ARMT SECURITY
СЛОВАРЬ

Глоссарий терминов

Простыми словами о том, что встречается в описании наших услуг — без маркетинговых преувеличений.

VPS / VDS

Виртуальный выделенный сервер — часть физической машины, которая ведёт себя как отдельный сервер: свой IP, своя операционная система, полный доступ по SSH. Дешевле, чем аренда целого физического сервера, но подходит для большинства задач — от сайта до VPN.

Хардненинг (hardening)

Укрепление безопасности сервера: закрытие лишних портов, отключение входа по паролю в пользу SSH-ключей, настройка firewall, своевременные обновления. Не одно действие, а набор мер, снижающих площадь атаки.

WireGuard

Современный VPN-протокол с небольшой кодовой базой (это упрощает независимый аудит безопасности). Быстрый и простой в настройке, но сам факт использования VPN на этом протоколе относительно легко определить со стороны — он не маскируется под обычный трафик.

Xray

Платформа для проксирования и туннелирования трафика с гибкой поддержкой разных транспортов и протоколов. Сам по себе не протокол, а инструмент, поверх которого работают более специализированные решения вроде VLESS.

VLESS Reality

Протокол поверх Xray, маскирующий VPN-соединение под обычный HTTPS-трафик к реальному существующему сайту. Значительно усложняет обнаружение и блокировку по сигнатурам DPI по сравнению с классическими протоколами.

AmneziaWG

Форк WireGuard с добавленной маскировкой трафика — сохраняет скорость и простоту оригинального протокола, но затрудняет его распознавание системами глубокого анализа пакетов (DPI).

DPI (Deep Packet Inspection)

Технология анализа содержимого сетевых пакетов, а не только заголовков — используется провайдерами и государственными системами для определения типа трафика (в том числе VPN) и его последующей блокировки или замедления.

Reverse proxy

Промежуточный сервер (например, Nginx или Caddy), который принимает входящие запросы и перенаправляет их нужному внутреннему сервису — используется для SSL-терминации, балансировки нагрузки и скрытия внутренней структуры сервера.

Firewall

Сетевой экран — правила, определяющие, какой трафик разрешено пропускать на сервер, а какой блокировать. Базовая, но критичная часть хардненинга: закрывает порты, которые не должны быть доступны извне.