Riferimento

Glossario

68 termini di hosting, networking, crittografia e giurisdizione, definiti senza marketing.

Risposta breve

Questo glossario definisce 68 termini usati in hosting, rete, storage, sicurezza, criptovaluta e giurisdizione — da KVM e CPU steal time a MLAT, RingCT e Fourteen Eyes. Ogni definizione è scritta per essere autosufficiente, con la qualifica che conta dichiarata accanto all'affermazione piuttosto che dopo.

Virtualizzazione

KVM
KVM è una virtualizzazione completa dell'hardware integrata nel kernel Linux, che dà a ogni guest il proprio kernel e un isolamento dal hardware di altri tenant.
OpenVZ
OpenVZ è una virtualizzazione basata su container in cui ogni istanza condivide il kernel dell'host, quindi i guest non possono caricare moduli del kernel o eseguire un sistema operativo diverso.
LXC
LXC è una containerizzazione nativa di Linux che isola i processi con namespace e cgroups condividendo il kernel dell'host.
Hypervisor
Un hypervisor è il livello software che crea ed esegue macchine virtuali, allocando CPU fisica, memoria e I/O tra di esse.
Virtualizzazione annidata
La virtualizzazione annidata consente a una macchina virtuale di eseguire a sua volta macchine virtuali, esponendo le estensioni di virtualizzazione del processore al guest.
vCPU
Una vCPU è un processore virtuale presentato a un guest, supportato da tempo di pianificazione su un core o thread fisico.
cloud-init
cloud-init è il meccanismo standard per configurare una macchina virtuale al primo avvio, usando metadati forniti dalla piattaforma.

Archiviazione

NVMe
NVMe è un protocollo di storage che collega unità a stato solido direttamente tramite PCIe, raggiungendo circa 500.000 IOPS casuali con latenza sotto i 100 microsecondi.
IOPS
IOPS misura quante operazioni individuali di lettura o scrittura un dispositivo di storage completa al secondo.
RAID 10
Il RAID 10 rispecchia i dati su coppie di unità e li distribuisce in stripe attraverso i mirror, dando sia ridondanza che alte prestazioni al costo di metà della capacità lorda.
Snapshot
Uno snapshot è una copia point-in-time del disco di una macchina virtuale, presa istantaneamente e memorizzata sulla stessa infrastruttura.

Reti

ASN
Un ASN identifica una rete che controlla la propria politica di routing e annuncia il proprio spazio di indirizzi alla tabella di routing globale tramite BGP.
BGP
BGP è il protocollo che i sistemi autonomi usano per scambiare informazioni di instradamento e decidere come il traffico attraversa Internet.
IXP
Un IXP è una struttura fisica condivisa in cui le reti si interconnettono direttamente invece di pagare un provider di transito per trasportare il traffico tra di loro.
Peering
Il peering è un'interconnessione diretta tra due reti che scambiano traffico tra loro senza pagare una terza parte per trasportarlo.
Transito IP
Il transito è un servizio a pagamento in cui una rete trasporta il traffico di un'altra rete verso il resto di Internet.
Anycast
L'anycast annuncia lo stesso indirizzo IP da più posizioni contemporaneamente, così ogni utente viene instradato all'istanza più vicina tramite BGP.
IPv6
IPv6 è la versione attuale del protocollo Internet, che usa indirizzi a 128 bit per sostituire lo spazio IPv4 a 32 bit esaurito.
DNS inverso
Il DNS inverso associa un indirizzo IP a un hostname tramite un record PTR, l'inverso di una normale query DNS.
Porta 25
La porta 25 è la porta TCP usata per la consegna della posta SMTP tra server.
Larghezza di banda non misurata
Non misurata significa che il volume di trasferimento non viene conteggiato, anche se la velocità della porta limita comunque quanto può essere spostato.

Prestazioni

Tempo di steal della CPU
Il tempo di steal è la proporzione di tempo in cui una CPU virtuale era pronta a girare ma l'hypervisor ha dato il core fisico a un altro guest.
RTT
L'RTT è il tempo impiegato da un pacchetto per raggiungere una destinazione e per far ritornare la risposta, misurato in millisecondi.
Jitter
Il jitter è la variazione del ritardo dei pacchetti nel tempo, distinto dal ritardo medio in sé.
TTFB
Il TTFB misura il tempo dalla richiesta inviata al primo byte della risposta.

