Referencia
Glosario
68 términos de hosting, redes, criptografía y jurisdicción, definidos sin marketing.
Respuesta corta
Este glosario define 68 términos utilizados en hosting, redes, almacenamiento, seguridad, criptomonedas y jurisdicción, desde KVM y CPU steal time hasta MLAT, RingCT y los Fourteen Eyes. Cada definición está escrita para ser independiente, con la matización relevante indicada junto a la afirmación, no después.
Virtualización
- KVM
- KVM es virtualización completa por hardware integrada en el kernel de Linux, lo que da a cada invitado su propio kernel y un aislamiento reforzado por hardware de otros inquilinos.
- OpenVZ
- OpenVZ es virtualización por contenedores en la que cada instancia comparte el kernel del host, por lo que los invitados no pueden cargar módulos del kernel ni ejecutar un sistema operativo diferente.
- LXC
- LXC es contenedorización nativa de Linux que aísla procesos con namespaces y cgroups mientras comparte el kernel del host.
- Hipervisor
- Un hipervisor es la capa de software que crea y ejecuta máquinas virtuales, asignando CPU física, memoria y E/S entre ellas.
- Virtualización anidada
- La virtualización anidada permite que una máquina virtual ejecute a su vez máquinas virtuales, exponiendo las extensiones de virtualización del procesador al invitado.
- vCPU
- Una vCPU es un procesador virtual presentado a un invitado, respaldado por tiempo de planificación en un núcleo o hilo físico.
- cloud-init
- cloud-init es el mecanismo estándar para configurar una máquina virtual en el primer arranque, usando metadatos proporcionados por la plataforma.
Almacenamiento
- NVMe
- NVMe es un protocolo de almacenamiento que conecta unidades de estado sólido directamente vía PCIe, alcanzando aproximadamente 500 000 IOPS aleatorias con latencia por debajo de 100 microsegundos.
- IOPS
- IOPS mide cuántas operaciones de lectura o escritura individuales completa un dispositivo de almacenamiento por segundo.
- RAID 10
- RAID 10 replica datos entre pares de discos y distribuye los datos a través de los espejos, ofreciendo tanto redundancia como alto rendimiento a costa de la mitad de la capacidad bruta.
- Instantánea
- Una instantánea es una copia en un punto en el tiempo de un disco de máquina virtual, tomada al instante y almacenada en la misma infraestructura.
Redes
- ASN
- Un ASN identifica una red que controla su propia política de enrutamiento y anuncia su espacio de direcciones a la tabla de enrutamiento global mediante BGP.
- BGP
- BGP es el protocolo que utilizan los sistemas autónomos para intercambiar información de enrutamiento y decidir cómo cruza el tráfico por Internet.
- IXP
- Un IXP es una instalación física compartida donde las redes se interconectan directamente en lugar de pagar a un proveedor de tránsito para que transporte el tráfico entre ellas.
- Peering
- La interconexión es una interconexión directa entre dos redes que intercambian tráfico entre sí sin pagar a un tercero para que lo transporte.
- Tránsito IP
- El tránsito es un servicio de pago en el que una red transporta el tráfico de otra red hacia el resto de Internet.
- Anycast
- Anycast anuncia la misma dirección IP desde varias ubicaciones a la vez, por lo que cada usuario es enrutado a la instancia más cercana mediante BGP.
- IPv6
- IPv6 es la versión actual del Protocolo de Internet, que utiliza direcciones de 128 bits para reemplazar el espacio IPv4 de 32 bits, ya agotado.
- DNS inverso
- El DNS inverso asigna una dirección IP a un nombre de host mediante un registro PTR, a la inversa de una consulta DNS normal.
- Puerto 25
- El puerto 25 es el puerto TCP utilizado para la entrega de correo SMTP entre servidores.
- Ancho de banda sin medir
- Sin medir significa que el volumen de transferencia no se cuenta, aunque la velocidad del puerto sigue limitando cuánto puede moverse.
