Справочник
Глоссарий
68 терминов из хостинга, сетей, криптографии и юрисдикций — объяснены без маркетинга.
Краткий ответ
Этот глоссарий определяет 68 терминов, используемых в хостинге, сетях, хранении, безопасности, криптовалютах и юрисдикции — от KVM и CPU steal time до MLAT, RingCT и Fourteen Eyes. Каждое определение написано самодостаточно, с важными оговорками, указанными вместе с утверждением, а не после него.
Виртуализация
- KVM
- KVM — это полная аппаратная виртуализация, встроенная в ядро Linux, предоставляющая каждому гостю собственное ядро и аппаратно-обеспеченную изоляцию от других арендаторов.
- OpenVZ
- OpenVZ — это контейнерная виртуализация, в которой каждый экземпляр разделяет ядро хоста, поэтому гости не могут загружать модули ядра или запускать другую операционную систему.
- LXC
- LXC — это нативная контейнеризация Linux, которая изолирует процессы с помощью namespace и cgroups, разделяя ядро хоста.
- Гипервизор
- Гипервизор — это программный слой, который создаёт и запускает виртуальные машины, распределяя между ними физические CPU, память и ввод-вывод.
- Nested virtualisation
- Вложенная виртуализация позволяет виртуальной машине самой запускать виртуальные машины, предоставляя гостю расширения виртуализации процессора.
- vCPU
- vCPU — это виртуальный процессор, предоставляемый гостевой системе, поддерживаемый временем планирования на физическом ядре или потоке.
- cloud-init
- cloud-init — стандартный механизм настройки виртуальной машины при первой загрузке, использующий метаданные, предоставляемые платформой.
Диск
- NVMe
- NVMe — это протокол хранения данных, который подключает твердотельные накопители напрямую через PCIe, достигая примерно 500 000 случайных операций ввода-вывода в секунду с задержкой менее 100 микросекунд.
- IOPS
- IOPS показывает, сколько отдельных операций чтения или записи устройство хранения выполняет в секунду.
- RAID 10
- RAID 10 зеркалирует данные на парах дисков и чередует по зеркалам, обеспечивая как избыточность, так и высокую производительность, но за счёт половины полезной ёмкости.
- Snapshot
- Снимок — это копия диска виртуальной машины на определённый момент времени, создаваемая мгновенно и хранящаяся на той же инфраструктуре.
Networking
- ASN
- ASN идентифицирует сеть, которая управляет собственной политикой маршрутизации и объявляет своё адресное пространство в глобальную таблицу маршрутизации через BGP.
- BGP
- BGP — это протокол, с помощью которого автономные системы обмениваются маршрутной информацией и определяют, как трафик пересекает интернет.
- IXP
- IXP — это общий физический объект, где сети соединяются напрямую, а не платят транзитному провайдеру за передачу трафика между ними.
- Пиринг
- Пиринг — это прямое соединение между двумя сетями, которые обмениваются трафиком друг с другом без оплаты третьей стороне за его передачу.
- IP-транзит
- Транзит — это платная услуга, при которой одна сеть переносит трафик другой сети в остальной интернет.
- Anycast
- Anycast анонсирует один и тот же IP-адрес из нескольких мест одновременно, поэтому каждый пользователь направляется BGP к ближайшему экземпляру.
- IPv6
- IPv6 — это текущая версия интернет-протокола, использующая 128-битные адреса для замены исчерпанного 32-битного пространства IPv4.
- Обратный DNS
- Обратный DNS сопоставляет IP-адрес с именем хоста через PTR-запись, являясь обратным действием обычного DNS-запроса.
- Порт 25
- Порт 25 — это TCP-порт, используемый для доставки почты между серверами по протоколу SMTP.
- Безлимитный трафик
- Безлимитный означает, что объем передачи не учитывается, хотя скорость порта по-прежнему ограничивает возможный объем.
Performance
- CPU steal time
- Steal time — доля времени, когда виртуальный процессор был готов к выполнению, но гипервизор отдал физическое ядро другому гостю.
- RTT
- RTT — это время прохождения пакета до пункта назначения и возврата ответа, измеряемое в миллисекундах.
- Джиттер
- Джиттер — это вариация задержки пакетов во времени, в отличие от средней задержки.
- TTFB
- TTFB измеряет время от отправки запроса до получения первого байта ответа.
Security
- LUKS
- LUKS — это стандартный формат полнодискового шифрования Linux, хранящий ключевой материал в заголовке на самом зашифрованном томе.
- DDoS
- DDoS-атака перегружает цель трафиком или ресурсоемкими запросами одновременно из многих источников, чтобы исчерпать пропускную способность, состояние соединений или вычислительные мощности.
- Очистка трафика
- Очистка направляет трафик через фильтрующую инфраструктуру, которая отбрасывает пакеты атак и пропускает легитимные.
- Null-маршрут
- Null-маршрут отбрасывает весь трафик к IP-адресу, защищая более широкую сеть, делая цель полностью недостижимой.
- fail2ban
- fail2ban отслеживает файлы журналов на предмет повторяющихся сбоев аутентификации и временно блокирует атакующие адреса межсетевым экраном.
Закон и юрисдикция
- Canary-сертификат
- Канарейка ордера — это регулярно переиздаваемое заявление о том, что провайдер не получал секретного юридического требования; его исчезновение подразумевает, что такое требование поступило.
- KYC
- KYC — это набор обязанностей по проверке личности, возложенных на регулируемые финансовые учреждения перед предоставлением услуг.
- Хостинг без KYC
- Хостинг без KYC — это серверный хостинг без проверки личности: без удостоверения личности, платёжного адреса, номера телефона или платёжной карты.
