Référence
Glossaire
68 termes liés à l’hébergement, aux réseaux, à la cryptographie et aux juridictions, définis sans marketing.
Réponse courte
Ce glossaire définit 68 termes utilisés dans l'hébergement, le réseau, le stockage, la sécurité, les cryptomonnaies et la juridiction — de KVM et du CPU steal time à MLAT, RingCT et Fourteen Eyes. Chaque définition est autonome, et la réserve importante est énoncée avec l'affirmation plutôt qu'après.
Virtualisation
- KVM
- KVM est une virtualisation matérielle complète intégrée au noyau Linux, donnant à chaque invité son propre noyau et une isolation renforcée par le matériel vis-à-vis des autres locataires.
- OpenVZ
- OpenVZ est une virtualisation par conteneurs dans laquelle chaque instance partage le noyau hôte, de sorte que les invités ne peuvent pas charger de modules noyau ni exécuter un système d'exploitation différent.
- LXC
- LXC est la conteneurisation native de Linux qui isole les processus avec des espaces de noms et des cgroups tout en partageant le noyau hôte.
- Hyperviseur
- Un hyperviseur est la couche logicielle qui crée et exécute des machines virtuelles, allouant les CPU physiques, la mémoire et les entrées-sorties entre elles.
- Virtualisation imbriquée
- La virtualisation imbriquée permet à une machine virtuelle d'exécuter elle-même des machines virtuelles, en exposant les extensions de virtualisation du processeur à l'invité.
- vCPU
- Un vCPU est un processeur virtuel présenté à un invité, adossé au temps d'ordonnancement sur un cœur ou un thread physique.
- cloud-init
- cloud-init est le mécanisme standard pour configurer une machine virtuelle au premier démarrage, en utilisant des métadonnées fournies par la plateforme.
Stockage
- NVMe
- NVMe est un protocole de stockage qui connecte des disques à semi-conducteurs directement via PCIe, atteignant environ 500 000 IOPS aléatoires avec une latence inférieure à 100 microsecondes.
- IOPS
- Les IOPS mesurent le nombre d'opérations de lecture ou d'écriture individuelles qu'un dispositif de stockage effectue par seconde.
- RAID 10
- RAID 10 reflète les données sur des paires de disques et répartit les données sur ces miroirs, offrant à la fois redondance et hautes performances au prix de la moitié de la capacité brute.
- Instantané
- Un instantané est une copie ponctuelle d'un disque de machine virtuelle, prise instantanément et stockée sur la même infrastructure.
Réseau
- ASN
- Un ASN identifie un réseau qui contrôle sa propre politique de routage et annonce son espace d'adressage à la table de routage mondiale via BGP.
- BGP
- BGP est le protocole que les systèmes autonomes utilisent pour échanger des informations de routage et décider comment le trafic traverse l'Internet.
- IXP
- Un IXP est une installation physique partagée où les réseaux se interconnectent directement plutôt que de payer un fournisseur de transit pour transporter le trafic entre eux.
- Peering
- Le peering est une interconnexion directe entre deux réseaux qui échangent du trafic entre eux sans payer un tiers pour le transporter.
- Transit IP
- Le transit est un service payant dans lequel un réseau transporte le trafic d'un autre réseau vers le reste de l'Internet.
- Anycast
- Anycast annonce la même adresse IP depuis plusieurs emplacements à la fois, de sorte que chaque utilisateur est routé vers l'instance la plus proche par BGP.
- IPv6
- IPv6 est la version actuelle du protocole Internet, utilisant des adresses de 128 bits pour remplacer l'espace IPv4 de 32 bits épuisé.
- DNS inverse
- Le DNS inverse mappe une adresse IP vers un nom d'hôte via un enregistrement PTR, l'inverse d'une recherche DNS normale.
- Port 25
- Le port 25 est le port TCP utilisé pour la livraison du courrier SMTP de serveur à serveur.
- Bande passante non mesurée
- Non mesuré signifie que le volume de transfert n'est pas compté, bien que la vitesse du port limite toujours ce qui peut être transféré.
