Справочник

Глоссарий

68 терминов из хостинга, сетей, криптографии и юрисдикций — объяснены без маркетинга.

Краткий ответ

Этот глоссарий определяет 68 терминов, используемых в хостинге, сетях, хранении, безопасности, криптовалютах и юрисдикции — от KVM и CPU steal time до MLAT, RingCT и Fourteen Eyes. Каждое определение написано самодостаточно, с важными оговорками, указанными вместе с утверждением, а не после него.

Виртуализация

KVM
KVM — это полная аппаратная виртуализация, встроенная в ядро Linux, предоставляющая каждому гостю собственное ядро и аппаратно-обеспеченную изоляцию от других арендаторов.
OpenVZ
OpenVZ — это контейнерная виртуализация, в которой каждый экземпляр разделяет ядро хоста, поэтому гости не могут загружать модули ядра или запускать другую операционную систему.
LXC
LXC — это нативная контейнеризация Linux, которая изолирует процессы с помощью namespace и cgroups, разделяя ядро хоста.
Гипервизор
Гипервизор — это программный слой, который создаёт и запускает виртуальные машины, распределяя между ними физические CPU, память и ввод-вывод.
Nested virtualisation
Вложенная виртуализация позволяет виртуальной машине самой запускать виртуальные машины, предоставляя гостю расширения виртуализации процессора.
vCPU
vCPU — это виртуальный процессор, предоставляемый гостевой системе, поддерживаемый временем планирования на физическом ядре или потоке.
cloud-init
cloud-init — стандартный механизм настройки виртуальной машины при первой загрузке, использующий метаданные, предоставляемые платформой.

Диск

NVMe
NVMe — это протокол хранения данных, который подключает твердотельные накопители напрямую через PCIe, достигая примерно 500 000 случайных операций ввода-вывода в секунду с задержкой менее 100 микросекунд.
IOPS
IOPS показывает, сколько отдельных операций чтения или записи устройство хранения выполняет в секунду.
RAID 10
RAID 10 зеркалирует данные на парах дисков и чередует по зеркалам, обеспечивая как избыточность, так и высокую производительность, но за счёт половины полезной ёмкости.
Snapshot
Снимок — это копия диска виртуальной машины на определённый момент времени, создаваемая мгновенно и хранящаяся на той же инфраструктуре.

Networking

ASN
ASN идентифицирует сеть, которая управляет собственной политикой маршрутизации и объявляет своё адресное пространство в глобальную таблицу маршрутизации через BGP.
BGP
BGP — это протокол, с помощью которого автономные системы обмениваются маршрутной информацией и определяют, как трафик пересекает интернет.
IXP
IXP — это общий физический объект, где сети соединяются напрямую, а не платят транзитному провайдеру за передачу трафика между ними.
Пиринг
Пиринг — это прямое соединение между двумя сетями, которые обмениваются трафиком друг с другом без оплаты третьей стороне за его передачу.
IP-транзит
Транзит — это платная услуга, при которой одна сеть переносит трафик другой сети в остальной интернет.
Anycast
Anycast анонсирует один и тот же IP-адрес из нескольких мест одновременно, поэтому каждый пользователь направляется BGP к ближайшему экземпляру.
IPv6
IPv6 — это текущая версия интернет-протокола, использующая 128-битные адреса для замены исчерпанного 32-битного пространства IPv4.
Обратный DNS
Обратный DNS сопоставляет IP-адрес с именем хоста через PTR-запись, являясь обратным действием обычного DNS-запроса.
Порт 25
Порт 25 — это TCP-порт, используемый для доставки почты между серверами по протоколу SMTP.
Безлимитный трафик
Безлимитный означает, что объем передачи не учитывается, хотя скорость порта по-прежнему ограничивает возможный объем.

Performance

CPU steal time
Steal time — доля времени, когда виртуальный процессор был готов к выполнению, но гипервизор отдал физическое ядро другому гостю.
RTT
RTT — это время прохождения пакета до пункта назначения и возврата ответа, измеряемое в миллисекундах.
Джиттер
Джиттер — это вариация задержки пакетов во времени, в отличие от средней задержки.
TTFB
TTFB измеряет время от отправки запроса до получения первого байта ответа.

