Référence

Glossaire

68 termes liés à l’hébergement, aux réseaux, à la cryptographie et aux juridictions, définis sans marketing.

Réponse courte

Ce glossaire définit 68 termes utilisés dans l'hébergement, le réseau, le stockage, la sécurité, les cryptomonnaies et la juridiction — de KVM et du CPU steal time à MLAT, RingCT et Fourteen Eyes. Chaque définition est autonome, et la réserve importante est énoncée avec l'affirmation plutôt qu'après.

Virtualisation

KVM
KVM est une virtualisation matérielle complète intégrée au noyau Linux, donnant à chaque invité son propre noyau et une isolation renforcée par le matériel vis-à-vis des autres locataires.
OpenVZ
OpenVZ est une virtualisation par conteneurs dans laquelle chaque instance partage le noyau hôte, de sorte que les invités ne peuvent pas charger de modules noyau ni exécuter un système d'exploitation différent.
LXC
LXC est la conteneurisation native de Linux qui isole les processus avec des espaces de noms et des cgroups tout en partageant le noyau hôte.
Hyperviseur
Un hyperviseur est la couche logicielle qui crée et exécute des machines virtuelles, allouant les CPU physiques, la mémoire et les entrées-sorties entre elles.
Virtualisation imbriquée
La virtualisation imbriquée permet à une machine virtuelle d'exécuter elle-même des machines virtuelles, en exposant les extensions de virtualisation du processeur à l'invité.
vCPU
Un vCPU est un processeur virtuel présenté à un invité, adossé au temps d'ordonnancement sur un cœur ou un thread physique.
cloud-init
cloud-init est le mécanisme standard pour configurer une machine virtuelle au premier démarrage, en utilisant des métadonnées fournies par la plateforme.

Stockage

NVMe
NVMe est un protocole de stockage qui connecte des disques à semi-conducteurs directement via PCIe, atteignant environ 500 000 IOPS aléatoires avec une latence inférieure à 100 microsecondes.
IOPS
Les IOPS mesurent le nombre d'opérations de lecture ou d'écriture individuelles qu'un dispositif de stockage effectue par seconde.
RAID 10
RAID 10 reflète les données sur des paires de disques et répartit les données sur ces miroirs, offrant à la fois redondance et hautes performances au prix de la moitié de la capacité brute.
Instantané
Un instantané est une copie ponctuelle d'un disque de machine virtuelle, prise instantanément et stockée sur la même infrastructure.

Réseau

ASN
Un ASN identifie un réseau qui contrôle sa propre politique de routage et annonce son espace d'adressage à la table de routage mondiale via BGP.
BGP
BGP est le protocole que les systèmes autonomes utilisent pour échanger des informations de routage et décider comment le trafic traverse l'Internet.
IXP
Un IXP est une installation physique partagée où les réseaux se interconnectent directement plutôt que de payer un fournisseur de transit pour transporter le trafic entre eux.
Peering
Le peering est une interconnexion directe entre deux réseaux qui échangent du trafic entre eux sans payer un tiers pour le transporter.
Transit IP
Le transit est un service payant dans lequel un réseau transporte le trafic d'un autre réseau vers le reste de l'Internet.
Anycast
Anycast annonce la même adresse IP depuis plusieurs emplacements à la fois, de sorte que chaque utilisateur est routé vers l'instance la plus proche par BGP.
IPv6
IPv6 est la version actuelle du protocole Internet, utilisant des adresses de 128 bits pour remplacer l'espace IPv4 de 32 bits épuisé.
DNS inverse
Le DNS inverse mappe une adresse IP vers un nom d'hôte via un enregistrement PTR, l'inverse d'une recherche DNS normale.
Port 25
Le port 25 est le port TCP utilisé pour la livraison du courrier SMTP de serveur à serveur.
Bande passante non mesurée
Non mesuré signifie que le volume de transfert n'est pas compté, bien que la vitesse du port limite toujours ce qui peut être transféré.

Performances

Temps de vol CPU (steal time)
Le steal time est la proportion de temps pendant laquelle un CPU virtuel était prêt à s'exécuter mais l'hyperviseur a donné le cœur physique à un autre invité.
RTT
Le RTT est le temps nécessaire à un paquet pour voyager vers une destination et pour que la réponse revienne, mesuré en millisecondes.
Gigue
La gigue est la variation du délai des paquets dans le temps, par opposition au délai moyen lui-même.
TTFB
Le TTFB mesure le temps entre l'envoi d'une requête et la réception du premier octet de la réponse.

