Referência
Glossário
68 termos de alojamento, redes, criptografia e jurisdição, definidos sem marketing.
Resposta curta
Este glossário define 68 termos utilizados em alojamento, redes, armazenamento, segurança, criptomoedas e jurisdição — de KVM e CPU steal time a MLAT, RingCT e Fourteen Eyes. Cada definição é escrita para ser autónoma, com a qualificação relevante apresentada juntamente com a afirmação, e não depois dela.
Virtualização
- KVM
- KVM é virtualização completa de hardware integrada no kernel Linux, dando a cada convidado o seu próprio kernel e isolamento imposto por hardware dos outros inquilinos.
- OpenVZ
- OpenVZ é virtualização baseada em contentores em que cada instância partilha o kernel do anfitrião, pelo que os convidados não podem carregar módulos do kernel nem executar um sistema operativo diferente.
- LXC
- LXC é contentorização nativa do Linux que isola processos com namespaces e cgroups, partilhando o kernel do anfitrião.
- Hipervisor
- Um hipervisor é a camada de software que cria e executa máquinas virtuais, alocando CPU física, memória e I/O entre elas.
- Virtualização aninhada
- A virtualização aninhada permite que uma máquina virtual execute, ela própria, máquinas virtuais, expondo as extensões de virtualização do processador ao convidado.
- vCPU
- Uma vCPU é um processador virtual apresentado a um convidado, suportado por tempo de agendamento num núcleo físico ou thread.
- cloud-init
- cloud-init é o mecanismo padrão para configurar uma máquina virtual no primeiro arranque, usando metadados fornecidos pela plataforma.
Armazenamento
- NVMe
- NVMe é um protocolo de armazenamento que liga unidades de estado sólido diretamente sobre PCIe, atingindo aproximadamente 500 000 IOPS aleatórios com latência abaixo de 100 microssegundos.
- IOPS
- IOPS mede quantas operações individuais de leitura ou escrita um dispositivo de armazenamento completa por segundo.
- RAID 10
- RAID 10 espelha dados em pares de discos e distribui (striping) através dos espelhos, dando redundância e alto desempenho ao custo de metade da capacidade bruta.
- Instantâneo
- Um instantâneo é uma cópia pontual de um disco de máquina virtual, criada instantaneamente e armazenada na mesma infraestrutura.
Rede
- ASN
- Um ASN identifica uma rede que controla a sua própria política de encaminhamento e anuncia o seu espaço de endereços à tabela de encaminhamento global via BGP.
- BGP
- BGP é o protocolo que sistemas autónomos usam para trocar informação de encaminhamento e decidir como o tráfego atravessa a internet.
- IXP
- Um IXP é uma instalação física partilhada onde redes se interligam diretamente em vez de pagarem a um fornecedor de trânsito para transportar tráfego entre elas.
- Peering
- Peering é uma interligação direta entre duas redes que trocam tráfego entre si sem pagar a terceiros para o transportar.
- Trânsito IP
- Trânsito é um serviço pago em que uma rede transporta o tráfego de outra para o resto da internet.
- Anycast
- Anycast anuncia o mesmo endereço IP a partir de várias localizações ao mesmo tempo, para que cada utilizador seja encaminhado para a instância mais próxima via BGP.
- IPv6
- IPv6 é a versão atual do Protocolo de Internet, usando endereços de 128 bits para substituir o espaço IPv4 de 32 bits, já esgotado.
- DNS reverso
- O DNS reverso mapeia um endereço IP de volta para um nome de host através de um registo PTR, o inverso de uma consulta DNS normal.
- Porta 25
- A porta 25 é a porta TCP usada para entrega de correio SMTP entre servidores.
- Largura de banda não medida
- Ilimitado significa que o volume de transferência não é contado, embora a velocidade da porta ainda limite o que pode ser movido.
Desempenho
- Tempo de roubo de CPU
- Tempo de roubo é a proporção de tempo em que uma CPU virtual estava pronta para executar, mas o hipervisor deu o núcleo físico a outro convidado.
- RTT
- RTT é o tempo para um pacote chegar a um destino e para a resposta voltar, medido em milissegundos.
- Jitter
- Jitter é a variação no atraso de pacotes ao longo do tempo, ao contrário do atraso médio em si.
- TTFB
- TTFB mede o tempo desde o envio de um pedido até à chegada do primeiro byte da resposta.
Segurança
- LUKS
- LUKS é o formato padrão de encriptação de disco completo em Linux, armazenando material de chave num cabeçalho no próprio volume encriptado.
- DDoS
- Um ataque DDoS inunda um alvo com tráfego ou pedidos dispendiosos de muitas fontes ao mesmo tempo, para esgotar largura de banda, estado de conexão ou capacidade de processamento.
- Filtragem de tráfego
- A filtragem roteia o tráfego através de infraestrutura de filtragem que descarta pacotes de ataque e encaminha os legítimos.
- Rota nula
- Uma rota nula descarta todo o tráfego para um endereço IP, protegendo a rede mais ampla ao tornar o alvo completamente inacessível.
- fail2ban
- O fail2ban monitoriza ficheiros de log para falhas repetidas de autenticação e bloqueia temporariamente os endereços ofensivos no firewall.
Lei e jurisdição
- Canário de garantia
- Um warrant canary é uma declaração republicada regularmente de que um fornecedor não recebeu uma exigência legal secreta; o seu desaparecimento implica que tal exigência chegou.