Security

LUKS
LUKS — это стандартный формат полнодискового шифрования Linux, хранящий ключевой материал в заголовке на самом зашифрованном томе.
DDoS
DDoS-атака перегружает цель трафиком или ресурсоемкими запросами одновременно из многих источников, чтобы исчерпать пропускную способность, состояние соединений или вычислительные мощности.
Очистка трафика
Очистка направляет трафик через фильтрующую инфраструктуру, которая отбрасывает пакеты атак и пропускает легитимные.
Null-маршрут
Null-маршрут отбрасывает весь трафик к IP-адресу, защищая более широкую сеть, делая цель полностью недостижимой.
fail2ban
fail2ban отслеживает файлы журналов на предмет повторяющихся сбоев аутентификации и временно блокирует атакующие адреса межсетевым экраном.

Криптовалюта

Monero
Monero — это криптовалюта, которая скрывает отправителя, получателя и сумму на уровне протокола с помощью кольцевых подписей, скрытых адресов и RingCT.
Кольцевая подпись
Кольцевая подпись доказывает, что один член группы подписал сообщение, не раскрывая, кто именно.
Скрытый адрес
Скрытый адрес — это одноразовый адрес назначения, генерируемый для каждого платежа, чтобы транзакции одному и тому же получателю нельзя было связать между собой.
RingCT
RingCT скрывает суммы транзакций в блокчейне Monero, позволяя сети проверять, что входы равны выходам.
Стейблкоин
Стейблкоин — это токен, привязанный к фиатной валюте, обычно к доллару США, и обеспеченный резервами эмитента.
TRC-20
TRC-20 — это стандарт токенов в блокчейне TRON, наиболее часто используемый для USDT.
Подтверждение
Подтверждение — это блок, добавленный в цепочку после блока, содержащего транзакцию; каждое из них делает отмену экспоненциально сложнее.
Атомарный своп
Атомарный своп обменивает две криптовалюты напрямую между кошельками, при этом криптография гарантирует, что либо обе стороны завершаются, либо ни одна.

Инструменты для приватности

WireGuard
WireGuard — это VPN-протокол, реализованный примерно в 4000 строках кода ядра с фиксированным современным набором шифров.
OpenVPN
OpenVPN — это зрелый пользовательский VPN-протокол с настраиваемыми шифрами, который может работать поверх TCP или UDP.
Tor
Tor маршрутизирует трафик через три ретранслятора, управляемых добровольцами и выбранных так, чтобы ни один ретранслятор не знал одновременно и источник, и получателя.
Выходной узел Tor
Выходной узел Tor — это последний ретранслятор в цепи, который подключается к получателю и поэтому выглядит как источник трафика.
Луковый сервис
Луковый сервис — это сервис, доступный только через Tor, чей адрес получается из его открытого ключа, а не регистрируется у какого-либо органа.
SOCKS5
SOCKS5 — это прокси-протокол, который пересылает произвольный TCP- и UDP-трафик с необязательной аутентификацией.
Shadowsocks
Shadowsocks — это зашифрованный прокси-протокол, разработанный так, чтобы его было трудно идентифицировать по анализу трафика.
Политика отсутствия логов
Политика отсутствия логов — это обязательство не хранить записи о действиях пользователей, такие как метаданные соединения, netflow или DNS-запросы.

Электронная почта

SPF
SPF — это DNS-запись, перечисляющая серверы, которым разрешено отправлять почту от имени домена.
DKIM
DKIM криптографически подписывает исходящие сообщения, чтобы получатель мог проверить домен и что содержимое не было изменено при передаче.
DMARC
DMARC сообщает получателям, что делать с сообщениями, не прошедшими SPF и DKIM, и куда отправлять сводные отчеты.

Эксплуатация

SLA
SLA — это договорное обязательство по уровню обслуживания, обычно доступности, с определенной компенсацией при его нарушении.
Внеполосная консоль
Внеполосная консоль подключается к дисплею и клавиатуре виртуальной машины независимо от ее сетевого подключения.
Пользовательский ISO
Собственный ISO позволяет загрузить образ установщика и загрузиться из него, вместо выбора из фиксированного списка шаблонов.
Terraform
Terraform описывает инфраструктуру в файлах конфигурации и приводит реальное окружение в соответствие с ними.
Seedbox
Seedbox — это сервер, предназначенный для быстрого скачивания и раздачи торрентов, обычно с большим хранилищем и быстрым каналом вверх.
Панель управления
Панель управления — это веб-интерфейс для администрирования серверов, сайтов, почты и баз данных — cPanel, DirectAdmin, CyberPanel и им подобные.
Предоставление
Провижининг — это процесс создания, настройки и передачи сервера в пользование.