Rendimiento
- Steal time de CPU
- El steal time es la proporción de tiempo en que una CPU virtual estaba lista para ejecutarse pero el hipervisor dio el núcleo físico a otro invitado.
- RTT
- El RTT es el tiempo que tarda un paquete en viajar a su destino y regresar la respuesta, medido en milisegundos.
- Jitter
- El jitter es la variación en el retardo de los paquetes a lo largo del tiempo, a diferencia del retardo promedio en sí.
- TTFB
- TTFB mide el tiempo desde que se envía una solicitud hasta que llega el primer byte de la respuesta.
Seguridad
- LUKS
- LUKS es el formato estándar de cifrado de disco completo en Linux, que almacena el material de claves en un encabezado en el propio volumen cifrado.
- DDoS
- Un ataque DDoS inunda un objetivo con tráfico o solicitudes costosas desde muchas fuentes a la vez, para agotar el ancho de banda, el estado de las conexiones o la capacidad de procesamiento.
- Limpieza de tráfico
- La limpieza enruta el tráfico a través de una infraestructura de filtrado que descarta los paquetes de ataque y reenvía los legítimos.
- Ruta nula
- Una ruta nula descarta todo el tráfico hacia una dirección IP, protegiendo la red en general al hacer que el objetivo sea completamente inalcanzable.
- fail2ban
- fail2ban monitoriza los archivos de registro para detectar fallos de autenticación repetidos y bloquea temporalmente las direcciones ofensivas en el cortafuegos.
Ley y jurisdicción
- Canario de orden judicial
- Un canario de mandamiento es una declaración republicada regularmente de que un proveedor no ha recibido una demanda legal secreta; su desaparición implica que ha llegado una.
- KYC
- KYC es el conjunto de obligaciones de verificación de identidad impuestas a las instituciones financieras reguladas antes de prestar servicios.
- Alojamiento sin KYC
- El hosting No-KYC es un alojamiento de servidores que no requiere verificación de identidad: ni identificación gubernamental, ni dirección de facturación, ni número de teléfono, ni tarjeta de pago.
- Alojamiento offshore
- El alojamiento offshore consiste en colocar un servidor en una jurisdicción distinta a la suya, normalmente fuera de las alianzas de los Catorce Ojos y de las normativas de retención de datos de la UE.
- Five Eyes
- Five Eyes es una alianza de intercambio de inteligencia entre Estados Unidos, Reino Unido, Canadá, Australia y Nueva Zelanda.
- Fourteen Eyes
- Fourteen Eyes es el grupo más amplio de intercambio de inteligencia, que comprende Five Eyes más Dinamarca, Francia, Países Bajos, Noruega, Bélgica, Alemania, Italia, España y Suecia.
- MLAT
- Un MLAT es un tratado mediante el cual un país solicita formalmente a otro que recopile pruebas en su nombre.
- DMCA
- La DMCA es una ley de derechos de autor de los EE. UU. cuyo procedimiento de aviso y retirada y puerto seguro se aplican a proveedores de servicios situados en los Estados Unidos.
- Retención de datos
- Las leyes de retención de datos obligan a los proveedores de comunicaciones a almacenar metadatos de conexión durante un período definido para que las autoridades puedan obtenerlos más tarde.
- GDPR
- El RGPD es el reglamento de la UE que rige el procesamiento de datos personales de personas en la UE, independientemente de dónde ocurra el procesamiento.
- IBC
- Una IBC es una forma corporativa ofrecida por jurisdicciones como Seychelles, Belice y las Islas Vírgenes Británicas, caracterizada por la confidencialidad y el mínimo reporte.
- Alojamiento a prueba de balas
- El alojamiento a prueba de balas describe a un proveedor que afirma ignorar todas las quejas de abuso y aplicación de la ley, incluido para actividad criminal.
Criptomoneda
- Monero
- Monero es una criptomoneda que oculta el remitente, el destinatario y el importe a nivel de protocolo mediante firmas de anillo, direcciones ocultas y RingCT.
