Referans
Sözlük
Barındırma, ağ oluşturma, kriptografi ve yargı bölgelerinden 68 terim, pazarlamasız tanımlanmış.
Kısa cevap
Bu sözlük, barındırma, ağ oluşturma, depolama, güvenlik, kripto para ve yargı yetkisi genelinde kullanılan 68 terimi tanımlar — KVM ve CPU steal time'dan MLAT, RingCT ve Fourteen Eyes'a kadar. Her tanım bağımsız olacak şekilde yazılmıştır ve önemli olan nitelendirme, iddiadan sonra değil, iddianın yanında belirtilir.
Sanalama
- KVM
- KVM, Linux çekirdeğine yerleşik tam donanım sanallaştırmasıdır ve her konuğa kendi çekirdeğini ve diğer kiracılardan donanım tarafından zorlanan izolasyonu verir.
- OpenVZ
- OpenVZ, her örneğin ana çekirdeği paylaştığı kapsayıcı tabanlı sanallaştırmadır; bu nedenle konuklar çekirdek modülleri yükleyemez veya farklı bir işletim sistemi çalıştıramaz.
- LXC
- LXC, ana çekirdeği paylaşırken süreçleri ad alanları ve cgroups ile izole eden Linux yerel kapsayıcılaştırmasıdır.
- Hipervizör
- Hipervizör, fiziksel CPU, bellek ve G/Ç'yi aralarında tahsis ederek sanal makineleri oluşturan ve çalıştıran yazılım katmanıdır.
- İç içe sanallaştırma
- İç içe sanallaştırma, işlemci sanallaştırma uzantılarını konuğa sunarak bir sanal makinenin kendisinin sanal makineler çalıştırımasını sağlar.
- Sanal CPU
- vCPU, fiziksel bir çekirdek veya iş parçacığı üzerindeki zamanlama ile desteklenen, konuğa sunulan sanal bir işlemcidir.
- cloud-init
- cloud-init, platform tarafından sağlanan meta verileri kullanarak bir sanal makineyi ilk açılışta yapılandırmak için standart mekanizmadır.
Depolama
- NVMe
- NVMe, katı hal sürücülerini doğrudan PCIe üzerinden bağlayan bir depolama protokolüdür ve yaklaşık 500.000 rastgele IOPS ve 100 mikrosaniyenin altında gecikme süresine ulaşır.
- IOPS
- IOPS, bir depolama aygıtının saniyede tamamladığı tek tek okuma veya yazma işlemlerinin sayısını ölçer.
- RAID 10
- RAID 10, veriyi sürücü çiftleri arasında yansıtır ve yansımalar arasında şeritler; bu, ham kapasitenin yarısı pahasına hem artıklık hem de yüksek performans sağlar.
- Anlık görüntü
- Anlık görüntü, sanal makine diskini belirli bir andaki kopyasıdır; anında alınır ve aynı altyapıda saklanır.
Ağ Oluşturma
- ASN
- ASN, kendi yönlendirme politikasını kontrol eden ve adres alanını BGP aracılığıyla küresel yönlendirme tablosuna duyuran bir ağı tanımlar.
- BGP
- BGP, otonom sistemlerin yönlendirme bilgilerini değiş tokuş etmek ve trafiğin internet üzerinde nasıl ilerleyeceğine karar vermek için kullandığı protokoldür.
- IXP
- IXP, ağların aralarındaki trafiği taşıması için bir transit sağlayıcıya ödeme yapmak yerine doğrudan birbirine bağlandığı paylaşılan fiziksel bir tesistir.
- Eşleme
- Peering, iki ağ arasında, trafiği taşıması için üçüncü bir tarafa ödeme yapmadan trafik alışverişi yaptıkları doğrudan bir ara bağlantıdır.
- IP transit
- Transit, bir ağın başka bir ağın trafiğini internetin geri kalanına taşıdığı ücretli bir hizmettir.
- Anycast
- Anycast, aynı IP adresini aynı anda birden fazla konumdan duyurur, böylece her kullanıcı BGP tarafından en yakın örneğe yönlendirilir.
- IPv6
- IPv6, tükenmiş 32-bit IPv4 alanının yerini almak için 128-bit adresler kullanan İnternet Protokolü'nün güncel sürümüdür.
- Ters DNS
- Reverse DNS, bir PTR kaydı aracılığıyla bir IP adresini bir ana bilgisayar adına geri eşler; normal bir DNS aramasının tersidir.
- Port 25
- Port 25, sunucular arası SMTP posta teslimatı için kullanılan TCP bağlantı noktasıdır.
- Ölçümsüz bant genişliği
- Ölçümsüz, transfer hacminin sayılmadığı anlamına gelir; ancak bağlantı noktası hızı hâlâ ne kadar hareket edebileceğini sınırlar.
