Referans

Sözlük

Barındırma, ağ oluşturma, kriptografi ve yargı bölgelerinden 68 terim, pazarlamasız tanımlanmış.

Kısa cevap

Bu sözlük, barındırma, ağ oluşturma, depolama, güvenlik, kripto para ve yargı yetkisi genelinde kullanılan 68 terimi tanımlar — KVM ve CPU steal time'dan MLAT, RingCT ve Fourteen Eyes'a kadar. Her tanım bağımsız olacak şekilde yazılmıştır ve önemli olan nitelendirme, iddiadan sonra değil, iddianın yanında belirtilir.

Sanalama

KVM
KVM, Linux çekirdeğine yerleşik tam donanım sanallaştırmasıdır ve her konuğa kendi çekirdeğini ve diğer kiracılardan donanım tarafından zorlanan izolasyonu verir.
OpenVZ
OpenVZ, her örneğin ana çekirdeği paylaştığı kapsayıcı tabanlı sanallaştırmadır; bu nedenle konuklar çekirdek modülleri yükleyemez veya farklı bir işletim sistemi çalıştıramaz.
LXC
LXC, ana çekirdeği paylaşırken süreçleri ad alanları ve cgroups ile izole eden Linux yerel kapsayıcılaştırmasıdır.
Hipervizör
Hipervizör, fiziksel CPU, bellek ve G/Ç'yi aralarında tahsis ederek sanal makineleri oluşturan ve çalıştıran yazılım katmanıdır.
İç içe sanallaştırma
İç içe sanallaştırma, işlemci sanallaştırma uzantılarını konuğa sunarak bir sanal makinenin kendisinin sanal makineler çalıştırımasını sağlar.
Sanal CPU
vCPU, fiziksel bir çekirdek veya iş parçacığı üzerindeki zamanlama ile desteklenen, konuğa sunulan sanal bir işlemcidir.
cloud-init
cloud-init, platform tarafından sağlanan meta verileri kullanarak bir sanal makineyi ilk açılışta yapılandırmak için standart mekanizmadır.

Depolama

NVMe
NVMe, katı hal sürücülerini doğrudan PCIe üzerinden bağlayan bir depolama protokolüdür ve yaklaşık 500.000 rastgele IOPS ve 100 mikrosaniyenin altında gecikme süresine ulaşır.
IOPS
IOPS, bir depolama aygıtının saniyede tamamladığı tek tek okuma veya yazma işlemlerinin sayısını ölçer.
RAID 10
RAID 10, veriyi sürücü çiftleri arasında yansıtır ve yansımalar arasında şeritler; bu, ham kapasitenin yarısı pahasına hem artıklık hem de yüksek performans sağlar.
Anlık görüntü
Anlık görüntü, sanal makine diskini belirli bir andaki kopyasıdır; anında alınır ve aynı altyapıda saklanır.

Ağ Oluşturma

ASN
ASN, kendi yönlendirme politikasını kontrol eden ve adres alanını BGP aracılığıyla küresel yönlendirme tablosuna duyuran bir ağı tanımlar.
BGP
BGP, otonom sistemlerin yönlendirme bilgilerini değiş tokuş etmek ve trafiğin internet üzerinde nasıl ilerleyeceğine karar vermek için kullandığı protokoldür.
IXP
IXP, ağların aralarındaki trafiği taşıması için bir transit sağlayıcıya ödeme yapmak yerine doğrudan birbirine bağlandığı paylaşılan fiziksel bir tesistir.
Eşleme
Peering, iki ağ arasında, trafiği taşıması için üçüncü bir tarafa ödeme yapmadan trafik alışverişi yaptıkları doğrudan bir ara bağlantıdır.
IP transit
Transit, bir ağın başka bir ağın trafiğini internetin geri kalanına taşıdığı ücretli bir hizmettir.
Anycast
Anycast, aynı IP adresini aynı anda birden fazla konumdan duyurur, böylece her kullanıcı BGP tarafından en yakın örneğe yönlendirilir.
IPv6
IPv6, tükenmiş 32-bit IPv4 alanının yerini almak için 128-bit adresler kullanan İnternet Protokolü'nün güncel sürümüdür.
Ters DNS
Reverse DNS, bir PTR kaydı aracılığıyla bir IP adresini bir ana bilgisayar adına geri eşler; normal bir DNS aramasının tersidir.
Port 25
Port 25, sunucular arası SMTP posta teslimatı için kullanılan TCP bağlantı noktasıdır.
Ölçümsüz bant genişliği
Ölçümsüz, transfer hacminin sayılmadığı anlamına gelir; ancak bağlantı noktası hızı hâlâ ne kadar hareket edebileceğini sınırlar.

Performans

CPU çalıntı süresi
Çalıntı süre, sanal bir CPU'nun çalışmaya hazır olduğu ancak hipervizörün fiziksel çekirdeği başka bir konuğa verdiği zamanın oranıdır.
RTT
RTT, bir paketin hedefe gitmesi ve yanıtın geri dönmesi için geçen süredir, milisaniye cinsinden ölçülür.
Jitter
Jitter, ortalama gecikmenin kendisinden farklı olarak, paket gecikmesinin zaman içindeki değişimidir.
TTFB
TTFB, bir isteğin gönderilmesinden yanıtın ilk baytının gelmesine kadar geçen süreyi ölçer.

