Re: [新聞] 中國網攻 唐鳳出招破解了:數位發

看板Military作者 (Snake5566)時間1年前 (2022/08/08 03:36), 1年前編輯推噓12(12072)
留言84則, 11人參與, 1年前最新討論串1/2 (看更多)
※ 引述 《golang》 之銘言: : 因為我好奇看了一下數位發展部網站 moda.gov.tw : : https://i.imgur.com/juXhYM1.png
: https://i.imgur.com/EUezgiq.png
: : 看起來是買了美國第三方 Cloudflare CDN 的商業服務 : 幫忙防禦住這次DDOS的攻擊 : : Cloudflare 的商業服務其實就是一個很務實解決DDOS方案 : (烏克蘭的政府網站也有用) : 不太確定有什麼難言之隱好不能公開透露的 這東西叫做 IPFS 啦 web3 只是外界吵的沸沸揚揚的行銷語言而已,不要被騙走了 原理簡單來說就是和 BT 一樣,網站檔案是散佈在參與這個 p2p 網路的電腦上 所以不會有某一台電腦炸了導致網站消失的問題 Cloudflare 除了大家熟知的 CDN 之外,也有經營 IPFS gateway 的業務 https://www.cloudflare.com/web3/ 這讓普通的瀏覽器使用者不用安裝 IPFS 軟體也可以看到網站內容 原PO 他發的是 A 查詢,那這邊DNS 紀錄指向了 Cloudflare 的台北機房, Chrome 也會循一樣方式去連接 Cloudflare 之後Cloudflare 主機再去 ipfs 網路上替你下載頁面然後傳到瀏覽器給你看 要找 ipfs 上的檔案,首先要查詢 TXT _dnslink.mods.gov.tw 來找到數位部 在 ipfs 網路上的地址 (可以想像是找 .torrent ) https://imgur.com/rFemnjp
然後打開 ipfs 的客戶端軟體把地址填進去 /ipfs/Qmehv7mtjAcyGhkrYUp7noEnphf9X1oHzSU5SET6QptfaW https://i.imgur.com/WIjEmGM.jpg
這樣就可以下載網站檔案了! 軟體可以到 GitHub 下載: https://github.com/ipfs/ipfs-desktop 身為專業的網站工程獅,必須要秀一下 cli 操作才行 https://imgur.com/D6lQe87
最後最後 其實最簡單的方法是用 gateway 打開他 https://cloudflare-ipfs.com/ipns/moda.gov.tw/ 或是 https://cloudflare-ipfs.com/ipfs/Qmehv7mtjAcyGhkrYUp7noEnphf9X1oHzSU5SET6QptfaW/ 當然還有其他公開 gateway 可以用,不一定要用 Cloudflare --- -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.232.44 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Military/M.1659900999.A.090.html

08/08 03:39, 1年前 , 1F
圖片掛了?
08/08 03:39, 1F
※ 編輯: Snake5566 (223.140.232.44 臺灣), 08/08/2022 03:40:32 ※ 編輯: Snake5566 (223.140.232.44 臺灣), 08/08/2022 03:45:50

08/08 03:47, 1年前 , 2F
搞不懂 imgur ,用電腦明明看得到的
08/08 03:47, 2F

08/08 03:50, 1年前 , 3F
身為net股東 感謝宣傳.
08/08 03:50, 3F
※ 編輯: Snake5566 (223.140.232.44 臺灣), 08/08/2022 03:51:03

