Re: [問卦] 數發部用web3 是真技術還是噱頭
※ 引述《oblivionion (Shorwell)》之銘言:
: 如題
: 數發部在記者會說:
: 試行的官網採用一個以Web3為主的分散式架構,後端採用「星際檔案系統」,和全球區塊
: 社群綁在一起,上線後完全排除阻斷式攻擊。若這項新技術撐得住所有攻擊,就可推廣到
: 部會
: 聽起來好像很神奇對吧
: 一個架構就可以撐住所有資安攻擊
我是沒聽記者會
凡是資安說可以擋住所有攻擊都是唬爛的
前陣子的log4j 10年漏洞根本沒人發現
沒人發現的漏洞 駭客偷偷摸摸利用要怎麼擋?
pkexec漏洞更扯 一開始權限就寫錯 12年後才被發現
而且還是kernel級的漏洞
: 再也不需要資安公司了
: 來看看實際上數發部的架構
: https://i.imgur.com/Dtxwpgo.png
: 全部架在美國的Cloudfare IPFS Gateway
: 台灣資安軟體公司那麼多 怎麼沒用自家好貨
: 再來看一下,數發部專訪
: 問:有資安專家認為政府預知會面臨大規模資安攻擊,為何還讓中國網軍達成目標?究竟
: 如何避免阻斷式攻擊?
: 答:要徹底避免被阻斷式攻擊,就要切換到比較新的骨幹,或者分散式架構,不然就是要
: 錢,投入相應資源。這個新的分散式架構骨幹,不需額外花錢,其設計就是要避免遭阻斷
: 攻擊。
阻斷式攻擊就是無解
搶票就是最經典的阻斷式攻擊
簡單來說就是所有人來用把資源花掉
暴力解法就是比資源
你一千萬個請求 我設備開可以處理兩千萬請求的資源
但這種最後都死在資料庫瓶頸
而正統解法就是洗流量 封包進來之前把看起來可疑的流量擋掉或delay
而什麼web 3.0 搭上CDN就是混合解法啊
CDN開伺服器備援資料
CLOUDFARE服務直接幫你做LB流量引導
要DDoS打贏 主機可能要數倍CLOUDFARE吧
會不會輸?
2022年6月21日 — CDN 及網路防禦供應商Cloudflare 今日下午驚傳大當機,導致大批網站服務受到影響
: 不對吧
: Web3/ipfs不用再額外花錢這點沒錯
: 但是使用CLOUDFARE CDN/ipfs gateway難道不用錢嗎?
: https://moda.gov.tw/
: 數發部丟了一堆技術字眼給媒體
: 說歡迎網軍試打,沒問題會推廣到各部會
: 結果官網就放個幾張圖而已,什麼後端都沒有
: 所以,
: 數位部使用web3/ipfs,是一波震懾國際的技術力展現,還是騙騙國內民眾,有卦嗎
拿DDoS說資安問題真的很low
資安三大問題 CIA
DDoS就只是影響到可用性
資料實質不受影響
除了面子比較難看以外 毫無損失
用傳統流量清洗就很有效了
費盡心思擋DDoS實在太莫名其妙了
--
就騙騙騙呀
看不懂 好好地說DDoS不太重要 選民無法接受嗎? 被插旗還比較嚴重一點吧
※ 編輯: myIDis7 (112.78.86.197 臺灣), 08/28/2022 10:51:57政府很注重包裝的,包裝本身不能爛掉
=.= 台灣低等人種層級就討論到這裡而已
你要他再上去我們不可能啦
ddos對我們就感覺很嚴重了
好了啦 第五縱隊週日沒放假?
他們一直在強調流量,感覺不對,是想搞什
麼東西吧
例如說…數位投票?
時空背景不同後這東西就變成怎麼那麼多
副本如果一台被攻破不就資料全被拿了XD
cdn是cache的概念 都是程式去串的資料 本身就是會被看的
※ 編輯: myIDis7 (112.78.86.197 臺灣), 08/28/2022 11:08:01cashe本身被看沒問題啊,但是放cashe的
主機肯定都是國家相關單位不會只放單一
資料,覺青時空背景不同後又會來該多個
主機多個毛不是更容易被攻破
DDoS成本最低啊 以對岸中共要來打政府網
站 最快最便宜方式就是DDoS政府網站
DDOS政府網站除了騙騙選民能幹嘛?
