbagi kernel host.
- Hypervisor
- Hypervisor adalah lapisan perangkat lunak yang membuat dan menjalankan mesin virtual, mengalokasikan CPU fisik, memori, dan IO di antara mereka.
- Virtualisasi bersarang
- Virtualisasi bersarang memungkinkan mesin virtual itu sendiri menjalankan mesin virtual, dengan mengekspos ekstensi virtualisasi prosesor ke tamu.
- vCPU
- vCPU adalah prosesor virtual yang disajikan ke tamu, didukung oleh waktu penjadwalan pada inti fisik atau utas.
- cloud-init
- cloud-init adalah mekanisme standar untuk mengonfigurasi mesin virtual pada boot pertama, menggunakan metadata yang disediakan oleh platform.
Penyimpanan
- NVMe
- NVMe adalah protokol penyimpanan yang menghubungkan solid-state drive secara langsung melalui PCIe, mencapai sekitar 500.000 IOPS acak dengan latensi di bawah 100 mikrodetik.
- IOPS
- IOPS mengukur berapa banyak operasi baca atau tulis individual yang diselesaikan perangkat penyimpanan per detik.
- RAID 10
- RAID 10 mencerminkan data di seluruh pasangan drive dan melakukan striping di seluruh mirror, memberikan redundansi dan performa tinggi dengan biaya setengah dari kapasitas mentah.
- Snapshot
- Snapshot adalah salinan titik-waktu dari disk mesin virtual, diambil secara instan dan disimpan di infrastruktur yang sama.
Jaringan
- ASN
- ASN mengidentifikasi jaringan yang mengontrol kebijakan peruteannya sendiri dan mengiklankan ruang alamatnya ke tabel perutean global melalui BGP.
- BGP
- BGP adalah protokol yang digunakan oleh sistem otonom untuk bertukar informasi perutean dan menentukan bagaimana lalu lintas melintasi internet.
- IXP
- IXP adalah fasilitas fisik bersama tempat jaringan saling terhubung secara langsung, bukan membayar penyedia transit untuk membawa lalu lintas di antara mereka.
- Peering
- Peering adalah interkoneksi langsung antara dua jaringan yang bertukar lalu lintas satu sama lain tanpa membayar pihak ketiga untuk membawanya.
- IP transit
- Transit adalah layanan berbayar di mana satu jaringan membawa lalu lintas jaringan lain ke seluruh internet.
- Anycast
- Anycast mengumumkan alamat IP yang sama dari beberapa lokasi sekaligus, sehingga setiap pengguna dirutekan ke instance terdekat oleh BGP.
- IPv6
- IPv6 adalah versi saat ini dari Protokol Internet, menggunakan alamat 128-bit untuk menggantikan ruang IPv4 32-bit yang telah habis.
- DNS Terbalik
- Reverse DNS memetakan alamat IP kembali ke hostname melalui catatan PTR, kebalikan dari pencarian DNS normal.
- Port 25
- Port 25 adalah port TCP yang digunakan untuk pengiriman email SMTP antar-server.
- Bandwidth tanpa batas
- Tanpa batas berarti volume transfer tidak dihitung, meskipun kecepatan port tetap membatasi berapa banyak yang dapat dipindahkan.
Performa
- Waktu curian CPU
- Waktu curian adalah proporsi waktu CPU virtual siap untuk berjalan tetapi hypervisor memberikan inti fisik kepada tamu lain.
- RTT
- RTT adalah waktu yang dibutuhkan paket untuk mencapai tujuan dan respons kembali, diukur dalam milidetik.
- Jitter
- Jitter adalah variasi penundaan paket dari waktu ke waktu, berbeda dengan penundaan rata-rata itu sendiri.
- TTFB
- TTFB mengukur waktu dari permintaan dikirim hingga byte pertama respons tiba.
Keamanan
- LUKS
- LUKS adalah format enkripsi disk penuh Linux standar, menyimpan materi kunci di header pada volume terenkripsi itu sendiri.
- DDoS
- Serangan DDoS membanjiri target dengan lalu lintas atau permintaan yang mahal dari banyak sumber sekaligus, untuk menghabiskan bandwidth, keadaan koneksi, atau kapasitas pemrosesan.
- Pembersihan lalu lintas
- Pembersihan merutekan lalu lintas melalui infrastruktur penyaringan yang membuang paket serangan dan meneruskan yang sah.
- Null route
- Null route membuang semua lalu lintas ke alamat IP, melindungi jaringan yang lebih luas dengan membuat target sepenuhnya tidak dapat dijangkau.
- fail2ban
- fail2ban memantau file log untuk kegagalan autentikasi berulang dan sementara memblokir alamat yang bermasalah.
Hukum & yurisdiksi
- Canary perintah penggeledahan
- Warrant canary adalah pernyataan yang diterbitkan ulang secara teratur bahwa penyedia belum menerima tuntutan hukum rahasia; hilangnya pernyataan itu menyiratkan bahwa tuntutan telah tiba.
- KYC
- KYC adalah serangkaian kewajiban verifikasi identitas yang dikenakan pada lembaga keuangan yang diatur sebelum memberikan layanan.
- Hosting Tanpa-KYC
- Hosting tanpa KYC adalah hosting server yang tidak memerlukan verifikasi identitas — tanpa KTP pemerintah, alamat penagihan, nomor telepon, atau kartu pembayaran.
- Hosting luar negeri
- Hosting lepas pantai berarti menempatkan server di yurisdiksi selain negara Anda, biasanya di luar aliansi Fourteen Eyes dan di luar aturan penyimpanan data Uni Eropa.