- Firma de anillo
- Una firma de anillo demuestra que un miembro de un grupo firmó un mensaje sin revelar cuál.
- Dirección furtiva
- Una dirección furtiva es una dirección de destino de un solo uso generada para cada pago, de modo que las transacciones al mismo destinatario no puedan vincularse.
- RingCT
- RingCT oculta los importes de las transacciones en la cadena de bloques de Monero, al tiempo que permite a la red verificar que las entradas equivalen a las salidas.
- Stablecoin
- Una stablecoin es un token vinculado a una moneda fiduciaria, típicamente el dólar estadounidense, respaldado por reservas en manos de un emisor.
- TRC-20
- TRC-20 es el estándar de tokens en la cadena de bloques TRON, usado más comúnmente para USDT.
- Confirmación
- Una confirmación es un bloque añadido a la cadena después del bloque que contiene una transacción, cada uno hace la reversión exponencialmente más difícil.
- Intercambio atómico
- Un intercambio atómico intercambia dos criptomonedas directamente entre carteras, con criptografía que garantiza que o ambas partes se completan o ninguna lo hace.
Herramientas de privacidad
- WireGuard
- WireGuard es un protocolo VPN implementado en unas 4.000 líneas de código de kernel con una suite de cifrado moderna y fija.
- OpenVPN
- OpenVPN es un protocolo VPN maduro de espacio de usuario con cifrados configurables que puede ejecutarse sobre TCP o UDP.
- Tor
- Tor enruta el tráfico a través de tres repetidores operados por voluntarios, elegidos de modo que ningún repetidor conozca a la vez el origen y el destino.
- Nodo de salida de Tor
- Un nodo de salida de Tor es el último repetidor de un circuito, que se conecta al destino y, por tanto, aparece como la fuente del tráfico.
- Servicio onion
- Un servicio onion es un servicio accesible solo a través de Tor, cuya dirección se deriva de su clave pública en lugar de registrarse ante ninguna autoridad.
- SOCKS5
- SOCKS5 es un protocolo de proxy que reenvía tráfico TCP y UDP arbitrario, con autenticación opcional.
- Shadowsocks
- Shadowsocks es un protocolo de proxy cifrado diseñado para ser difícil de identificar mediante análisis de tráfico.
- Política de no registros
- Una política de no registros es un compromiso de no conservar registros de actividad del usuario, como metadatos de conexión, netflow o consultas DNS.
Correo electrónico
- SPF
- SPF es un registro DNS que indica qué servidores están autorizados a enviar correo para un dominio.
- DKIM
- DKIM firma criptográficamente los mensajes salientes para que el receptor pueda verificar el dominio y que el contenido no se alteró en tránsito.
- DMARC
- DMARC indica a los receptores qué hacer con los mensajes que fallan SPF y DKIM, y dónde enviar informes agregados.
Operaciones
- SLA
- Un SLA es un compromiso contractual de nivel de servicio, generalmente disponibilidad, con compensación definida cuando no se cumple.
- Consola fuera de banda
- Una consola fuera de banda se conecta a la pantalla y el teclado de una máquina virtual independientemente de su conexión de red.
- ISO personalizado
- El soporte de ISOs personalizadas te permite subir una imagen de instalador y arrancar la instancia desde ella, en lugar de elegir de una lista fija de plantillas.
- Terraform
- Terraform declara infraestructura en archivos de configuración y concilia el entorno real con ellos.
- Seedbox
- Una seedbox es un servidor dedicado a descargar y sembrar torrents a alta velocidad, típicamente con gran almacenamiento y un enlace de subida rápido.
- Panel de control
- Un panel de control es una interfaz web para administrar servidores, sitios web, correo y bases de datos — cPanel, DirectAdmin, CyberPanel y similares.
- Aprovisionamiento
- El aprovisionamiento es el proceso de crear, configurar y entregar un servidor para que esté listo para usar.