Riferimento
Glossario
68 termini di hosting, networking, crittografia e giurisdizione, definiti senza marketing.
Risposta breve
Questo glossario definisce 68 termini usati in hosting, rete, storage, sicurezza, criptovaluta e giurisdizione — da KVM e CPU steal time a MLAT, RingCT e Fourteen Eyes. Ogni definizione è scritta per essere autosufficiente, con la qualifica che conta dichiarata accanto all'affermazione piuttosto che dopo.
Virtualizzazione
- KVM
- KVM è una virtualizzazione completa dell'hardware integrata nel kernel Linux, che dà a ogni guest il proprio kernel e un isolamento dal hardware di altri tenant.
- OpenVZ
- OpenVZ è una virtualizzazione basata su container in cui ogni istanza condivide il kernel dell'host, quindi i guest non possono caricare moduli del kernel o eseguire un sistema operativo diverso.
- LXC
- LXC è una containerizzazione nativa di Linux che isola i processi con namespace e cgroups condividendo il kernel dell'host.
- Hypervisor
- Un hypervisor è il livello software che crea ed esegue macchine virtuali, allocando CPU fisica, memoria e I/O tra di esse.
- Virtualizzazione annidata
- La virtualizzazione annidata consente a una macchina virtuale di eseguire a sua volta macchine virtuali, esponendo le estensioni di virtualizzazione del processore al guest.
- vCPU
- Una vCPU è un processore virtuale presentato a un guest, supportato da tempo di pianificazione su un core o thread fisico.
- cloud-init
- cloud-init è il meccanismo standard per configurare una macchina virtuale al primo avvio, usando metadati forniti dalla piattaforma.
Archiviazione
- NVMe
- NVMe è un protocollo di storage che collega unità a stato solido direttamente tramite PCIe, raggiungendo circa 500.000 IOPS casuali con latenza sotto i 100 microsecondi.
- IOPS
- IOPS misura quante operazioni individuali di lettura o scrittura un dispositivo di storage completa al secondo.
- RAID 10
- Il RAID 10 rispecchia i dati su coppie di unità e li distribuisce in stripe attraverso i mirror, dando sia ridondanza che alte prestazioni al costo di metà della capacità lorda.
- Snapshot
- Uno snapshot è una copia point-in-time del disco di una macchina virtuale, presa istantaneamente e memorizzata sulla stessa infrastruttura.
Reti
- ASN
- Un ASN identifica una rete che controlla la propria politica di routing e annuncia il proprio spazio di indirizzi alla tabella di routing globale tramite BGP.
- BGP
- BGP è il protocollo che i sistemi autonomi usano per scambiare informazioni di instradamento e decidere come il traffico attraversa Internet.
- IXP
- Un IXP è una struttura fisica condivisa in cui le reti si interconnettono direttamente invece di pagare un provider di transito per trasportare il traffico tra di loro.
- Peering
- Il peering è un'interconnessione diretta tra due reti che scambiano traffico tra loro senza pagare una terza parte per trasportarlo.
- Transito IP
- Il transito è un servizio a pagamento in cui una rete trasporta il traffico di un'altra rete verso il resto di Internet.
- Anycast
- L'anycast annuncia lo stesso indirizzo IP da più posizioni contemporaneamente, così ogni utente viene instradato all'istanza più vicina tramite BGP.
- IPv6
- IPv6 è la versione attuale del protocollo Internet, che usa indirizzi a 128 bit per sostituire lo spazio IPv4 a 32 bit esaurito.
- DNS inverso
- Il DNS inverso associa un indirizzo IP a un hostname tramite un record PTR, l'inverso di una normale query DNS.
- Porta 25
- La porta 25 è la porta TCP usata per la consegna della posta SMTP tra server.
- Larghezza di banda non misurata
- Non misurata significa che il volume di trasferimento non viene conteggiato, anche se la velocità della porta limita comunque quanto può essere spostato.