Performances
- Temps de vol CPU (steal time)
- Le steal time est la proportion de temps pendant laquelle un CPU virtuel était prêt à s'exécuter mais l'hyperviseur a donné le cœur physique à un autre invité.
- RTT
- Le RTT est le temps nécessaire à un paquet pour voyager vers une destination et pour que la réponse revienne, mesuré en millisecondes.
- Gigue
- La gigue est la variation du délai des paquets dans le temps, par opposition au délai moyen lui-même.
- TTFB
- Le TTFB mesure le temps entre l'envoi d'une requête et la réception du premier octet de la réponse.
Sécurité
- LUKS
- LUKS est le format standard de chiffrement de disque complet sous Linux, stockant le matériel de clé dans un en-tête sur le volume chiffré lui-même.
- DDoS
- Une attaque DDoS inonde une cible de trafic ou de requêtes coûteuses provenant de nombreuses sources à la fois, afin d'épuiser la bande passante, l'état des connexions ou la capacité de traitement.
- Filtrage du trafic
- Le filtrage achemine le trafic à travers une infrastructure de filtrage qui rejette les paquets d'attaque et transmet les paquets légitimes.
- Route nulle
- Une route nulle rejette tout le trafic vers une adresse IP, protégeant le réseau plus large en rendant la cible complètement inaccessible.
- fail2ban
- fail2ban surveille les fichiers journaux pour détecter les échecs d'authentification répétés et bloque temporairement les adresses fautives.
Droit et juridiction
- Canari de garantie
- Un canari de mandat est une déclaration republiée régulièrement selon laquelle un fournisseur n'a pas reçu de demande légale secrète ; sa disparition implique qu'une telle demande est arrivée.
- KYC
- Le KYC est l'ensemble des obligations de vérification d'identité imposées aux institutions financières réglementées avant de fournir des services.
- Hébergement sans KYC
- L'hébergement sans KYC est un hébergement de serveur qui ne nécessite aucune vérification d'identité — ni pièce d'identité gouvernementale, ni adresse de facturation, ni numéro de téléphone, ni carte de paiement.
- Hébergement offshore
- L'hébergement offshore consiste à placer un serveur dans une juridiction autre que la vôtre, généralement en dehors des alliances des Fourteen Eyes et des règles européennes de conservation des données.
- Five Eyes
- Le Five Eyes est une alliance de partage de renseignements d'origine électromagnétique entre les États-Unis, le Royaume-Uni, le Canada, l'Australie et la Nouvelle-Zélande.
- Fourteen Eyes
- Le Fourteen Eyes est le plus large des groupements de partage de renseignements d'origine électromagnétique, comprenant le Five Eyes plus le Danemark, la France, les Pays-Bas, la Norvège, la Belgique, l'Allemagne, l'Italie, l'Espagne et la Suède.
- MLAT
- Un MLAT est un traité par lequel un pays demande formellement à un autre de recueillir des preuves en son nom.
- DMCA
- Le DMCA est une loi américaine sur le droit d'auteur dont la procédure de notification et de retrait et le port sûr s'appliquent aux fournisseurs de services situés aux États-Unis.
- Conservation des données
- Les lois sur la conservation des données obligent les fournisseurs de communications à conserver les métadonnées de connexion pendant une période définie afin que les autorités puissent les obtenir plus tard.
- GDPR
- Le RGPD est le règlement de l'UE régissant le traitement des données personnelles des personnes dans l'UE, où que le traitement ait lieu.
- IBC
- Une IBC est une forme de société proposée par des juridictions telles que les Seychelles, le Belize et les Îles Vierges britanniques, caractérisée par la confidentialité et un reporting minimal.
- Hébergement Bulletproof
- L'hébergement Bulletproof décrit un fournisseur qui prétend ignorer toutes les plaintes pour abus et les demandes des forces de l'ordre, y compris pour des activités criminelles.
Cryptomonnaie
- Monero
- Monero est une cryptomonnaie qui masque l'expéditeur, le destinataire et le montant au niveau du protocole en utilisant des signatures en anneau, des adresses furtives et RingCT.