Güvenlik

LUKS
LUKS, anahtar malzemesini şifrelenmiş birimin kendisindeki bir başlıkta saklayan standart Linux tam disk şifreleme biçimidir.
DDoS
Bir DDoS saldırısı, bant genişliğini, bağlantı durumunu veya işlem kapasitesini tüketmek için aynı anda birçok kaynaktan hedefe trafik veya pahalı istekler gönderir.
Trafik temizleme
Temizleme, saldırı paketlerini atan ve meşru olanları ileten filtreleme altyapısı üzerinden trafiği yönlendirir.
Null route
Bir null route, bir IP adresine giden tüm trafiği atar; hedefi tamamen erişilemez yaparak daha geniş ağı korur.
fail2ban
fail2ban, tekrarlanan kimlik doğrulama hataları için günlük dosyalarını izler ve saldıran adresleri geçici olarak güvenlik duvarıyla engeller.

Kripto para

Monero
Monero, halka açık olmayan işlemleri gizleyen bir kripto para birimidir; gönderen, alıcı ve tutarı protokol düzeyinde halka imzaları, gizli adresler ve RingCT kullanarak gizler.
Halka imza
Halka imza, bir grubun bir üyesinin hangisi olduğunu açığa çıkarmadan bir mesajı imzaladığını kanıtlar.
Gizli adres
Gizli adres, her ödeme için üretilen tek kullanımlık bir hedef adrestir, böylece aynı alıcıya yapılan işlemler ilişkilendirilemez.
RingCT
RingCT, Monero blok zincirindeki işlem tutarlarını gizlerken ağın girdilerin çıktılara eşit olduğunu doğrulamasına izin verir.
Stablecoin
Stablecoin, genellikle ABD dolarına sabitlenmiş ve bir ihraççı tarafından tutulan rezervlerle desteklenen bir token'dır.
TRC-20
TRC-20, TRON blok zincirindeki token standardıdır ve en yaygın olarak USDT için kullanılır.
Onay
Onay, bir işlemi içeren bloğun ardından zincire eklenen bir bloktur ve her biri geri almayı üstel olarak zorlaştırır.
Atomik takas
Atomik takas, iki kripto parayı doğrudan cüzdanlar arasında değiştirir ve kriptografi ya her iki tarafın da tamamlanmasını ya da hiçbirinin tamamlanmamasını garanti eder.

Gizlilik araçları

WireGuard
WireGuard, yaklaşık 4.000 satır çekirdek koduyla ve sabit modern şifre paketiyle uygulanan bir VPN protokolüdür.
OpenVPN
OpenVPN, TCP veya UDP üzerinden çalışabilen, yapılandırılabilir şifrelere sahip olgun bir kullanıcı alanı VPN protokolüdür.
Tor
Tor, trafiği, hiçbir rölenin hem kaynağı hem de hedefi bilemeyeceği şekilde seçilen üç gönüllü işletilen röle üzerinden yönlendirir.
Tor çıkış düğümü
Bir Tor çıkış düğümü, devredeki son röledir; hedefe bağlanır ve bu nedenle trafiğin kaynağı gibi görünür.
Onion hizmeti
Bir onion hizmeti, yalnızca Tor üzerinden erişilebilen ve adresi herhangi bir otoriteye kayıtlı olmaktan ziyade genel anahtarından türetilen bir hizmettir.
SOCKS5
SOCKS5, isteğe bağlı kimlik doğrulamayla keyfi TCP ve UDP trafiğini ileten bir proxy protokolüdür.
Shadowsocks
Shadowsocks, trafik analiziyle tanımlanması zor olacak şekilde tasarlanmış şifreli bir proxy protokolüdür.
Günlük tutmama politikası
Günlük tutmama politikası, bağlantı meta verileri, netflow veya DNS sorguları gibi kullanıcı etkinliği kayıtlarını saklamama taahhüdüdür.

E-posta

SPF
SPF, bir alan adı için hangi sunucuların e-posta göndermeye yetkili olduğunu listeleyen bir DNS kaydıdır.
DKIM
DKIM, giden mesajları kriptografik olarak imzalar; böylece alıcı alan adını ve içeriğin aktarım sırasında değiştirilmediğini doğrulayabilir.
DMARC
DMARC, alıcılara SPF ve DKIM'den kalan mesajlarla ne yapmaları gerektiğini ve toplu raporları nereye göndereceklerini söyler.

Operasyonlar

SLA
SLA, genellikle kullanılabilirlik olan hizmet düzeyine yönelik sözleşmeye dayalı bir taahhüttür ve kaçırıldığında tanımlı tazminat içerir.
Bant dışı konsol
Bant dışı konsol, sanal makinenin ekranına ve klavyesine, ağ bağlantısından bağımsız olarak bağlanır.
Özel ISO
Özel ISO desteği, önceden tanımlı bir şablon listesinden seçim yapmak yerine bir kurulum imajı yüklemenize ve örneği ondan başlatmanıza olanak tanır.
Terraform
Terraform altyapıyı yapılandırma dosyalarında bildirir ve gerçek ortamı bunlarla karşılaştırır.
Seedbox
Seedbox, genellikle geniş depolama ve hızlı bir yukarı bağlantıyla yüksek hızda torrent indirip paylaşmaya adanmış bir sunucudur.
Kontrol paneli
Kontrol paneli, sunucuları, web sitelerini, postayı ve veritabanlarını yönetmek için bir web arayüzüdür — cPanel, DirectAdmin, CyberPanel ve benzerleri.
Sağlama
Sağlama (provisioning), bir sunucunun kullanıma hazır olacak şekilde oluşturulması, yapılandırılması ve teslim edilmesi sürecidir.