Prestazioni
- Tempo di steal della CPU
- Il tempo di steal è la proporzione di tempo in cui una CPU virtuale era pronta a girare ma l'hypervisor ha dato il core fisico a un altro guest.
- RTT
- L'RTT è il tempo impiegato da un pacchetto per raggiungere una destinazione e per far ritornare la risposta, misurato in millisecondi.
- Jitter
- Il jitter è la variazione del ritardo dei pacchetti nel tempo, distinto dal ritardo medio in sé.
- TTFB
- Il TTFB misura il tempo dalla richiesta inviata al primo byte della risposta.
Sicurezza
- LUKS
- LUKS è il formato standard di crittografia completa del disco su Linux, che memorizza il materiale della chiave in un header sul volume crittografato stesso.
- DDoS
- Un attacco DDoS inonda un bersaglio con traffico o richieste costose da molte fonti contemporaneamente, per esaurire banda, stato delle connessioni o capacità di elaborazione.
- Filtraggio del traffico
- Il filtraggio instrada il traffico attraverso infrastrutture di filtro che scartano i pacchetti di attacco e inoltrano quelli legittimi.
- Null route
- Una null route scarta tutto il traffico verso un indirizzo IP, proteggendo la rete più ampia rendendo il bersaglio completamente irraggiungibile.
- fail2ban
- fail2ban monitora i file di log per ripetuti errori di autenticazione e blocca temporaneamente gli indirizzi responsabili tramite firewall.
Legge e giurisdizione
- Canary di mandato
- Un warrant canary è una dichiarazione ripubblicata regolarmente secondo cui un provider non ha ricevuto una richiesta legale segreta; la sua scomparsa implica che una ne è arrivata.
- KYC
- KYC è l'insieme degli obblighi di verifica dell'identità imposti agli istituti finanziari regolamentati prima di fornire servizi.
- Hosting senza KYC
- L'hosting No-KYC è un servizio di hosting che non richiede verifica dell'identità — niente documento di identità governativo, indirizzo di fatturazione, numero di telefono o carta di pagamento.
- Hosting offshore
- L'hosting offshore significa posizionare un server in una giurisdizione diversa dalla propria, tipicamente al di fuori delle alleanze dei Quattordici Occhi e al di fuori delle regole di conservazione dei dati dell'UE.
- Five Eyes
- Il Five Eyes è un'alleanza di condivisione di intelligence tra Stati Uniti, Regno Unito, Canada, Australia e Nuova Zelanda.
- Fourteen Eyes
- I Fourteen Eyes sono il più ampio raggruppamento di condivisione di intelligence, comprendente i Five Eyes più Danimarca, Francia, Paesi Bassi, Norvegia, Belgio, Germania, Italia, Spagna e Svezia.
- MLAT
- Un MLAT è un trattato attraverso il quale un paese richiede formalmente a un altro di raccogliere prove per suo conto.
- DMCA
- Il DMCA è una legge sul copyright degli Stati Uniti la cui procedura di notice-and-takedown e il safe harbour si applicano a fornitori di servizi situati negli Stati Uniti.
- Conservazione dei dati
- Le leggi sulla conservazione dei dati richiedono ai fornitori di servizi di comunicazione di memorizzare i metadati di connessione per un periodo definito, in modo che le autorità possano ottenerli in seguito.
- GDPR
- Il GDPR è il regolamento dell'UE che disciplina il trattamento dei dati personali di persone nell'UE, indipendentemente da dove avviene il trattamento.
- IBC
- Una IBC è una forma societaria offerta da giurisdizioni come Seychelles, Belize e Isole Vergini Britanniche, caratterizzata da riservatezza e requisiti di dichiarazione minimi.
- Hosting blindato
- L'hosting blindato descrive un fornitore che sostiene di ignorare tutti i reclami per abuso e le forze dell'ordine, anche per attività criminali.
Criptovaluta
- Monero
- Monero è una criptovaluta che nasconde mittente, destinatario e importo a livello di protocollo usando firme ad anello, indirizzi stealth e RingCT.