- Оффшорный хостинг
- Оффшорный хостинг означает размещение сервера в юрисдикции, отличной от вашей, как правило, за пределами альянса «Четырнадцати глаз» и вне правил ЕС о хранении данных.
- Пять глаз
- «Пять глаз» — это альянс по обмену данными радиоэлектронной разведки между США, Великобританией, Канадой, Австралией и Новой Зеландией.
- Четырнадцать глаз
- «Четырнадцать глаз» — самое широкое объединение по обмену данными радиоэлектронной разведки, включающее «Пять глаз» плюс Данию, Францию, Нидерланды, Норвегию, Бельгию, Германию, Италию, Испанию и Швецию.
- MLAT
- MLAT — это договор, по которому одна страна официально запрашивает у другой сбор доказательств от её имени.
- DMCA
- DMCA — это закон США об авторском праве, чьи процедуры уведомления и удаления и безопасная гавань применимы к поставщикам услуг, находящимся в США.
- Хранение данных
- Законы о хранении данных требуют от поставщиков коммуникационных услуг хранить метаданные соединений в течение определённого периода, чтобы власти могли получить их позже.
- GDPR
- GDPR — это регламент ЕС, регулирующий обработку персональных данных людей в ЕС, независимо от того, где происходит обработка.
- IBC
- IBC — это корпоративная форма, предлагаемая такими юрисдикциями, как Сейшелы, Белиз и Британские Виргинские острова, характеризующаяся конфиденциальностью и минимальной отчётностью.
- Пуленепробиваемый хостинг
- Пуленепробиваемый хостинг — это провайдер, который, как заявляется, игнорирует все жалобы о злоупотреблениях и правоохранительные запросы, включая случаи преступной деятельности.
Криптовалюта
- Monero
- Monero — это криптовалюта, которая скрывает отправителя, получателя и сумму на уровне протокола с помощью кольцевых подписей, скрытых адресов и RingCT.
- Кольцевая подпись
- Кольцевая подпись доказывает, что один член группы подписал сообщение, не раскрывая, кто именно.
- Скрытый адрес
- Скрытый адрес — это одноразовый адрес назначения, генерируемый для каждого платежа, чтобы транзакции одному и тому же получателю нельзя было связать между собой.
- RingCT
- RingCT скрывает суммы транзакций в блокчейне Monero, позволяя сети проверять, что входы равны выходам.
- Стейблкоин
- Стейблкоин — это токен, привязанный к фиатной валюте, обычно к доллару США, и обеспеченный резервами эмитента.
- TRC-20
- TRC-20 — это стандарт токенов в блокчейне TRON, наиболее часто используемый для USDT.
- Подтверждение
- Подтверждение — это блок, добавленный в цепочку после блока, содержащего транзакцию; каждое из них делает отмену экспоненциально сложнее.
- Атомарный своп
- Атомарный своп обменивает две криптовалюты напрямую между кошельками, при этом криптография гарантирует, что либо обе стороны завершаются, либо ни одна.
Инструменты для приватности
- WireGuard
- WireGuard — это VPN-протокол, реализованный примерно в 4000 строках кода ядра с фиксированным современным набором шифров.
- OpenVPN
- OpenVPN — это зрелый пользовательский VPN-протокол с настраиваемыми шифрами, который может работать поверх TCP или UDP.
- Tor
- Tor маршрутизирует трафик через три ретранслятора, управляемых добровольцами и выбранных так, чтобы ни один ретранслятор не знал одновременно и источник, и получателя.
- Выходной узел Tor
- Выходной узел Tor — это последний ретранслятор в цепи, который подключается к получателю и поэтому выглядит как источник трафика.
- Луковый сервис
- Луковый сервис — это сервис, доступный только через Tor, чей адрес получается из его открытого ключа, а не регистрируется у какого-либо органа.
- SOCKS5
- SOCKS5 — это прокси-протокол, который пересылает произвольный TCP- и UDP-трафик с необязательной аутентификацией.
- Shadowsocks
- Shadowsocks — это зашифрованный прокси-протокол, разработанный так, чтобы его было трудно идентифицировать по анализу трафика.
- Политика отсутствия логов
- Политика отсутствия логов — это обязательство не хранить записи о действиях пользователей, такие как метаданные соединения, netflow или DNS-запросы.
Электронная почта
- SPF
- SPF — это DNS-запись, перечисляющая серверы, которым разрешено отправлять почту от имени домена.
- DKIM
- DKIM криптографически подписывает исходящие сообщения, чтобы получатель мог проверить домен и что содержимое не было изменено при передаче.
- DMARC
- DMARC сообщает получателям, что делать с сообщениями, не прошедшими SPF и DKIM, и куда отправлять сводные отчеты.
Эксплуатация
- SLA
- SLA — это договорное обязательство по уровню обслуживания, обычно доступности, с определенной компенсацией при его нарушении.
- Внеполосная консоль
- Внеполосная консоль подключается к дисплею и клавиатуре виртуальной машины независимо от ее сетевого подключения.
- Пользовательский ISO
- Собственный ISO позволяет загрузить образ установщика и загрузиться из него, вместо выбора из фиксированного списка шаблонов.
- Terraform
- Terraform описывает инфраструктуру в файлах конфигурации и приводит реальное окружение в соответствие с ними.
- Seedbox
- Seedbox — это сервер, предназначенный для быстрого скачивания и раздачи торрентов, обычно с большим хранилищем и быстрым каналом вверх.
- Панель управления
- Панель управления — это веб-интерфейс для администрирования серверов, сайтов, почты и баз данных — cPanel, DirectAdmin, CyberPanel и им подобные.
- Предоставление
- Провижининг — это процесс создания, настройки и передачи сервера в пользование.