Глоссарий терминов
Простыми словами о том, что встречается в описании наших услуг — без маркетинговых преувеличений.
VPS / VDS
Виртуальный выделенный сервер — часть физической машины, которая ведёт себя как отдельный сервер: свой IP, своя операционная система, полный доступ по SSH. Дешевле, чем аренда целого физического сервера, но подходит для большинства задач — от сайта до VPN.
Хардненинг (hardening)
Укрепление безопасности сервера: закрытие лишних портов, отключение входа по паролю в пользу SSH-ключей, настройка firewall, своевременные обновления. Не одно действие, а набор мер, снижающих площадь атаки.
WireGuard
Современный VPN-протокол с небольшой кодовой базой (это упрощает независимый аудит безопасности). Быстрый и простой в настройке, но сам факт использования VPN на этом протоколе относительно легко определить со стороны — он не маскируется под обычный трафик.
Xray
Платформа для проксирования и туннелирования трафика с гибкой поддержкой разных транспортов и протоколов. Сам по себе не протокол, а инструмент, поверх которого работают более специализированные решения вроде VLESS.
VLESS Reality
Протокол поверх Xray, маскирующий VPN-соединение под обычный HTTPS-трафик к реальному существующему сайту. Значительно усложняет обнаружение и блокировку по сигнатурам DPI по сравнению с классическими протоколами.
AmneziaWG
Форк WireGuard с добавленной маскировкой трафика — сохраняет скорость и простоту оригинального протокола, но затрудняет его распознавание системами глубокого анализа пакетов (DPI).
DPI (Deep Packet Inspection)
Технология анализа содержимого сетевых пакетов, а не только заголовков — используется провайдерами и государственными системами для определения типа трафика (в том числе VPN) и его последующей блокировки или замедления.
Reverse proxy
Промежуточный сервер (например, Nginx или Caddy), который принимает входящие запросы и перенаправляет их нужному внутреннему сервису — используется для SSL-терминации, балансировки нагрузки и скрытия внутренней структуры сервера.
Firewall
Сетевой экран — правила, определяющие, какой трафик разрешено пропускать на сервер, а какой блокировать. Базовая, но критичная часть хардненинга: закрывает порты, которые не должны быть доступны извне.