Sicurezza

LUKS
LUKS è il formato standard di crittografia completa del disco su Linux, che memorizza il materiale della chiave in un header sul volume crittografato stesso.
DDoS
Un attacco DDoS inonda un bersaglio con traffico o richieste costose da molte fonti contemporaneamente, per esaurire banda, stato delle connessioni o capacità di elaborazione.
Filtraggio del traffico
Il filtraggio instrada il traffico attraverso infrastrutture di filtro che scartano i pacchetti di attacco e inoltrano quelli legittimi.
Null route
Una null route scarta tutto il traffico verso un indirizzo IP, proteggendo la rete più ampia rendendo il bersaglio completamente irraggiungibile.
fail2ban
fail2ban monitora i file di log per ripetuti errori di autenticazione e blocca temporaneamente gli indirizzi responsabili tramite firewall.

Criptovaluta

Monero
Monero è una criptovaluta che nasconde mittente, destinatario e importo a livello di protocollo usando firme ad anello, indirizzi stealth e RingCT.
Firma ad anello
Una firma ad anello dimostra che un membro di un gruppo ha firmato un messaggio senza rivelare quale.
Indirizzo stealth
Un indirizzo stealth è un indirizzo di destinazione monouso generato per ogni pagamento, così che le transazioni allo stesso destinatario non possano essere collegate.
RingCT
RingCT nasconde gli importi delle transazioni sulla blockchain di Monero consentendo comunque alla rete di verificare che gli input siano uguali agli output.
Stablecoin
Una stablecoin è un token ancorato a una valuta fiat, tipicamente il dollaro statunitense, e supportato da riserve detenute da un emittente.
TRC-20
TRC-20 è lo standard di token sulla blockchain TRON, usato più comunemente per USDT.
Conferma
Una conferma è un blocco aggiunto alla catena dopo il blocco contenente una transazione, ognuno rende l'inversione esponenzialmente più difficile.
Scambio atomico
Uno scambio atomico scambia due criptovalute direttamente tra portafogli, con la crittografia che garantisce che entrambe le parti si completino o nessuna delle due.

Strumenti per la privacy

WireGuard
WireGuard è un protocollo VPN implementato in circa 4.000 righe di codice kernel con una suite di cifrari moderna e fissa.
OpenVPN
OpenVPN è un protocollo VPN maturo che opera nello spazio utente, con cifrari configurabili che possono funzionare su TCP o UDP.
Tor
Tor instrada il traffico attraverso tre relay gestiti da volontari, scelti in modo che nessun singolo relay conosca sia l'origine che la destinazione.
Nodo di uscita Tor
Un nodo di uscita Tor è il relay finale in un circuito, che si collega alla destinazione e quindi appare come la fonte del traffico.
Servizio onion
Un servizio onion è un servizio raggiungibile solo tramite Tor, il cui indirizzo deriva dalla sua chiave pubblica piuttosto che essere registrato presso un'autorità.
SOCKS5
SOCKS5 è un protocollo proxy che inoltra traffico TCP e UDP arbitrario, con autenticazione opzionale.
Shadowsocks
Shadowsocks è un protocollo proxy crittografato progettato per essere difficile da identificare tramite analisi del traffico.
Politica di no-log
Una politica di no-log è un impegno a non conservare registrazioni dell'attività dell'utente come metadati di connessione, netflow o query DNS.

Email

SPF
SPF è un record DNS che elenca quali server sono autorizzati a inviare posta per un dominio.
DKIM
DKIM firma crittograficamente i messaggi in uscita così che un ricevente possa verificare il dominio e che il contenuto non sia stato alterato in transito.
DMARC
DMARC dice ai riceventi cosa fare con i messaggi che falliscono SPF e DKIM, e dove inviare report aggregati.

Operazioni

SLA
Un SLA è un impegno contrattuale a un livello di servizio, di solito la disponibilità, con un risarcimento definito quando non viene rispettato.
Console out-of-band
Una console out-of-band si collega al display e alla tastiera di una macchina virtuale indipendentemente dalla sua connessione di rete.
ISO personalizzato
Il supporto ISO personalizzato consente di caricare un'immagine di installazione e avviare l'istanza da essa, anziché scegliere da un elenco di modelli fissi.
Terraform
Terraform dichiara l'infrastruttura in file di configurazione e riconcilia l'ambiente reale con essi.
Seedbox
Una seedbox è un server dedicato al download e al seeding di torrent ad alta velocità, tipicamente con grande storage e uplink veloce.
Pannello di controllo
Un pannello di controllo è un'interfaccia web per amministrare server, siti, posta e database — cPanel, DirectAdmin, CyberPanel e simili.
Provisioning
Il provisioning è il processo di creazione, configurazione e consegna di un server affinché sia pronto per l'uso.