Referência

Glossário

68 termos de alojamento, redes, criptografia e jurisdição, definidos sem marketing.

Resposta curta

Este glossário define 68 termos utilizados em alojamento, redes, armazenamento, segurança, criptomoedas e jurisdição — de KVM e CPU steal time a MLAT, RingCT e Fourteen Eyes. Cada definição é escrita para ser autónoma, com a qualificação relevante apresentada juntamente com a afirmação, e não depois dela.

Virtualização

KVM
KVM é virtualização completa de hardware integrada no kernel Linux, dando a cada convidado o seu próprio kernel e isolamento imposto por hardware dos outros inquilinos.
OpenVZ
OpenVZ é virtualização baseada em contentores em que cada instância partilha o kernel do anfitrião, pelo que os convidados não podem carregar módulos do kernel nem executar um sistema operativo diferente.
LXC
LXC é contentorização nativa do Linux que isola processos com namespaces e cgroups, partilhando o kernel do anfitrião.
Hipervisor
Um hipervisor é a camada de software que cria e executa máquinas virtuais, alocando CPU física, memória e I/O entre elas.
Virtualização aninhada
A virtualização aninhada permite que uma máquina virtual execute, ela própria, máquinas virtuais, expondo as extensões de virtualização do processador ao convidado.
vCPU
Uma vCPU é um processador virtual apresentado a um convidado, suportado por tempo de agendamento num núcleo físico ou thread.
cloud-init
cloud-init é o mecanismo padrão para configurar uma máquina virtual no primeiro arranque, usando metadados fornecidos pela plataforma.

Armazenamento

NVMe
NVMe é um protocolo de armazenamento que liga unidades de estado sólido diretamente sobre PCIe, atingindo aproximadamente 500 000 IOPS aleatórios com latência abaixo de 100 microssegundos.
IOPS
IOPS mede quantas operações individuais de leitura ou escrita um dispositivo de armazenamento completa por segundo.
RAID 10
RAID 10 espelha dados em pares de discos e distribui (striping) através dos espelhos, dando redundância e alto desempenho ao custo de metade da capacidade bruta.
Instantâneo
Um instantâneo é uma cópia pontual de um disco de máquina virtual, criada instantaneamente e armazenada na mesma infraestrutura.

Rede

ASN
Um ASN identifica uma rede que controla a sua própria política de encaminhamento e anuncia o seu espaço de endereços à tabela de encaminhamento global via BGP.
BGP
BGP é o protocolo que sistemas autónomos usam para trocar informação de encaminhamento e decidir como o tráfego atravessa a internet.
IXP
Um IXP é uma instalação física partilhada onde redes se interligam diretamente em vez de pagarem a um fornecedor de trânsito para transportar tráfego entre elas.
Peering
Peering é uma interligação direta entre duas redes que trocam tráfego entre si sem pagar a terceiros para o transportar.
Trânsito IP
Trânsito é um serviço pago em que uma rede transporta o tráfego de outra para o resto da internet.
Anycast
Anycast anuncia o mesmo endereço IP a partir de várias localizações ao mesmo tempo, para que cada utilizador seja encaminhado para a instância mais próxima via BGP.
IPv6
IPv6 é a versão atual do Protocolo de Internet, usando endereços de 128 bits para substituir o espaço IPv4 de 32 bits, já esgotado.
DNS reverso
O DNS reverso mapeia um endereço IP de volta para um nome de host através de um registo PTR, o inverso de uma consulta DNS normal.
Porta 25
A porta 25 é a porta TCP usada para entrega de correio SMTP entre servidores.
Largura de banda não medida
Ilimitado significa que o volume de transferência não é contado, embora a velocidade da porta ainda limite o que pode ser movido.

Desempenho

Tempo de roubo de CPU
Tempo de roubo é a proporção de tempo em que uma CPU virtual estava pronta para executar, mas o hipervisor deu o núcleo físico a outro convidado.
RTT
RTT é o tempo para um pacote chegar a um destino e para a resposta voltar, medido em milissegundos.
Jitter
Jitter é a variação no atraso de pacotes ao longo do tempo, ao contrário do atraso médio em si.
TTFB
TTFB mede o tempo desde o envio de um pedido até à chegada do primeiro byte da resposta.