- KYC
- KYC é o conjunto de deveres de verificação de identidade impostos a instituições financeiras regulamentadas antes de fornecer serviços.
- Alojamento sem KYC
- Alojamento sem KYC é alojamento de servidores que não requer verificação de identidade — nenhum documento de identificação governamental, morada de faturação, número de telefone ou cartão de pagamento.
- Alojamento offshore
- Hospedagem offshore significa colocar um servidor numa jurisdição diferente da sua, tipicamente fora das alianças dos Fourteen Eyes e fora das regras de retenção de dados da UE.
- Five Eyes
- O Five Eyes é uma aliança de partilha de inteligência de sinais entre os Estados Unidos, Reino Unido, Canadá, Austrália e Nova Zelândia.
- Fourteen Eyes
- O Fourteen Eyes é o mais amplo dos agrupamentos de partilha de inteligência de sinais, compreendendo o Five Eyes mais a Dinamarca, França, Países Baixos, Noruega, Bélgica, Alemanha, Itália, Espanha e Suécia.
- MLAT
- Um MLAT é um tratado através do qual um país solicita formalmente a outro que recolha provas em seu nome.
- DMCA
- O DMCA é uma lei de direitos de autor dos Estados Unidos cujo procedimento de notificação e remoção e porto seguro se aplicam a prestadores de serviços situados nos Estados Unidos.
- Retenção de dados
- As leis de retenção de dados exigem que os fornecedores de comunicações armazenem metadados de conexão por um período definido para que as autoridades possam obtê-los mais tarde.
- GDPR
- O GDPR é o regulamento da UE que rege o processamento de dados pessoais de pessoas na UE, independentemente de onde o processamento ocorre.
- IBC
- Um IBC é uma forma empresarial oferecida por jurisdições como as Seychelles, Belize e as Ilhas Virgens Britânicas, caracterizada por confidencialidade e relatórios mínimos.
- Hospedagem bulletproof
- Hospedagem bulletproof descreve um fornecedor que afirma ignorar todas as queixas de abuso e aplicação da lei, incluindo para atividade criminosa.
Criptomoeda
- Monero
- Monero é uma criptomoeda que oculta remetente, destinatário e valor ao nível do protocolo usando assinaturas em anel, endereços furtivos e RingCT.
- Assinatura em anel
- Uma assinatura em anel prova que um membro de um grupo assinou uma mensagem sem revelar qual.
- Endereço furtivo
- Um endereço furtivo é um endereço de destino de utilização única gerado para cada pagamento para que transações para o mesmo destinatário não possam ser associadas.
- RingCT
- O RingCT oculta os montantes das transações na blockchain Monero, permitindo ainda que a rede verifique que as entradas são iguais às saídas.
- Stablecoin
- Uma stablecoin é um token indexado a uma moeda fiduciária, normalmente o dólar americano, e garantido por reservas detidas por um emissor.
- TRC-20
- TRC-20 é o padrão de token na blockchain TRON, mais comumente usado para USDT.
- Confirmação
- Uma confirmação é um bloco adicionado à cadeia após o bloco que contém uma transação, cada um tornando a reversão exponencialmente mais difícil.
- Troca atómica
- Uma troca atómica troca duas criptomoedas diretamente entre carteiras, com criptografia que garante que ou ambos os lados são concluídos ou nenhum o é.
Ferramentas de privacidade
- WireGuard
- WireGuard é um protocolo VPN implementado em cerca de 4.000 linhas de código de núcleo com um conjunto de cifras moderno e fixo.
- OpenVPN
- OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
- Tor
- O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
- Nó de saída Tor
- Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
- Serviço onion
- Um serviço onion é um serviço acessível apenas através do Tor, cujo endereço é derivado da sua chave pública em vez de ser registado junto de qualquer autoridade.
- SOCKS5
- SOCKS5 é um protocolo de proxy que encaminha tráfego TCP e UDP arbitrário, com autenticação opcional.
- Shadowsocks
- Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
- Política de ausência de registos
- Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.
- SPF
- SPF é um registo DNS que lista quais os servidores autorizados a enviar correio para um domínio.
- DKIM
- DKIM assina criptograficamente as mensagens enviadas para que o recetor possa verificar o domínio e que o conteúdo não foi alterado em trânsito.
- DMARC
- DMARC indica aos recetores o que fazer com mensagens que falham SPF e DKIM, e para onde enviar relatórios agregados.
Operações
- SLA
- Um SLA é um compromisso contratual para um nível de serviço, geralmente disponibilidade, com compensação definida quando esse nível é falhado.
- Consola fora de banda
- Uma consola fora de banda liga-se ao ecrã e ao teclado de uma máquina virtual independentemente da sua ligação de rede.
- ISO personalizado
- O suporte para ISO personalizado permite-lhe carregar uma imagem de instalação e arrancar a instância a partir dela, em vez de escolher de uma lista fixa de modelos.
- Terraform
- Terraform declara infraestrutura em ficheiros de configuração e reconcilia o ambiente real com eles.
- Seedbox
- Uma seedbox é um servidor dedicado a descarregar e partilhar torrents a alta velocidade, geralmente com grande armazenamento e uplink rápido.
- Painel de controlo
- Um painel de controlo é uma interface web para administrar servidores, sites, correio e bases de dados — cPanel, DirectAdmin, CyberPanel e similares.
- Aprovisionamento
- O aprovisionamento é o processo de criar, configurar e entregar um servidor para que esteja pronto a usar.