Referencia

Glosario

68 términos de hosting, redes, criptografía y jurisdicción, definidos sin marketing.

Respuesta corta

Este glosario define 68 términos utilizados en hosting, redes, almacenamiento, seguridad, criptomonedas y jurisdicción, desde KVM y CPU steal time hasta MLAT, RingCT y los Fourteen Eyes. Cada definición está escrita para ser independiente, con la matización relevante indicada junto a la afirmación, no después.

Virtualización

KVM
KVM es virtualización completa por hardware integrada en el kernel de Linux, lo que da a cada invitado su propio kernel y un aislamiento reforzado por hardware de otros inquilinos.
OpenVZ
OpenVZ es virtualización por contenedores en la que cada instancia comparte el kernel del host, por lo que los invitados no pueden cargar módulos del kernel ni ejecutar un sistema operativo diferente.
LXC
LXC es contenedorización nativa de Linux que aísla procesos con namespaces y cgroups mientras comparte el kernel del host.
Hipervisor
Un hipervisor es la capa de software que crea y ejecuta máquinas virtuales, asignando CPU física, memoria y E/S entre ellas.
Virtualización anidada
La virtualización anidada permite que una máquina virtual ejecute a su vez máquinas virtuales, exponiendo las extensiones de virtualización del procesador al invitado.
vCPU
Una vCPU es un procesador virtual presentado a un invitado, respaldado por tiempo de planificación en un núcleo o hilo físico.
cloud-init
cloud-init es el mecanismo estándar para configurar una máquina virtual en el primer arranque, usando metadatos proporcionados por la plataforma.

Almacenamiento

NVMe
NVMe es un protocolo de almacenamiento que conecta unidades de estado sólido directamente vía PCIe, alcanzando aproximadamente 500 000 IOPS aleatorias con latencia por debajo de 100 microsegundos.
IOPS
IOPS mide cuántas operaciones de lectura o escritura individuales completa un dispositivo de almacenamiento por segundo.
RAID 10
RAID 10 replica datos entre pares de discos y distribuye los datos a través de los espejos, ofreciendo tanto redundancia como alto rendimiento a costa de la mitad de la capacidad bruta.
Instantánea
Una instantánea es una copia en un punto en el tiempo de un disco de máquina virtual, tomada al instante y almacenada en la misma infraestructura.

Redes

ASN
Un ASN identifica una red que controla su propia política de enrutamiento y anuncia su espacio de direcciones a la tabla de enrutamiento global mediante BGP.
BGP
BGP es el protocolo que utilizan los sistemas autónomos para intercambiar información de enrutamiento y decidir cómo cruza el tráfico por Internet.
IXP
Un IXP es una instalación física compartida donde las redes se interconectan directamente en lugar de pagar a un proveedor de tránsito para que transporte el tráfico entre ellas.
Peering
La interconexión es una interconexión directa entre dos redes que intercambian tráfico entre sí sin pagar a un tercero para que lo transporte.
Tránsito IP
El tránsito es un servicio de pago en el que una red transporta el tráfico de otra red hacia el resto de Internet.
Anycast
Anycast anuncia la misma dirección IP desde varias ubicaciones a la vez, por lo que cada usuario es enrutado a la instancia más cercana mediante BGP.
IPv6
IPv6 es la versión actual del Protocolo de Internet, que utiliza direcciones de 128 bits para reemplazar el espacio IPv4 de 32 bits, ya agotado.
DNS inverso
El DNS inverso asigna una dirección IP a un nombre de host mediante un registro PTR, a la inversa de una consulta DNS normal.
Puerto 25
El puerto 25 es el puerto TCP utilizado para la entrega de correo SMTP entre servidores.
Ancho de banda sin medir
Sin medir significa que el volumen de transferencia no se cuenta, aunque la velocidad del puerto sigue limitando cuánto puede moverse.

Rendimiento

Steal time de CPU
El steal time es la proporción de tiempo en que una CPU virtual estaba lista para ejecutarse pero el hipervisor dio el núcleo físico a otro invitado.
RTT
El RTT es el tiempo que tarda un paquete en viajar a su destino y regresar la respuesta, medido en milisegundos.
Jitter
El jitter es la variación en el retardo de los paquetes a lo largo del tiempo, a diferencia del retardo promedio en sí.
TTFB
TTFB mide el tiempo desde que se envía una solicitud hasta que llega el primer byte de la respuesta.