其實就是騙外行的,但也不要說這樣不對,
資安攻防只要能達到目的就是成功,無所謂
騙不騙,頂多酸他怎麼連自己人都騙
沒有徹底只有緩解
終於有專業出來解釋了 web3.0只是唬爛用
DDoS也有暴力防禦法 取捨問題
56
首Po如題 數發部在記者會說: 試行的官網採用一個以Web3為主的分散式架構,後端採用「星際檔案系統」,和全球區塊鏈 社群綁在一起,上線後完全排除阻斷式攻擊。若這項新技術撐得住所有攻擊,就可推廣到各 部會11
在 g0v slack 的 #moda 有聊過 引用唐鳳說明 > 就是自己架 IPFS node,然後網站內容先上到 <ipns://moda.gov.tw> 。如果有用 > HTTPS 來連,則是連到一分鐘前的 ipfs snapshot。X
你們認真去看架構 就是不懂遊戲規則了 我們只要喊出 台灣有web3.0不怕阿共第五縱隊 這樣817就high3
ipfs是能「緩解」DDOS,但會有更嚴重的問題 它概念有點類似以前的BT,把檔案拆成很多小塊,參與者貢獻自己的硬碟和頻寬,用於 存儲及分享 檔案越大,需要與越多節點建立連線,碰到垃圾節點機會越大,連線成本本身也要考慮 下BT要先有種子,用ipfs也是要先到官網獲得檔案塊的散佈等資訊
61
[問卦] 設計CDC網站的人是沒聽過CDN嗎?剛剛正要上去查疫苗隨到隨打的資訊 0416-0422各縣市院所外隨到隨打疫苗接種站點(依地方政府衛生局公布為主).pdf 點下去竟然出現流量過大 請稍候 靠北27
[討論] 如何有效防禦DDOS攻擊以這幾天的情況來說,這應該是很有軍武點的議題了吧 大家都知道,連兩天政府的許多網站都被癱瘓,不論是媒體還是鄉民都是罵翻天 不過我想請教,如果以癱瘓網頁伺服器最簡單也最常用的DDoS攻擊來說 到底有什麼方法可以有效防禦,到可以不用被媒體釘在牆上的地步 我想應該是不可能針對使用者IP開黑白名單25
Re: [新聞] 中國網攻 唐鳳出招破解了:數位發展部以下盡量從資訊戰的角度來說明,多一些軍武點? ============================== 這算是業界的標準解法之一。 有沒有效? 有,但還是治標而已。不是治本。 問題點在於,即使全部政府機關都套用原文中的方式,23
Re: [討論] 如何有效防禦DDOS攻擊那我就認真回答你 真正的戰時 DDoS就隨便他 因為那些網站都不是什麼重要的東西 你要防DDoS 第一個簡單的要務就是 你的重要網路設施 好比軍網 必須是走VLAN/WAN(獨立網)的11
Re: [討論] 如何有效防禦DDOS攻擊治標的方式業界很多,就不贅述。 治本的方式希望軍方有提前準備。有的話這次應該很賺。 DDOS實務上是透過眾多被感染的電腦來發動攻擊。 至於被感染的電腦,是如何知道要何時開始攻擊? 會有一個指令傳播鏈。 只要能阻斷這條線,就能斬斷攻擊。8
[問卦] PTT是不是被DDoS攻擊了?阻斷服務攻擊(英語:denial-of-service attack,簡稱DoS攻擊) 是一種網路攻擊手法,其目的在於使目標電腦的網路或系統資源耗盡 使服務暫時中斷或停止,導致其正常使用者無法存取 從剛剛不到一小時斷了四次 PTT是不是被DDoS攻擊攻擊了4
[討論] 保證打下 數發部網站 的暴力解法數發部這次吹牛吹大了 說什麼用 web3 架構的分散式架構 其實只有登入頁是 後面的網站都還是傳統網路架構 以為用 Cloudflare 當 CDN 就可以騙一般民眾說是 web3 可以擋住 DDoS 攻擊 真的當全世界只有數發部在用 Cloudflare 就是了? 要知道 Cloudflare 就是只是表皮 用來接收所有透過 Domain name 連入的 request
93
Re: [新聞] 禾馨新生診所手術「刺穿子宮」出人命爆
Re: [新聞] 簡舒培PO裁定書!民眾黨:違反偵查不公開71
[問卦] 三立與ACE交易所詐騙集團案檢方辦到哪46
[問卦] 黑熊學院:戰爭已經開打了!!54
[問卦] 欸 財政部雲端發票抽獎聲明根本是公然作39
Re: [新聞] 民眾黨批院檢不分?簡舒培:模糊焦點也無71
[問卦] 真想問:為什麼我們每年都要擔心戰爭?35
[爆卦] 民主黨內極左派 開始批鬥拜登了61
[問卦] 這魚煎得不錯吧☺31
[問卦] 想移民的人 讀什麼科系最好?42
[問卦] 驚! HBD老闆夏筠婷強勢回歸?77
[問卦] 川普要讓烏克蘭20年後再來入北約,無情嗎70
[問卦] 不會長牙結石的給我進來 操!20
[問卦] 黎明是不是四大天王裡面湊數的?24
[問卦] 台海開戰時台女能幹嘛?21
[問卦] 不查維基說出15個美國州名18
[問卦] 一直說淘寶貨爛的,是不是在暗黑啊?20
[問卦] 邰正宵有哪些經典歌曲呢??15
[問卦] 吹牛老爹派對名單中有誰你會最震驚?20
[問卦] 山本由伸在日男裡面算PR多少?17
[問卦] 郵寄選票的大絕招這次怎麼沒用了?17
[問卦] 女友如果是空姐是不是很棒!16
[問卦] 飛機要選哪個座位好?25
[問卦] 台灣人到底是漢人還是平埔族13
Re: [問卦] 60%是怎麼輸給40%的?51
[問卦] 媽的高速公路內側要開多少才不會被閃燈?14
[問卦] 川普難道沒去過蘿莉島嗎!14
[問卦] Faker單從外表看算帥嗎?20
[問卦] 60%是怎麼輸給40%的?14
[問卦] 華農兄弟又在養竹鼠了