Segurança

LUKS
LUKS é o formato padrão de encriptação de disco completo em Linux, armazenando material de chave num cabeçalho no próprio volume encriptado.
DDoS
Um ataque DDoS inunda um alvo com tráfego ou pedidos dispendiosos de muitas fontes ao mesmo tempo, para esgotar largura de banda, estado de conexão ou capacidade de processamento.
Filtragem de tráfego
A filtragem roteia o tráfego através de infraestrutura de filtragem que descarta pacotes de ataque e encaminha os legítimos.
Rota nula
Uma rota nula descarta todo o tráfego para um endereço IP, protegendo a rede mais ampla ao tornar o alvo completamente inacessível.
fail2ban
O fail2ban monitoriza ficheiros de log para falhas repetidas de autenticação e bloqueia temporariamente os endereços ofensivos no firewall.

Criptomoeda

Monero
Monero é uma criptomoeda que oculta remetente, destinatário e valor ao nível do protocolo usando assinaturas em anel, endereços furtivos e RingCT.
Assinatura em anel
Uma assinatura em anel prova que um membro de um grupo assinou uma mensagem sem revelar qual.
Endereço furtivo
Um endereço furtivo é um endereço de destino de utilização única gerado para cada pagamento para que transações para o mesmo destinatário não possam ser associadas.
RingCT
O RingCT oculta os montantes das transações na blockchain Monero, permitindo ainda que a rede verifique que as entradas são iguais às saídas.
Stablecoin
Uma stablecoin é um token indexado a uma moeda fiduciária, normalmente o dólar americano, e garantido por reservas detidas por um emissor.
TRC-20
TRC-20 é o padrão de token na blockchain TRON, mais comumente usado para USDT.
Confirmação
Uma confirmação é um bloco adicionado à cadeia após o bloco que contém uma transação, cada um tornando a reversão exponencialmente mais difícil.
Troca atómica
Uma troca atómica troca duas criptomoedas diretamente entre carteiras, com criptografia que garante que ou ambos os lados são concluídos ou nenhum o é.

Ferramentas de privacidade

WireGuard
WireGuard é um protocolo VPN implementado em cerca de 4.000 linhas de código de núcleo com um conjunto de cifras moderno e fixo.
OpenVPN
OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
Tor
O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
Nó de saída Tor
Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
Serviço onion
Um serviço onion é um serviço acessível apenas através do Tor, cujo endereço é derivado da sua chave pública em vez de ser registado junto de qualquer autoridade.
SOCKS5
SOCKS5 é um protocolo de proxy que encaminha tráfego TCP e UDP arbitrário, com autenticação opcional.
Shadowsocks
Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
Política de ausência de registos
Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.

E-mail

SPF
SPF é um registo DNS que lista quais os servidores autorizados a enviar correio para um domínio.
DKIM
DKIM assina criptograficamente as mensagens enviadas para que o recetor possa verificar o domínio e que o conteúdo não foi alterado em trânsito.
DMARC
DMARC indica aos recetores o que fazer com mensagens que falham SPF e DKIM, e para onde enviar relatórios agregados.

Operações

SLA
Um SLA é um compromisso contratual para um nível de serviço, geralmente disponibilidade, com compensação definida quando esse nível é falhado.
Consola fora de banda
Uma consola fora de banda liga-se ao ecrã e ao teclado de uma máquina virtual independentemente da sua ligação de rede.
ISO personalizado
O suporte para ISO personalizado permite-lhe carregar uma imagem de instalação e arrancar a instância a partir dela, em vez de escolher de uma lista fixa de modelos.
Terraform
Terraform declara infraestrutura em ficheiros de configuração e reconcilia o ambiente real com eles.
Seedbox
Uma seedbox é um servidor dedicado a descarregar e partilhar torrents a alta velocidade, geralmente com grande armazenamento e uplink rápido.
Painel de controlo
Um painel de controlo é uma interface web para administrar servidores, sites, correio e bases de dados — cPanel, DirectAdmin, CyberPanel e similares.
Aprovisionamento
O aprovisionamento é o processo de criar, configurar e entregar um servidor para que esteja pronto a usar.