Performans
- CPU çalıntı süresi
- Çalıntı süre, sanal bir CPU'nun çalışmaya hazır olduğu ancak hipervizörün fiziksel çekirdeği başka bir konuğa verdiği zamanın oranıdır.
- RTT
- RTT, bir paketin hedefe gitmesi ve yanıtın geri dönmesi için geçen süredir, milisaniye cinsinden ölçülür.
- Jitter
- Jitter, ortalama gecikmenin kendisinden farklı olarak, paket gecikmesinin zaman içindeki değişimidir.
- TTFB
- TTFB, bir isteğin gönderilmesinden yanıtın ilk baytının gelmesine kadar geçen süreyi ölçer.
Güvenlik
- LUKS
- LUKS, anahtar malzemesini şifrelenmiş birimin kendisindeki bir başlıkta saklayan standart Linux tam disk şifreleme biçimidir.
- DDoS
- Bir DDoS saldırısı, bant genişliğini, bağlantı durumunu veya işlem kapasitesini tüketmek için aynı anda birçok kaynaktan hedefe trafik veya pahalı istekler gönderir.
- Trafik temizleme
- Temizleme, saldırı paketlerini atan ve meşru olanları ileten filtreleme altyapısı üzerinden trafiği yönlendirir.
- Null route
- Bir null route, bir IP adresine giden tüm trafiği atar; hedefi tamamen erişilemez yaparak daha geniş ağı korur.
- fail2ban
- fail2ban, tekrarlanan kimlik doğrulama hataları için günlük dosyalarını izler ve saldıran adresleri geçici olarak güvenlik duvarıyla engeller.
Yasa ve yargı yetkisi
- İhbar kanaryası
- Bir arama emri kanaryası, bir sağlayıcının gizli bir yasal talep almadığını düzenli olarak yeniden yayınladığı bir beyandır; kaybolması, bir tane geldiğini ima eder.
- KYC
- KYC, hizmet sağlamadan önce düzenlenmiş finansal kurumlara yüklenen kimlik doğrulama yükümlülükleri kümesidir.
- KYC gerektirmeyen barındırma
- KYC'siz barındırma, kimlik doğrulaması gerektirmeyen sunucu barındırmadır — devlet kimliği, fatura adresi, telefon numarası veya ödeme kartı yoktur.
- Kıyı ötesi barındırma
- Denizaşırı barındırma, bir sunucuyu kendi ülkeniz dışında, tipik olarak On Dört Göz ittifakları ve AB veri saklama kuralları dışında bir yargı bölgesine yerleştirmek anlamına gelir.
- Beş Göz
- Beş Göz, Amerika Birleşik Devletleri, Birleşik Krallık, Kanada, Avustralya ve Yeni Zelanda arasındaki bir sinyal istihbaratı paylaşım ittifakıdır.
- On Dört Göz
- On Dört Göz, sinyal istihbaratı paylaşım gruplarının en genişidir; Beş Göz'ün yanı sıra Danimarka, Fransa, Hollanda, Norveç, Belçika, Almanya, İtalya, İspanya ve İsveç'i içerir.
- MLAT
- MLAT, bir ülkenin kendi adına kanıt toplamak için resmi olarak başka bir ülkeden talepte bulunduğu bir antlaşmadır.
- DMCA
- DMCA, bildirim ve kaldırma prosedürü ve güvenli limanı Amerika Birleşik Devletleri'nde bulunan hizmet sağlayıcılarına uygulanan Birleşik Devletler telif hakkı yasasıdır.
- Veri saklama
- Veri saklama yasaları, iletişim sağlayıcılarının bağlantı meta verilerini, yetkililerin daha sonra elde edebilmesi için belirli bir süre saklamasını gerektirir.
- GDPR
- GDPR, nerede gerçekleştiğine bakılmaksızın AB'deki kişilerin kişisel verilerinin işlenmesini düzenleyen AB tüzüğüdür.
- IBC
- IBC, Seyşeller, Belize ve Britanya Virjin Adaları gibi yargı bölgeleri tarafından sunulan, gizlilik ve asgari raporlama ile karakterize edilen bir şirket türüdür.
- Kurşun geçirmez barındırma
- Kurşun geçirmez barındırma, tüm kötüye kullanım şikayetlerini ve kolluk kuvvetlerini, suç faaliyetleri dahil, görmezden geldiğini iddia eden bir sağlayıcıyı tanımlar.
Kripto para
- Monero
- Monero, halka açık olmayan işlemleri gizleyen bir kripto para birimidir; gönderen, alıcı ve tutarı protokol düzeyinde halka imzaları, gizli adresler ve RingCT kullanarak gizler.
