参考资料

术语表

来自托管、网络、密码学和司法管辖领域的68个术语,定义不带营销色彩。

简短回答

本术语表定义了 68 条关于托管、网络、存储、安全、加密货币与司法管辖区领域的术语 —— 覆盖范围从 KVM 和 CPU 偷窃时间到 MLAT、RingCT 与十四眼联盟。每条定义均独立成篇,其关键限定条件与声明并述,而非后补。

虚拟化

KVM
KVM 是内置于 Linux 内核的完全硬件虚拟化技术,每个客户机都有自己的内核,并通过硬件强制与其他租户隔离。
OpenVZ
OpenVZ 是基于容器的虚拟化技术,每个实例共享主机内核,因此客户机无法加载内核模块或运行不同的操作系统。
LXC
LXC 是 Linux 原生的容器化技术,通过命名空间和 cgroups 隔离进程,同时共享主机内核。
虚拟机监控程序
虚拟机监控程序是创建和运行虚拟机的软件层,在它们之间分配物理 CPU、内存和 I/O。
嵌套虚拟化
嵌套虚拟化允许虚拟机自身运行虚拟机,通过将处理器虚拟化扩展暴露给客户机来实现。
vCPU
vCPU是呈现给客户机的虚拟处理器,由物理核心或线程上的调度时间提供支持。
cloud-init
cloud-init是使用平台提供的元数据在首次启动时配置虚拟机的标准机制。

存储

NVMe
NVMe是一种存储协议,通过PCIe直接连接固态硬盘,可实现约500,000次随机IOPS,延迟低于100微秒。
IOPS
IOPS衡量存储设备每秒完成多少次单独的读或写操作。
RAID 10
RAID 10跨成对的驱动器镜像数据,并在镜像之间条带化,提供冗余和高性能,但成本是原始容量的一半。
快照
快照是虚拟机磁盘的时间点副本,即时创建并存储在同一基础设施上。

网络

ASN
ASN标识控制自己的路由策略并通过对等BGP向全局路由表通告其地址空间的网络。
BGP
BGP 是自治系统用来交换路由信息并决定流量如何穿越互联网的协议。
IXP
互联网交换中心(IXP)是一个共享的物理设施,网络在此直接互连,而不是通过付费中转提供商在它们之间传输流量。
对等互联
对等互联是两个网络之间的直接互连,它们相互交换流量,无需第三方参与传输。
IP 中转
中转是一种付费服务,其中一个网络为另一个网络向互联网其余部分传输流量。
任播
任播从多个位置同时宣告相同的 IP 地址,因此每个用户通过 BGP 被路由到最近的实例。
IPv6
IPv6 是当前版本的互联网协议,使用 128 位地址来替代已耗尽的 32 位 IPv4 空间。
反向 DNS
反向DNS通过PTR记录将IP地址映射回主机名,与正常的DNS查询相反。
25端口
25端口是用于服务器间SMTP邮件投递的TCP端口。
不限流量
不限流量意味着不计算传输量,但端口速度仍然限制了可传输的数据量。

性能

CPU steal time(CPU偷取时间)
Steal time是虚拟CPU已准备好运行但hypervisor将物理核心给了另一个客户机的时间比例。
RTT
RTT 是数据包到达目的地并返回响应所需的时间,以毫秒为单位。
抖动
抖动是数据包延迟随时间的变化,不同于平均延迟本身。
TTFB
TTFB 衡量从发送请求到收到响应的第一个字节所花的时间。

安全

LUKS
LUKS是标准的Linux全盘加密格式,将密钥材料存储在加密卷本身的头部中。
DDoS
DDoS攻击通过来自多个来源的大量流量或昂贵请求来淹没目标,以耗尽带宽、连接状态或处理能力。
流量清洗
清洗是将流量通过过滤基础设施进行路由,该基础设施会丢弃攻击数据包并转发合法数据包。
空路由
空路由会丢弃发往某个IP地址的所有流量,通过使目标完全不可达来保护更广泛的网络。
fail2ban
fail2ban监视日志文件中的重复身份验证失败,并临时对攻击地址设置防火墙。

加密货币

门罗币
门罗币是一种加密货币,通过环签名、隐身地址和RingCT在协议层面隐藏发送方、接收方和金额。
环签名
环签名证明组中的某个成员签署了一条消息,但不会透露具体是哪一个。
隐身地址
隐身地址是为每笔支付生成的一次性目的地地址,使得发送给同一收款人的交易无法被关联。
RingCT
RingCT隐藏门罗币区块链上的交易金额,同时仍允许网络验证输入等于输出。
稳定币
稳定币是一种与法币(通常是美元)挂钩的代币,由发行方持有的储备支持。
TRC-20
TRC-20是TRON区块链上的代币标准,最常用于USDT。
确认
确认是包含交易的区块之后添加到链上的区块,每个区块都使回滚难度呈指数级增加。
原子交换
原子交换直接在钱包之间交换两种加密货币,通过密码学保证要么双方都完成,要么双方都不完成。

隐私工具

WireGuard
WireGuard是一种VPN协议,以约4000行内核代码实现,采用固定的现代密码套件。
OpenVPN
OpenVPN 是一种成熟的用户态VPN协议,支持可配置的加密算法,可通过TCP或UDP运行。
Tor
Tor通过三个志愿者运营的中继节点路由流量,选择方式确保没有任何单一节点同时知道流量来源和目的地。
Tor出口节点
Tor出口节点是电路中的最后一个中继节点,它连接目的地,因此在表面上它成为流量的来源。
洋葱服务
洋葱服务是一种只能通过Tor访问的服务,其地址由公钥派生而来,而非在权威机构注册。
SOCKS5
SOCKS5是一种代理协议,支持转发任意TCP和UDP流量,并可选认证。
Shadowsocks
Shadowsocks是一种加密代理协议,设计目标为通过流量分析难以识别。
无日志政策
无日志政策承诺不保留用户活动记录,如连接元数据、网络流量或DNS查询。

电子邮件

SPF
SPF是一种DNS记录,列出哪些服务器被授权为某个域名发送邮件。
DKIM
DKIM对发出的邮件进行密码学签名,使接收方能够验证域名以及内容在传输过程中未被篡改。
DMARC
DMARC指示接收方如何处理未通过SPF和DKIM的消息,以及将汇总报告发送到哪里。

运营

SLA
SLA是对服务级别的合同承诺,通常指可用性,并明确了未达标时的赔偿。
带外控制台
带外控制台独立于网络连接,连接到虚拟机的显示器和键盘。
自定义 ISO
自定义 ISO 支持让你上传安装镜像并从其启动实例,而不必从固定的模板列表中选择。
Terraform
Terraform 在配置文件中声明基础设施,并将真实环境与声明对齐。
Seedbox
Seedbox 是专用于高速下载和做种( seeding )的服务器,通常配备大容量存储和高速上行链路。
控制面板
控制面板是用于管理服务器、网站、邮件和数据库的网页界面——例如 cPanel、DirectAdmin、CyberPanel 等。
配置中
配置部署是创建、配置和交付服务器使其可用的过程。