PTT推薦

Re: [問卦] 數發部用web3 是真技術還是噱頭

看板Gossiping標題Re: [問卦] 數發部用web3 是真技術還是噱頭作者
myIDis7
(個字)
時間推噓 7 推:7 噓:0 →:19

※ 引述《oblivionion (Shorwell)》之銘言:
: 如題
: 數發部在記者會說:
: 試行的官網採用一個以Web3為主的分散式架構,後端採用「星際檔案系統」,和全球區

: 社群綁在一起,上線後完全排除阻斷式攻擊。若這項新技術撐得住所有攻擊,就可推廣
: 部會
: 聽起來好像很神奇對吧
: 一個架構就可以撐住所有資安攻擊

我是沒聽記者會

凡是資安說可以擋住所有攻擊都是唬爛的

前陣子的log4j 10年漏洞根本沒人發現

沒人發現的漏洞 駭客偷偷摸摸利用要怎麼擋?

pkexec漏洞更扯 一開始權限就寫錯 12年後才被發現

而且還是kernel級的漏洞

: 再也不需要資安公司了
: 來看看實際上數發部的架構
: https://i.imgur.com/Dtxwpgo.png

圖https://i.imgur.com/Dtxwpgo.png?e=1666733393&s=f5-qo0eDf8dk70qZZ56UHw, 數發部用web3 是真技術還是噱頭
: 原來是發揮外包的節儉精神
: 全部架在美國的Cloudfare IPFS Gateway
: 台灣資安軟體公司那麼多 怎麼沒用自家好貨
: 再來看一下,數發部專訪
: 問:有資安專家認為政府預知會面臨大規模資安攻擊,為何還讓中國網軍達成目標?究

: 如何避免阻斷式攻擊?
: 答:要徹底避免被阻斷式攻擊,就要切換到比較新的骨幹,或者分散式架構,不然就是

: 錢,投入相應資源。這個新的分散式架構骨幹,不需額外花錢,其設計就是要避免遭阻
: 攻擊。

阻斷式攻擊就是無解

搶票就是最經典的阻斷式攻擊

簡單來說就是所有人來用把資源花掉

暴力解法就是比資源

你一千萬個請求 我設備開可以處理兩千萬請求的資源

但這種最後都死在資料庫瓶頸

而正統解法就是洗流量 封包進來之前把看起來可疑的流量擋掉或delay

而什麼web 3.0 搭上CDN就是混合解法啊

CDN開伺服器備援資料

CLOUDFARE服務直接幫你做LB流量引導

要DDoS打贏 主機可能要數倍CLOUDFARE吧

會不會輸?

2022年6月21日 — CDN 及網路防禦供應商Cloudflare 今日下午驚傳大當機,導致大批網站服務受到影響


: 不對吧
: Web3/ipfs不用再額外花錢這點沒錯
: 但是使用CLOUDFARE CDN/ipfs gateway難道不用錢嗎?
: https://moda.gov.tw/
: 數發部丟了一堆技術字眼給媒體
: 說歡迎網軍試打,沒問題會推廣到各部會
: 結果官網就放個幾張圖而已,什麼後端都沒有
: 所以,
: 數位部使用web3/ipfs,是一波震懾國際的技術力展現,還是騙騙國內民眾,有卦嗎

拿DDoS說資安問題真的很low

資安三大問題 CIA

DDoS就只是影響到可用性

資料實質不受影響

除了面子比較難看以外 毫無損失

用傳統流量清洗就很有效了

費盡心思擋DDoS實在太莫名其妙了

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 112.78.86.197 (臺灣)
PTT 網址

jaxjax 08/28 10:48就騙騙騙呀

看不懂 好好地說DDoS不太重要 選民無法接受嗎? 被插旗還比較嚴重一點吧

※ 編輯: myIDis7 (112.78.86.197 臺灣), 08/28/2022 10:51:57

pinkg023 08/28 10:51政府很注重包裝的,包裝本身不能爛掉

xzcb2008 08/28 10:52=.= 台灣低等人種層級就討論到這裡而已

xzcb2008 08/28 10:53你要他再上去我們不可能啦

xzcb2008 08/28 10:53ddos對我們就感覺很嚴重了

liseeker 08/28 10:57好了啦 第五縱隊週日沒放假?

winglight 08/28 10:57他們一直在強調流量,感覺不對,是想搞什

winglight 08/28 10:57麼東西吧

winglight 08/28 10:59例如說…數位投票?

pippen2002 08/28 10:59https://i.imgur.com/OUw8u9N.jpg

圖https://i.imgur.com/OUw8u9N.jpg?e=1666770501&s=bNP4AOvdy_8U8pqGX759qw, 數發部用web3 是真技術還是噱頭

Ceferino 08/28 11:01時空背景不同後這東西就變成怎麼那麼多

Ceferino 08/28 11:01副本如果一台被攻破不就資料全被拿了XD

cdn是cache的概念 都是程式去串的資料 本身就是會被看的

※ 編輯: myIDis7 (112.78.86.197 臺灣), 08/28/2022 11:08:01

Ceferino 08/28 11:22cashe本身被看沒問題啊,但是放cashe的

Ceferino 08/28 11:22主機肯定都是國家相關單位不會只放單一

Ceferino 08/28 11:22資料,覺青時空背景不同後又會來該多個

Ceferino 08/28 11:22主機多個毛不是更容易被攻破

qoo1991 08/28 11:24DDoS成本最低啊 以對岸中共要來打政府網

qoo1991 08/28 11:24站 最快最便宜方式就是DDoS政府網站

w3160828 08/28 11:38DDOS政府網站除了騙騙選民能幹嘛?

ReiFan 08/28 11:47其實就是騙外行的,但也不要說這樣不對,

ReiFan 08/28 11:47資安攻防只要能達到目的就是成功,無所謂

ReiFan 08/28 11:47騙不騙,頂多酸他怎麼連自己人都騙

orze04 08/28 12:47沒有徹底只有緩解

stja 08/28 12:53

kyoin 08/28 13:06終於有專業出來解釋了 web3.0只是唬爛用

orze04 08/28 13:50DDoS也有暴力防禦法 取捨問題