Re: [新聞] 中國網攻 唐鳳出招破解了:數位發
※ 引述 《golang》 之銘言:
: 因為我好奇看了一下數位發展部網站 moda.gov.tw
:
: https://i.imgur.com/juXhYM1.png
: 看起來是買了美國第三方 Cloudflare CDN 的商業服務
: 幫忙防禦住這次DDOS的攻擊
:
: Cloudflare 的商業服務其實就是一個很務實解決DDOS方案
: (烏克蘭的政府網站也有用)
: 不太確定有什麼難言之隱好不能公開透露的
這東西叫做 IPFS 啦
web3 只是外界吵的沸沸揚揚的行銷語言而已,不要被騙走了
原理簡單來說就是和 BT 一樣,網站檔案是散佈在參與這個 p2p 網路的電腦上
所以不會有某一台電腦炸了導致網站消失的問題
Cloudflare 除了大家熟知的 CDN 之外,也有經營 IPFS gateway 的業務
https://www.cloudflare.com/web3/
這讓普通的瀏覽器使用者不用安裝 IPFS 軟體也可以看到網站內容
原PO 他發的是 A 查詢,那這邊DNS 紀錄指向了 Cloudflare 的台北機房,
Chrome 也會循一樣方式去連接 Cloudflare
之後Cloudflare 主機再去 ipfs 網路上替你下載頁面然後傳到瀏覽器給你看
要找 ipfs 上的檔案,首先要查詢 TXT _dnslink.mods.gov.tw 來找到數位部
在 ipfs 網路上的地址
(可以想像是找 .torrent )
然後打開 ipfs 的客戶端軟體把地址填進去
/ipfs/Qmehv7mtjAcyGhkrYUp7noEnphf9X1oHzSU5SET6QptfaW
https://i.imgur.com/WIjEmGM.jpg
這樣就可以下載網站檔案了!
軟體可以到 GitHub 下載: https://github.com/ipfs/ipfs-desktop
身為專業的網站工程獅,必須要秀一下 cli 操作才行
最後最後
其實最簡單的方法是用 gateway 打開他
https://cloudflare-ipfs.com/ipns/moda.gov.tw/
或是
https://cloudflare-ipfs.com/ipfs/Qmehv7mtjAcyGhkrYUp7noEnphf9X1oHzSU5SET6QptfaW/
當然還有其他公開 gateway 可以用,不一定要用 Cloudflare
---
--
圖片掛了?
※ 編輯: Snake5566 (223.140.232.44 臺灣), 08/08/2022 03:45:50
搞不懂 imgur ,用電腦明明看得到的
身為net股東 感謝宣傳.
通篇看起來蠻專業的,結果輸給Imgur嗎?..
有點像Novell的NDS Tree
推
Imgur的自動開圖一直都是個迷
我相反,手機app有,電腦無。不會是副檔名吧?
其實這可以視為 CDN 觀念的延伸 只是細到 object
只是我實在想不通 為什麼政府網站需要用到這個
應該說分散式去中心化服務一直都是唐鳳的理念,她
把這個精神落實到政府部會上面。實務上到底有沒有
需求嘛...至少分散風險降低成本吧
因為政府網站真正重要的服務應該都會需要登入~
至於那些不需要的甚至靜態物件... 有需要這麼複雜?
假設針對政府網域的 DDoS攻擊大到無法承受的時候,
我們仍然有手段散佈資訊並保持正確性和不可否證性
這就是去中心化的精神,不會因為哪一台電腦掛了導
致資訊遺失
去中心化目前最大的用途是拿來放被政府封禁的內容~
這跟 DDOS 其實沒什麼關聯性
我保持樂觀看待新的應用方式,多個備案也不壞
沒有啦 你用route53技術做去中心化很常見 尤其是要
處理latency 過長的時候都會用到
這回到第一個問題"明明是使用者/網站都在台灣內部
其實就是更高段數的active HA 現在高階廠商也有給so
lutions 像是收購nginx的F5
為什麼散到外面去會有好處"
前陣子鬧很大的 東京交易所掛掉就是HA沒正常運作的
關係
政府建公有雲 然後散到國內所有業者去 這是種作法
這種"分散" 才有意義 海外來的就單獨伺候 不用混
因為你不能保證機房不會炸掉啊 像去年還前年法國有
個機房燒掉 這個時候就會有影響了
要做到這個傳統的CDN就行啦 而且還是可能有動態的
感謝分享
其實現在操作都很高段啦 以AWS來說 各AZ可以之間可
以建IPSEC專線拉成內部網路 剩下的操作就跟你放在同
一個區塊一樣了
這樣如果有個機房掛掉離線 就不會全死 你要想想就連
AWS今年都因為更新而讓美國機房掛掉
就算是AWS的99.99%高可靠性 有時候也很難說會有萬一
這其實沒回答我的問題 "明明使用者和後台都在台灣
散到外面去到底有什麼現實的好處可言"
另外雲端維運又花錢又花人力 沒必要一定都要自己來
明明自己建雲再搞個國內版的小型CDN就解掉的問題
沒那麼簡單 CF TPE就被手遊玩家打爛過 做不大只會變成應付不了極端場景 平常又白燒錢 雲服務的商業模型是用大量客戶一起分擔為了極端流量準備的主機資源 所以一定要做大才有用 但是客戶們的極端流量同時發生還是會炸
以政府的立場 不可能不花錢又不花人力維護的
真正高價值的一定是那些用健保卡之類實名認證的服務
你要想GCP跟AWS的SRE pay多少 除非硬要扶植國內產業
啦 但那也要一兩年 不是說要就會馬上有的
那些靜態物件其實真沒什麼值得考慮的
給你資策會的薪水去做SRE 應該是沒人願意啦
這種"沒打死" 實際上也沒什麼意義 因為開始就是死的
如果廠房能在國外 其實也是一種保障啊 至少不用擔心
被打 在國內就算分散 你還是要花成本去維持
你在國內建十個分站還不如在AWS上手動點點 便宜又方
便
再便宜的記過伺服器一套下來十幾萬跑不掉 還不算上
駐點人事費用跟電費
國外這種服務很貴~ 這本身就是最大的障礙
台灣那些政府網站/APP怎麼來的又不是不知道
維護成本已經花了 不是沒花 只是完全沒有整合而已
沒有很貴 用按量計價絕對比你請一個SRE工程師便宜
現在都是外包 每個案子就買一堆伺服器 這效率...
