リファレンス
用語集
ホスティング、ネットワーキング、暗号学、法域に関する68件の用語。マーケティング抜きで定義。
短い回答
この用語集は、ホスティング、ネットワーキング、ストレージ、セキュリティ、暗号通貨、管轄権にわたって使用される68の用語を定義します — KVMやCPUスティールタイムから、MLAT、RingCT、Fourteen Eyesまで。各定義は単独で成り立つように書かれ、重要な限定事項は主張の後にではなく、主張とともに明記されています。
仮想化
- KVM
- KVMはLinuxカーネルに組み込まれたフルハードウェア仮想化であり、各ゲストに独自のカーネルと、他のテナントからのハードウェア強制分離を提供します。
- OpenVZ
- OpenVZはコンテナベースの仮想化であり、すべてのインスタンスがホストカーネルを共有するため、ゲストはカーネルモジュールをロードしたり、異なるオペレーティングシステムを実行したりできません。
- LXC
- LXCはLinuxネイティブのコンテナ化であり、ホストカーネルを共有しながら、名前空間とcgroupsでプロセスを分離します。
- ハイパーバイザー
- ハイパーバイザーとは、仮想マシンを作成・実行し、物理CPU、メモリ、I/Oを割り当てるソフトウェアレイヤーです。
- 嵌套虚拟化
- ネスト仮想化により、仮想マシン自体が仮想マシンを実行できるようになり、プロセッサの仮想化拡張機能がゲストに公開されます。
- vCPU
- vCPUは、ゲストに提示される仮想プロセッサであり、物理コアまたはスレッド上のスケジューリング時間によって支えられています。
- cloud-init
- cloud-initは、プラットフォームが提供するメタデータを使用して、仮想マシンを初回起動時に構成するための標準的なメカニズムです。
ストレージ
- NVMe
- NVMeは、ソリッドステートドライブをPCIe経由で直接接続するストレージプロトコルであり、約50万ランダムIOPS、サブ100マイクロ秒のレイテンシーに達します。
- IOPS
- IOPSは、ストレージデバイスが1秒あたりに完了する個々の読み取りまたは書き込み操作の数を測定します。
- RAID 10
- RAID 10は、ドライブのペア間でデータをミラーリングし、ミラー間でストライピングするため、冗長性と高性能の両方を提供しますが、代償として生の容量の半分を失います。
- スナップショット
- スナップショットは、仮想マシンディスクの特定時点のコピーであり、即座に取得され、同じインフラストラクチャに保存されます。
ネットワーキング
- ASN
- ASNは、独自のルーティングポリシーを制御し、BGPを介してグローバルルーティングテーブルにアドレススペースをアナウンスするネットワークを識別します。
- BGP
- BGP 是自治系统用来交换路由信息并决定流量如何穿越互联网的协议。
- IXP
- IXP 是一个共享的物理设施,网络在此直接互联,而不是支付传输提供商费用来承载它们之间的流量。
- ピアリング
- 对等互联是两个网络之间的直接互连,它们在不向第三方付费的情况下交换流量。
- IP 传输
- 传输是一种付费服务,其中一个网络为另一个网络承载通往互联网其他部分的流量。
- 任播
- 任播同时从多个位置通告同一 IP 地址,因此每个用户由 BGP 路由到最近的实例。
- IPv6
- IPv6 是互联网协议的当前版本,使用 128 位地址取代已耗尽的 32 位 IPv4 空间。
- 反向 DNS
- リバースDNSは、PTRレコードを通じてIPアドレスをホスト名に逆引きします。これは通常のDNSルックアップの逆です。
- ポート25
- ポート25は、サーバー間のSMTPメール配信に使用されるTCPポートです。
- 帯域無制限(転送量)
- 帯域無制限(転送量)とは、転送量がカウントされないことを意味しますが、ポート速度により実際に移動できる量には上限があります。
パフォーマンス
- CPUスチールタイム
- スチールタイムは、仮想CPUが実行可能であったが、ハイパーバイザーが物理コアを別のゲストに与えた時間の割合です。
- RTT
- RTT 是数据包到达目的地并返回响应所需的时间,以毫秒为单位。
- 抖动
- 抖动是数据包延迟随时间的变化,不同于平均延迟本身。
- TTFB
- TTFBは、リクエストが送信されてから応答の最初のバイトが到着するまでの時間を測定します。
セキュリティ
- LUKS
- LUKSは標準的なLinuxフルディスク暗号化形式であり、暗号化されたボリューム自体のヘッダーにキーマテリアルを格納します。
- DDoS
- DDoS攻撃は、帯域幅、接続状態、処理能力を消耗させるために、多数のソースから一度に大量のトラフィックや高負荷なリクエストを標的に送りつけます。
- トラフィックスクラビング(トラフィック浄化)
- スクラビングは、攻撃パケットを破棄し正当なトラフィックを転送するフィルタリングインフラを通じてトラフィックをルーティングします。
- ヌルルート
- ヌルルートはIPアドレスへのすべてのトラフィックを破棄し、ターゲットを完全に到達不能にすることで、より広いネットワークを保護します。
- fail2ban
- fail2banはログファイルを監視して、繰り返される認証失敗を検出し、問題のアドレスを一時的にファイアウォールで遮断します。
法と管轄
- 保証カナリア(Warrant canary)