- Signature en anneau
- Une signature en anneau prouve qu'un membre d'un groupe a signé un message sans révéler lequel.
- Adresse furtive
- Une adresse furtive est une adresse de destination à usage unique générée pour chaque paiement afin que les transactions vers le même destinataire ne puissent pas être liées.
- RingCT
- RingCT dissimule les montants des transactions sur la blockchain Monero tout en permettant au réseau de vérifier que les entrées sont égales aux sorties.
- Stablecoin
- Un stablecoin est un jeton adossé à une monnaie fiduciaire, généralement le dollar américain, et adossé à des réserves détenues par un émetteur.
- TRC-20
- TRC-20 est le standard de jeton sur la blockchain TRON, le plus couramment utilisé pour USDT.
- Confirmation
- Une confirmation est un bloc ajouté à la chaîne après le bloc contenant une transaction, chacune rendant l'inversion exponentiellement plus difficile.
- Échange atomique
- Un échange atomique échange deux cryptomonnaies directement entre portefeuilles, avec une cryptographie garantissant que soit les deux côtés aboutissent, soit aucun.
Outils de confidentialité
- WireGuard
- WireGuard est un protocole VPN implémenté dans environ 4 000 lignes de code noyau avec une suite de chiffrements moderne fixe.
- OpenVPN
- OpenVPN est un protocole VPN mature en espace utilisateur avec des chiffrements configurables qui peut fonctionner sur TCP ou UDP.
- Tor
- Tor achemine le trafic à travers trois relais opérés par des volontaires choisis pour qu'aucun relais ne connaisse à la fois l'origine et la destination.
- Nœud de sortie Tor
- Un nœud de sortie Tor est le relais final d'un circuit, qui se connecte à la destination et apparaît donc comme la source du trafic.
- Service oignon
- Un service oignon est un service accessible uniquement via Tor, dont l'adresse est dérivée de sa clé publique plutôt qu'enregistrée auprès d'une autorité.
- SOCKS5
- SOCKS5 est un protocole proxy qui transmet du trafic TCP et UDP arbitraire, avec authentification facultative.
- Shadowsocks
- Shadowsocks est un protocole proxy chiffré conçu pour être difficile à identifier par analyse du trafic.
- Politique de non-conservation des journaux
- Une politique de non-conservation des journaux est un engagement à ne pas conserver de traces de l'activité des utilisateurs, telles que les métadonnées de connexion, les flux réseau (netflow) ou les requêtes DNS.
- SPF
- SPF est un enregistrement DNS qui liste les serveurs autorisés à envoyer du courrier pour un domaine.
- DKIM
- DKIM signe cryptographiquement les messages sortants afin qu'un récepteur puisse vérifier le domaine et que le contenu n'ait pas été modifié en transit.
- DMARC
- DMARC indique aux récepteurs quoi faire des messages qui échouent aux vérifications SPF et DKIM, et où envoyer les rapports agrégés.
Fonctionnement
- SLA
- Un SLA est un engagement contractuel envers un niveau de service, généralement la disponibilité, avec une compensation définie en cas de manquement.
- Console hors-bande
- Une console hors-bande se connecte à l'affichage et au clavier d'une machine virtuelle indépendamment de sa connexion réseau.
- ISO personnalisé
- La prise en charge d'ISO personnalisé vous permet de téléverser une image d'installateur et de démarrer l'instance à partir de celle-ci, plutôt que de choisir dans une liste de modèles fixe.
- Terraform
- Terraform déclare l'infrastructure dans des fichiers de configuration et réconcilie l'environnement réel avec ceux-ci.
- Seedbox
- Une seedbox est un serveur dédié au téléchargement et au partage (seed) de torrents à haute vitesse, généralement avec un grand stockage et une liaison montante rapide.
- Panneau de contrôle
- Un panneau de contrôle est une interface web permettant d'administrer les serveurs, les sites web, la messagerie et les bases de données — cPanel, DirectAdmin, CyberPanel et autres.
- Approvisionnement
- Le provisionnement est le processus de création, de configuration et de livraison d'un serveur pour qu'il soit prêt à l'emploi.