- Halka imza
- Halka imza, bir grubun bir üyesinin hangisi olduğunu açığa çıkarmadan bir mesajı imzaladığını kanıtlar.
- Gizli adres
- Gizli adres, her ödeme için üretilen tek kullanımlık bir hedef adrestir, böylece aynı alıcıya yapılan işlemler ilişkilendirilemez.
- RingCT
- RingCT, Monero blok zincirindeki işlem tutarlarını gizlerken ağın girdilerin çıktılara eşit olduğunu doğrulamasına izin verir.
- Stablecoin
- Stablecoin, genellikle ABD dolarına sabitlenmiş ve bir ihraççı tarafından tutulan rezervlerle desteklenen bir token'dır.
- TRC-20
- TRC-20, TRON blok zincirindeki token standardıdır ve en yaygın olarak USDT için kullanılır.
- Onay
- Onay, bir işlemi içeren bloğun ardından zincire eklenen bir bloktur ve her biri geri almayı üstel olarak zorlaştırır.
- Atomik takas
- Atomik takas, iki kripto parayı doğrudan cüzdanlar arasında değiştirir ve kriptografi ya her iki tarafın da tamamlanmasını ya da hiçbirinin tamamlanmamasını garanti eder.
Gizlilik araçları
- WireGuard
- WireGuard, yaklaşık 4.000 satır çekirdek koduyla ve sabit modern şifre paketiyle uygulanan bir VPN protokolüdür.
- OpenVPN
- OpenVPN, TCP veya UDP üzerinden çalışabilen, yapılandırılabilir şifrelere sahip olgun bir kullanıcı alanı VPN protokolüdür.
- Tor
- Tor, trafiği, hiçbir rölenin hem kaynağı hem de hedefi bilemeyeceği şekilde seçilen üç gönüllü işletilen röle üzerinden yönlendirir.
- Tor çıkış düğümü
- Bir Tor çıkış düğümü, devredeki son röledir; hedefe bağlanır ve bu nedenle trafiğin kaynağı gibi görünür.
- Onion hizmeti
- Bir onion hizmeti, yalnızca Tor üzerinden erişilebilen ve adresi herhangi bir otoriteye kayıtlı olmaktan ziyade genel anahtarından türetilen bir hizmettir.
- SOCKS5
- SOCKS5, isteğe bağlı kimlik doğrulamayla keyfi TCP ve UDP trafiğini ileten bir proxy protokolüdür.
- Shadowsocks
- Shadowsocks, trafik analiziyle tanımlanması zor olacak şekilde tasarlanmış şifreli bir proxy protokolüdür.
- Günlük tutmama politikası
- Günlük tutmama politikası, bağlantı meta verileri, netflow veya DNS sorguları gibi kullanıcı etkinliği kayıtlarını saklamama taahhüdüdür.
E-posta
- SPF
- SPF, bir alan adı için hangi sunucuların e-posta göndermeye yetkili olduğunu listeleyen bir DNS kaydıdır.
- DKIM
- DKIM, giden mesajları kriptografik olarak imzalar; böylece alıcı alan adını ve içeriğin aktarım sırasında değiştirilmediğini doğrulayabilir.
- DMARC
- DMARC, alıcılara SPF ve DKIM'den kalan mesajlarla ne yapmaları gerektiğini ve toplu raporları nereye göndereceklerini söyler.
Operasyonlar
- SLA
- SLA, genellikle kullanılabilirlik olan hizmet düzeyine yönelik sözleşmeye dayalı bir taahhüttür ve kaçırıldığında tanımlı tazminat içerir.
- Bant dışı konsol
- Bant dışı konsol, sanal makinenin ekranına ve klavyesine, ağ bağlantısından bağımsız olarak bağlanır.
- Özel ISO
- Özel ISO desteği, önceden tanımlı bir şablon listesinden seçim yapmak yerine bir kurulum imajı yüklemenize ve örneği ondan başlatmanıza olanak tanır.
- Terraform
- Terraform altyapıyı yapılandırma dosyalarında bildirir ve gerçek ortamı bunlarla karşılaştırır.
- Seedbox
- Seedbox, genellikle geniş depolama ve hızlı bir yukarı bağlantıyla yüksek hızda torrent indirip paylaşmaya adanmış bir sunucudur.
- Kontrol paneli
- Kontrol paneli, sunucuları, web sitelerini, postayı ve veritabanlarını yönetmek için bir web arayüzüdür — cPanel, DirectAdmin, CyberPanel ve benzerleri.
- Sağlama
- Sağlama (provisioning), bir sunucunun kullanıma hazır olacak şekilde oluşturulması, yapılandırılması ve teslim edilmesi sürecidir.