你以為不用養 其實每個單位都在付錢養
政府包案頂多幫你做到HA吧 沒在做多點分散的
所以政府先把地基打好 所有單位通通蓋在上面
這才是有可能進行的方向
希望扶的起來 中華雲有夠難用還很小氣
這種也不是不行啦 樂觀其成
搞成數位發展部應該要做這個 總不成政府網站全包了
但是老話一句SRE團隊跟設備都不好養 如果只有自用
成本會很可怕
在國內建分站的好處是 可以直連國內業者骨幹
這比通通繞到國外去實際的多
真要養SRE 國外還是會租一兩個機房做鏡像備著啦
那個倒是可以直接買 cloudflare 之類的服務
反正只有靜態的鏡像 當成打不死的 last resort
之前弄過 open data 台灣某些機關會限制台灣 ip
AWS GCP 雖然有本地機房,但那些ip的註冊地在總部
cf 台北其實頻寬不大 之前台廠手遊上線的時候直接
被打爛 而且也只有enterprise等級的客戶才能用
手遊也只是靜態文件 不要對cdn期待太高 他有極限的
同意b大 我也覺得把中華雲弄好再把各處的公家服務
蓋在上面是很好的方向 ipfs不能處理即時動態的資料
爆
Re: [問卦] 伊莉論壇是不是站主早就放推了阿因為伊莉那個網站系統是很早期的康盛創想開發的 Discuz!, 是遠在賣給騰訊之前非常早期的商業授權版本, 騰訊接手後的 Discuz! X 3.4 v20191202 才會換成 HTML5。 要從古早時期的商業授權版本換到近代的 Discuz! X 是有難度的, 特別是有些站架起來以後還會對原始碼做一些魔改導致升級困難。爆
Re: [新聞] 唐鳳提新招 破解中國網攻來評論一下這件事情: 1. 基本上其他的提問跟回答我覺得都中規中矩, 除了看板那題的傷害有限, 我還是沒看到更具體的報告可以說明傷害有限。 2. ipfs 算是一種解法,但是只限於很少的使用場景,43
Re: [問卦] 為什麼核四安檢報告的網站進不去了政府越欲蓋彌彰,只會讓自己更被人民唾棄 如果民進黨政府沒有做賊心虛把網站停掉,我還不想打你的臉32
[爆卦] 世界最大網路CDN Cloudflare掛惹很多網站都走了 世界最大的 CDN 廠商 Cloudflare 多數的節點都死了 所以你才會逛到一堆 500 錯誤的網站 這次不是小鳥不是台電水電工25
Re: [新聞] 中國網攻 唐鳳出招破解了:數位發展部以下盡量從資訊戰的角度來說明,多一些軍武點? ============================== 這算是業界的標準解法之一。 有沒有效? 有,但還是治標而已。不是治本。 問題點在於,即使全部政府機關都套用原文中的方式,25
[廢文] 所以說那個瀏覽器…好像萬惡的**又來搞事荼毒使用者是吧? 我不是來業配的,只是單純介紹一下這些瀏覽器而已。 您按推我不會有錢領,您按噓我也不會被扣錢。 講白了就是寫爽的而已。(順便騙些批幣) 免安裝版其實還是要安裝過程,所以還是叫他可攜版好了。18
[閒聊] 用最嚴謹的姿勢玩轉BTC幣圈最可怕的不是虧錢,而是丟幣。比踏空還難受 所以當你擁有大額BTC時,我建議使用冷錢包,不過如果你是資本大佬,還是去比特幣地 堡? 那個更安全。 紙錢包是什麼?15
[閒聊] 用電子閱讀器看網路小說,最方便的方法?目前我用電子閱讀器(電子油墨非平板)看對岸那種網路小說 是從電腦搜尋、下載轉檔,再傳到Kindle 但實在很麻煩,因為很難找到檔案,同時也有盜版疑慮 所以想問,有那牌電子閱讀器或是APP,可以很輕鬆的直接搜尋網路小說,下載閱讀? (付費也可)12
Re: [爆卦] 外交部網站又掛了?說真的..,分散式阻斷攻擊原則上是絕症 要阻止分散式阻斷攻擊就是需要足夠的硬體機容 但實際上政府機關預算不太可能給他無限機容 這點哪個國家都一樣 包括中國美國。
27
Re: [分享] 歐洲開始關注禁忌的「土地換和平」談判10
[情報] 烏軍官方殲敵統計&情報數則 (24/11/15)21
[分享] 帛琉總統提議美軍把愛國者飛彈放在帛琉5
Re: [新聞] 紅隼二型火箭彈將問世!梁繼仁主導研發