- 令状カナリア(warrant canary)は、提供者が秘密の法的要請を受けていないことを定期的に再公開する声明です。その消滅は、要請が届いたことを示唆します。
- KYC
- KYCは、規制対象の金融機関がサービスを提供する前に課せられる本人確認義務のセットです。
- KYC不要ホスティング
- No-KYCホスティングとは、本人確認を必要としないサーバーホスティングです。政府発行の身分証明書、請求先住所、電話番号、支払いカードは不要です。
- オフショアホスティング
- オフショアホスティングとは、サーバーを自国以外の法域、通常はフォーティーン・アイズ同盟の外側で、かつEUのデータ保持規則の外側に置くことを意味します。
- ファイブ・アイズ
- ファイブ・アイズは、米国、英国、カナダ、オーストラリア、ニュージーランド間のシグナルインテリジェンス共有同盟です。
- フォーティーン・アイズ
- フォーティーン・アイズは、シグナルインテリジェンス共有グループの中で最も広範で、ファイブ・アイズにデンマーク、フランス、オランダ、ノルウェー、ベルギー、ドイツ、イタリア、スペイン、スウェーデンを加えたものです。
- MLAT
- MLAT(司法共助条約)は、ある国が他国に正式に証拠収集を要請するための条約です。
- DMCA
- DMCAは米国の著作権法で、その通知・削除手続きとセーフハーバーは米国内に所在するサービスプロバイダーに適用されます。
- データ保持
- データ保持法は、通信プロバイダーに対し、当局が後で取得できるよう、接続メタデータを一定期間保存することを要求します。
- GDPR
- GDPRは、処理がどこで行われるかに関係なく、EU内の個人データの処理を規制するEU規則です。
- IBC
- IBCは、セーシェル、ベリーズ、英領バージン諸島などの法域が提供する企業形態で、機密性と最小限の報告義務が特徴です。
- 子弹头主机
- 子弹头主机指声称忽略所有滥用投诉和执法请求(包括针对犯罪活动的)的托管服务商。它区别于匿名托管——匿名托管只是不收集身份数据。子弹头服务商的地址空间会被整体列入黑名单,邮件被拒收,用户频繁遭遇验证码。
加密货币
- 门罗币
- 门罗币是一种加密货币,通过环签名、隐形地址和 RingCT 在协议层隐藏发送方、接收方和金额。
- 环签名
- 环签名证明群组中的某一成员签署了消息,但不揭示具体是哪一位。
- 隐形地址
- 隐形地址是每次支付生成的临时目的地地址,使发往同一收款方的交易无法被关联。
- RingCT
- RingCT 在门罗币区块链上隐藏交易金额,同时仍允许网络验证输入等于输出。
- 稳定币
- 稳定币是与法币(通常是美元)挂钩、并由发行方储备支持的代币。
- TRC-20
- TRC-20 是 TRON 区块链上的代币标准,最常用于 USDT。
- 确认
- 确认是指交易所在区块之后新添加的区块,每个新区块都让回滚难度呈指数级上升。
- 原子交换
- 原子交换直接在两个钱包之间交换两种加密货币,加密学保证要么双方都完成、要么都不完成。
プライバシーツール
- WireGuard
- WireGuard 是一种 VPN 协议,内核代码约 4,000 行,采用固定的现代密码套件。
- OpenVPN
- OpenVPNは、構成可能な暗号方式を備えた成熟したユーザースペースVPNプロトコルであり、TCPまたはUDP上で動作できます。
- Tor
- Torは、単一のリレーが起点と宛先の両方を知らないように選択された、3つのボランティア運営リレーを経由してトラフィックをルーティングします。
- Torエグジットノード
- Torエグジットノードは回路内の最終リレーであり、宛先に接続するため、トラフィックの送信元として見えます。
- オニオンサービス
- オニオンサービスはTor経由でのみ到達可能なサービスであり、そのアドレスは公開鍵から導出され、いかなる権威にも登録されません。
- SOCKS5
- SOCKS5は、任意のTCPおよびUDPトラフィックを転送するプロキシプロトコルで、オプションの認証があります。
- Shadowsocks
- Shadowsocksは、トラフィック分析による識別を困難にするように設計された暗号化プロキシプロトコルです。
- ノーログポリシー
- ノーログポリシーは、接続メタデータ、ネットフロー、DNSクエリなどのユーザーアクティビティの記録を保持しないというコミットメントです。
運用
- SLA
- SLAは、サービスレベル(通常は可用性)に対する契約上のコミットメントであり、未達の場合に定義された補償があります。
- アウトオブバンドコンソール
- アウトオブバンドコンソールは、ネットワーク接続とは独立して仮想マシンのディスプレイとキーボードに接続します。
- カスタムISO
- カスタムISOサポートを使用すると、固定テンプレートリストから選択する代わりに、インストーラーイメージをアップロードしてインスタンスを起動できます。
- Terraform
- Terraformは構成ファイルでインフラを宣言し、実際の環境をそれらに合わせて調整します。
- シードボックス
- シードボックスは、大容量ストレージと高速アップロード回線を備え、トレントのダウンロードとシードを高速で行うために専用のサーバーです。
- コントロールパネル
- コントロールパネルは、サーバー、ウェブサイト、メール、データベースを管理するためのウェブインターフェースです — cPanel、DirectAdmin、CyberPanelなど。
- プロビジョニング
- プロビジョニングは、サーバーを作成、構成、配信して使用可能にするプロセスです。