Seguridad

LUKS
LUKS es el formato estándar de cifrado de disco completo en Linux, que almacena el material de claves en un encabezado en el propio volumen cifrado.
DDoS
Un ataque DDoS inunda un objetivo con tráfico o solicitudes costosas desde muchas fuentes a la vez, para agotar el ancho de banda, el estado de las conexiones o la capacidad de procesamiento.
Limpieza de tráfico
La limpieza enruta el tráfico a través de una infraestructura de filtrado que descarta los paquetes de ataque y reenvía los legítimos.
Ruta nula
Una ruta nula descarta todo el tráfico hacia una dirección IP, protegiendo la red en general al hacer que el objetivo sea completamente inalcanzable.
fail2ban
fail2ban monitoriza los archivos de registro para detectar fallos de autenticación repetidos y bloquea temporalmente las direcciones ofensivas en el cortafuegos.

Criptomoneda

Monero
Monero es una criptomoneda que oculta el remitente, el destinatario y el importe a nivel de protocolo mediante firmas de anillo, direcciones ocultas y RingCT.
Firma de anillo
Una firma de anillo demuestra que un miembro de un grupo firmó un mensaje sin revelar cuál.
Dirección furtiva
Una dirección furtiva es una dirección de destino de un solo uso generada para cada pago, de modo que las transacciones al mismo destinatario no puedan vincularse.
RingCT
RingCT oculta los importes de las transacciones en la cadena de bloques de Monero, al tiempo que permite a la red verificar que las entradas equivalen a las salidas.
Stablecoin
Una stablecoin es un token vinculado a una moneda fiduciaria, típicamente el dólar estadounidense, respaldado por reservas en manos de un emisor.
TRC-20
TRC-20 es el estándar de tokens en la cadena de bloques TRON, usado más comúnmente para USDT.
Confirmación
Una confirmación es un bloque añadido a la cadena después del bloque que contiene una transacción, cada uno hace la reversión exponencialmente más difícil.
Intercambio atómico
Un intercambio atómico intercambia dos criptomonedas directamente entre carteras, con criptografía que garantiza que o ambas partes se completan o ninguna lo hace.

Herramientas de privacidad

WireGuard
WireGuard es un protocolo VPN implementado en unas 4.000 líneas de código de kernel con una suite de cifrado moderna y fija.
OpenVPN
OpenVPN es un protocolo VPN maduro de espacio de usuario con cifrados configurables que puede ejecutarse sobre TCP o UDP.
Tor
Tor enruta el tráfico a través de tres repetidores operados por voluntarios, elegidos de modo que ningún repetidor conozca a la vez el origen y el destino.
Nodo de salida de Tor
Un nodo de salida de Tor es el último repetidor de un circuito, que se conecta al destino y, por tanto, aparece como la fuente del tráfico.
Servicio onion
Un servicio onion es un servicio accesible solo a través de Tor, cuya dirección se deriva de su clave pública en lugar de registrarse ante ninguna autoridad.
SOCKS5
SOCKS5 es un protocolo de proxy que reenvía tráfico TCP y UDP arbitrario, con autenticación opcional.
Shadowsocks
Shadowsocks es un protocolo de proxy cifrado diseñado para ser difícil de identificar mediante análisis de tráfico.
Política de no registros
Una política de no registros es un compromiso de no conservar registros de actividad del usuario, como metadatos de conexión, netflow o consultas DNS.

Correo electrónico

SPF
SPF es un registro DNS que indica qué servidores están autorizados a enviar correo para un dominio.
DKIM
DKIM firma criptográficamente los mensajes salientes para que el receptor pueda verificar el dominio y que el contenido no se alteró en tránsito.
DMARC
DMARC indica a los receptores qué hacer con los mensajes que fallan SPF y DKIM, y dónde enviar informes agregados.

Operaciones

SLA
Un SLA es un compromiso contractual de nivel de servicio, generalmente disponibilidad, con compensación definida cuando no se cumple.
Consola fuera de banda
Una consola fuera de banda se conecta a la pantalla y el teclado de una máquina virtual independientemente de su conexión de red.
ISO personalizado
El soporte de ISOs personalizadas te permite subir una imagen de instalador y arrancar la instancia desde ella, en lugar de elegir de una lista fija de plantillas.
Terraform
Terraform declara infraestructura en archivos de configuración y concilia el entorno real con ellos.
Seedbox
Una seedbox es un servidor dedicado a descargar y sembrar torrents a alta velocidad, típicamente con gran almacenamiento y un enlace de subida rápido.
Panel de control
Un panel de control es una interfaz web para administrar servidores, sitios web, correo y bases de datos — cPanel, DirectAdmin, CyberPanel y similares.
Aprovisionamiento
El aprovisionamiento es el proceso de crear, configurar y entregar un servidor para que esté listo para usar.