- Firma ad anello
- Una firma ad anello dimostra che un membro di un gruppo ha firmato un messaggio senza rivelare quale.
- Indirizzo stealth
- Un indirizzo stealth è un indirizzo di destinazione monouso generato per ogni pagamento, così che le transazioni allo stesso destinatario non possano essere collegate.
- RingCT
- RingCT nasconde gli importi delle transazioni sulla blockchain di Monero consentendo comunque alla rete di verificare che gli input siano uguali agli output.
- Stablecoin
- Una stablecoin è un token ancorato a una valuta fiat, tipicamente il dollaro statunitense, e supportato da riserve detenute da un emittente.
- TRC-20
- TRC-20 è lo standard di token sulla blockchain TRON, usato più comunemente per USDT.
- Conferma
- Una conferma è un blocco aggiunto alla catena dopo il blocco contenente una transazione, ognuno rende l'inversione esponenzialmente più difficile.
- Scambio atomico
- Uno scambio atomico scambia due criptovalute direttamente tra portafogli, con la crittografia che garantisce che entrambe le parti si completino o nessuna delle due.
Strumenti per la privacy
- WireGuard
- WireGuard è un protocollo VPN implementato in circa 4.000 righe di codice kernel con una suite di cifrari moderna e fissa.
- OpenVPN
- OpenVPN è un protocollo VPN maturo che opera nello spazio utente, con cifrari configurabili che possono funzionare su TCP o UDP.
- Tor
- Tor instrada il traffico attraverso tre relay gestiti da volontari, scelti in modo che nessun singolo relay conosca sia l'origine che la destinazione.
- Nodo di uscita Tor
- Un nodo di uscita Tor è il relay finale in un circuito, che si collega alla destinazione e quindi appare come la fonte del traffico.
- Servizio onion
- Un servizio onion è un servizio raggiungibile solo tramite Tor, il cui indirizzo deriva dalla sua chiave pubblica piuttosto che essere registrato presso un'autorità.
- SOCKS5
- SOCKS5 è un protocollo proxy che inoltra traffico TCP e UDP arbitrario, con autenticazione opzionale.
- Shadowsocks
- Shadowsocks è un protocollo proxy crittografato progettato per essere difficile da identificare tramite analisi del traffico.
- Politica di no-log
- Una politica di no-log è un impegno a non conservare registrazioni dell'attività dell'utente come metadati di connessione, netflow o query DNS.
- SPF
- SPF è un record DNS che elenca quali server sono autorizzati a inviare posta per un dominio.
- DKIM
- DKIM firma crittograficamente i messaggi in uscita così che un ricevente possa verificare il dominio e che il contenuto non sia stato alterato in transito.
- DMARC
- DMARC dice ai riceventi cosa fare con i messaggi che falliscono SPF e DKIM, e dove inviare report aggregati.
Operazioni
- SLA
- Un SLA è un impegno contrattuale a un livello di servizio, di solito la disponibilità, con un risarcimento definito quando non viene rispettato.
- Console out-of-band
- Una console out-of-band si collega al display e alla tastiera di una macchina virtuale indipendentemente dalla sua connessione di rete.
- ISO personalizzato
- Il supporto ISO personalizzato consente di caricare un'immagine di installazione e avviare l'istanza da essa, anziché scegliere da un elenco di modelli fissi.
- Terraform
- Terraform dichiara l'infrastruttura in file di configurazione e riconcilia l'ambiente reale con essi.
- Seedbox
- Una seedbox è un server dedicato al download e al seeding di torrent ad alta velocità, tipicamente con grande storage e uplink veloce.
- Pannello di controllo
- Un pannello di controllo è un'interfaccia web per amministrare server, siti, posta e database — cPanel, DirectAdmin, CyberPanel e simili.
- Provisioning
- Il provisioning è il processo di creazione, configurazione e consegna di un server affinché sia pronto per l'uso.