Sécurité

LUKS
LUKS est le format standard de chiffrement de disque complet sous Linux, stockant le matériel de clé dans un en-tête sur le volume chiffré lui-même.
DDoS
Une attaque DDoS inonde une cible de trafic ou de requêtes coûteuses provenant de nombreuses sources à la fois, afin d'épuiser la bande passante, l'état des connexions ou la capacité de traitement.
Filtrage du trafic
Le filtrage achemine le trafic à travers une infrastructure de filtrage qui rejette les paquets d'attaque et transmet les paquets légitimes.
Route nulle
Une route nulle rejette tout le trafic vers une adresse IP, protégeant le réseau plus large en rendant la cible complètement inaccessible.
fail2ban
fail2ban surveille les fichiers journaux pour détecter les échecs d'authentification répétés et bloque temporairement les adresses fautives.

Cryptomonnaie

Monero
Monero est une cryptomonnaie qui masque l'expéditeur, le destinataire et le montant au niveau du protocole en utilisant des signatures en anneau, des adresses furtives et RingCT.
Signature en anneau
Une signature en anneau prouve qu'un membre d'un groupe a signé un message sans révéler lequel.
Adresse furtive
Une adresse furtive est une adresse de destination à usage unique générée pour chaque paiement afin que les transactions vers le même destinataire ne puissent pas être liées.
RingCT
RingCT dissimule les montants des transactions sur la blockchain Monero tout en permettant au réseau de vérifier que les entrées sont égales aux sorties.
Stablecoin
Un stablecoin est un jeton adossé à une monnaie fiduciaire, généralement le dollar américain, et adossé à des réserves détenues par un émetteur.
TRC-20
TRC-20 est le standard de jeton sur la blockchain TRON, le plus couramment utilisé pour USDT.
Confirmation
Une confirmation est un bloc ajouté à la chaîne après le bloc contenant une transaction, chacune rendant l'inversion exponentiellement plus difficile.
Échange atomique
Un échange atomique échange deux cryptomonnaies directement entre portefeuilles, avec une cryptographie garantissant que soit les deux côtés aboutissent, soit aucun.

Outils de confidentialité

WireGuard
WireGuard est un protocole VPN implémenté dans environ 4 000 lignes de code noyau avec une suite de chiffrements moderne fixe.
OpenVPN
OpenVPN est un protocole VPN mature en espace utilisateur avec des chiffrements configurables qui peut fonctionner sur TCP ou UDP.
Tor
Tor achemine le trafic à travers trois relais opérés par des volontaires choisis pour qu'aucun relais ne connaisse à la fois l'origine et la destination.
Nœud de sortie Tor
Un nœud de sortie Tor est le relais final d'un circuit, qui se connecte à la destination et apparaît donc comme la source du trafic.
Service oignon
Un service oignon est un service accessible uniquement via Tor, dont l'adresse est dérivée de sa clé publique plutôt qu'enregistrée auprès d'une autorité.
SOCKS5
SOCKS5 est un protocole proxy qui transmet du trafic TCP et UDP arbitraire, avec authentification facultative.
Shadowsocks
Shadowsocks est un protocole proxy chiffré conçu pour être difficile à identifier par analyse du trafic.
Politique de non-conservation des journaux
Une politique de non-conservation des journaux est un engagement à ne pas conserver de traces de l'activité des utilisateurs, telles que les métadonnées de connexion, les flux réseau (netflow) ou les requêtes DNS.

E-mail

SPF
SPF est un enregistrement DNS qui liste les serveurs autorisés à envoyer du courrier pour un domaine.
DKIM
DKIM signe cryptographiquement les messages sortants afin qu'un récepteur puisse vérifier le domaine et que le contenu n'ait pas été modifié en transit.
DMARC
DMARC indique aux récepteurs quoi faire des messages qui échouent aux vérifications SPF et DKIM, et où envoyer les rapports agrégés.

Fonctionnement

SLA
Un SLA est un engagement contractuel envers un niveau de service, généralement la disponibilité, avec une compensation définie en cas de manquement.
Console hors-bande
Une console hors-bande se connecte à l'affichage et au clavier d'une machine virtuelle indépendamment de sa connexion réseau.
ISO personnalisé
La prise en charge d'ISO personnalisé vous permet de téléverser une image d'installateur et de démarrer l'instance à partir de celle-ci, plutôt que de choisir dans une liste de modèles fixe.
Terraform
Terraform déclare l'infrastructure dans des fichiers de configuration et réconcilie l'environnement réel avec ceux-ci.
Seedbox
Une seedbox est un serveur dédié au téléchargement et au partage (seed) de torrents à haute vitesse, généralement avec un grand stockage et une liaison montante rapide.
Panneau de contrôle
Un panneau de contrôle est une interface web permettant d'administrer les serveurs, les sites web, la messagerie et les bases de données — cPanel, DirectAdmin, CyberPanel et autres.
Approvisionnement
Le provisionnement est le processus de création, de configuration et de livraison d'un serveur pour qu'il soit prêt à l'emploi.