- Five Eyes
- Five Eyes adalah aliansi berbagi intelijen sinyal antara Amerika Serikat, Inggris, Kanada, Australia, dan Selandia Baru.
- Fourteen Eyes
- Fourteen Eyes adalah kelompok berbagi intelijen sinyal terluas, terdiri dari Five Eyes ditambah Denmark, Prancis, Belanda, Norwegia, Belgia, Jerman, Italia, Spanyol, dan Swedia.
- MLAT
- MLAT adalah perjanjian di mana satu negara secara resmi meminta negara lain untuk mengumpulkan bukti atas namanya.
- DMCA
- DMCA adalah undang-undang hak cipta Amerika Serikat yang prosedur notice-and-takedown dan safe harbour-nya berlaku untuk penyedia layanan yang berada di Amerika Serikat.
- Penyimpanan data
- Hukum penyimpanan data mewajibkan penyedia komunikasi untuk menyimpan metadata koneksi untuk periode tertentu agar otoritas dapat memperolehnya nanti.
- GDPR
- GDPR adalah peraturan UE yang mengatur pemrosesan data pribadi orang-orang di UE, di mana pun pemrosesan itu terjadi.
- IBC
- IBC adalah bentuk perusahaan yang ditawarkan oleh yurisdiksi seperti Seychelles, Belize, dan Kepulauan Virgin Britania, yang ditandai dengan kerahasiaan dan pelaporan minimal.
- Hosting Antipeluru
- Hosting antipeluru menggambarkan penyedia yang mengabaikan semua keluhan penyalahgunaan dan penegakan hukum, termasuk untuk aktivitas kriminal.
Mata Uang Kripto
- Monero
- Monero adalah mata uang kripto yang menyembunyikan pengirim, penerima, dan jumlah di tingkat protokol menggunakan tanda tangan cincin, alamat siluman, dan RingCT.
- Tanda Tangan Cincin
- Tanda tangan cincin membuktikan bahwa satu anggota grup menandatangani pesan tanpa mengungkapkan siapa.
- Alamat Siluman
- Alamat siluman adalah alamat tujuan sekali pakai yang dihasilkan untuk setiap pembayaran sehingga transaksi ke penerima yang sama tidak dapat ditautkan.
- RingCT
- RingCT menyembunyikan jumlah transaksi di blockchain Monero sambil tetap memungkinkan jaringan memverifikasi bahwa input sama dengan output.
- Stablecoin
- Stablecoin adalah token yang dipatok ke mata uang fiat, biasanya dolar AS, dan didukung oleh cadangan yang dipegang oleh penerbit.
- TRC-20
- TRC-20 adalah standar token di blockchain TRON, paling umum digunakan untuk USDT.
- Konfirmasi
- Konfirmasi adalah blok yang ditambahkan ke rantai setelah blok yang berisi transaksi, masing-masing membuat pembalikan secara eksponensial lebih sulit.
- Tukar Atom
- Tukar atom menukar dua mata uang kripto secara langsung antara dompet, dengan kriptografi yang menjamin bahwa kedua sisi selesai atau tidak ada yang selesai.
Perkakas privasi
- WireGuard
- WireGuard adalah protokol VPN yang diimplementasikan dalam sekitar 4.000 baris kode kernel dengan rangkaian cipher modern yang tetap.
- OpenVPN
- OpenVPN adalah protokol VPN ruang pengguna yang matang dengan cipher yang dapat dikonfigurasi dan dapat berjalan melalui TCP atau UDP.
- Tor
- Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
- Node keluar Tor
- Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
- Layanan bawang
- Layanan bawang adalah layanan yang hanya dapat dijangkau melalui Tor, yang alamatnya diturunkan dari kunci publiknya, bukan didaftarkan ke otoritas mana pun.
- SOCKS5
- SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
- Shadowsocks
- Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
- Kebijakan tanpa-log
- Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.
- SPF
- SPF adalah catatan DNS yang mencantumkan server mana yang berwenang mengirim email untuk sebuah domain.
- DKIM
- DKIM menandatangani pesan keluar secara kriptografis sehingga penerima dapat memverifikasi domain dan bahwa konten tidak diubah selama transit.
- DMARC
- DMARC memberi tahu penerima apa yang harus dilakukan dengan pesan yang gagal dalam SPF dan DKIM, dan ke mana harus mengirim laporan agregat.
Operasi
- SLA
- SLA adalah komitmen kontrak untuk tingkat layanan, biasanya ketersediaan, dengan kompensasi yang ditentukan saat tidak dipenuhi.
- Konsol out-of-band
- Konsol out-of-band terhubung ke tampilan dan keyboard mesin virtual secara independen dari koneksi jaringannya.
- ISO Kustom
- Dukungan ISO kustom memungkinkan Anda mengunggah image penginstal dan mem-boot instance darinya, alih-alih memilih dari daftar template tetap.
- Terraform
- Terraform mendeklarasikan infrastruktur dalam file konfigurasi dan merekonsiliasi lingkungan nyata sesuai dengan file tersebut.
- Seedbox
- Seedbox adalah server yang didedikasikan untuk mengunduh dan men-seed torrent dengan kecepatan tinggi, biasanya dengan penyimpanan besar dan uplink cepat.
- Panel kontrol
- Panel kontrol adalah antarmuka web untuk mengelola server, situs web, email, dan database — cPanel, DirectAdmin, CyberPanel, dan sejenisnya.
- Provisioning
- Provisioning adalah proses membuat, mengonfigurasi, dan mengirimkan server sehingga siap digunakan.