08/08 05:37, 1年前 , 4F
通篇看起來蠻專業的,結果輸給Imgur嗎?..
08/08 05:37, 4F

08/08 06:06, 1年前 , 5F
有點像Novell的NDS Tree
08/08 06:06, 5F

08/08 07:28, 1年前 , 6F
08/08 07:28, 6F

08/08 10:02, 1年前 , 7F
Imgur的自動開圖一直都是個迷
08/08 10:02, 7F

08/08 10:14, 1年前 , 8F
我相反,手機app有,電腦無。不會是副檔名吧?
08/08 10:14, 8F

08/08 10:14, 1年前 , 9F
其實這可以視為 CDN 觀念的延伸 只是細到 object
08/08 10:14, 9F

08/08 10:15, 1年前 , 10F
只是我實在想不通 為什麼政府網站需要用到這個
08/08 10:15, 10F

08/08 10:40, 1年前 , 11F
應該說分散式去中心化服務一直都是唐鳳的理念,她
08/08 10:40, 11F

08/08 10:40, 1年前 , 12F
把這個精神落實到政府部會上面。實務上到底有沒有
08/08 10:40, 12F

08/08 10:40, 1年前 , 13F
需求嘛...至少分散風險降低成本吧
08/08 10:40, 13F

08/08 10:43, 1年前 , 14F
因為政府網站真正重要的服務應該都會需要登入~
08/08 10:43, 14F

08/08 10:43, 1年前 , 15F
至於那些不需要的甚至靜態物件... 有需要這麼複雜?
08/08 10:43, 15F

08/08 10:48, 1年前 , 16F
假設針對政府網域的 DDoS攻擊大到無法承受的時候,
08/08 10:48, 16F

08/08 10:48, 1年前 , 17F
我們仍然有手段散佈資訊並保持正確性和不可否證性
08/08 10:48, 17F

08/08 10:50, 1年前 , 18F
這就是去中心化的精神,不會因為哪一台電腦掛了導
08/08 10:50, 18F

08/08 10:50, 1年前 , 19F
致資訊遺失
08/08 10:50, 19F

08/08 10:52, 1年前 , 20F
去中心化目前最大的用途是拿來放被政府封禁的內容~
08/08 10:52, 20F

08/08 10:52, 1年前 , 21F
這跟 DDOS 其實沒什麼關聯性
08/08 10:52, 21F

08/08 11:00, 1年前 , 22F
我保持樂觀看待新的應用方式,多個備案也不壞
08/08 11:00, 22F

08/08 11:01, 1年前 , 23F
沒有啦 你用route53技術做去中心化很常見 尤其是要
08/08 11:01, 23F

08/08 11:01, 1年前 , 24F
處理latency 過長的時候都會用到
08/08 11:01, 24F

08/08 11:02, 1年前 , 25F
這回到第一個問題"明明是使用者/網站都在台灣內部
08/08 11:02, 25F

08/08 11:02, 1年前 , 26F
其實就是更高段數的active HA 現在高階廠商也有給so
08/08 11:02, 26F

08/08 11:02, 1年前 , 27F
lutions 像是收購nginx的F5
08/08 11:02, 27F

08/08 11:03, 1年前 , 28F
為什麼散到外面去會有好處"
08/08 11:03, 28F

08/08 11:03, 1年前 , 29F
前陣子鬧很大的 東京交易所掛掉就是HA沒正常運作的
08/08 11:03, 29F

08/08 11:03, 1年前 , 30F
關係
08/08 11:03, 30F

08/08 11:04, 1年前 , 31F
政府建公有雲 然後散到國內所有業者去 這是種作法
08/08 11:04, 31F

08/08 11:04, 1年前 , 32F
這種"分散" 才有意義 海外來的就單獨伺候 不用混
08/08 11:04, 32F

08/08 11:04, 1年前 , 33F
因為你不能保證機房不會炸掉啊 像去年還前年法國有
08/08 11:04, 33F

08/08 11:04, 1年前 , 34F
個機房燒掉 這個時候就會有影響了
08/08 11:04, 34F

08/08 11:04, 1年前 , 35F
要做到這個傳統的CDN就行啦 而且還是可能有動態的
08/08 11:04, 35F

08/08 11:05, 1年前 , 36F
感謝分享
08/08 11:05, 36F

08/08 11:06, 1年前 , 37F
其實現在操作都很高段啦 以AWS來說 各AZ可以之間可
08/08 11:06, 37F

08/08 11:06, 1年前 , 38F
以建IPSEC專線拉成內部網路 剩下的操作就跟你放在同
08/08 11:06, 38F

08/08 11:06, 1年前 , 39F
一個區塊一樣了
08/08 11:06, 39F

08/08 11:07, 1年前 , 40F
這樣如果有個機房掛掉離線 就不會全死 你要想想就連
08/08 11:07, 40F

08/08 11:07, 1年前 , 41F
AWS今年都因為更新而讓美國機房掛掉
08/08 11:07, 41F

08/08 11:09, 1年前 , 42F
就算是AWS的99.99%高可靠性 有時候也很難說會有萬一
08/08 11:09, 42F

08/08 11:10, 1年前 , 43F
這其實沒回答我的問題 "明明使用者和後台都在台灣
08/08 11:10, 43F

08/08 11:10, 1年前 , 44F
散到外面去到底有什麼現實的好處可言"
08/08 11:10, 44F

08/08 11:11, 1年前 , 45F
另外雲端維運又花錢又花人力 沒必要一定都要自己來
08/08 11:11, 45F

08/08 11:11, 1年前 , 46F
明明自己建雲再搞個國內版的小型CDN就解掉的問題
08/08 11:11, 46F
沒那麼簡單 CF TPE就被手遊玩家打爛過 做不大只會變成應付不了極端場景 平常又白燒錢 雲服務的商業模型是用大量客戶一起分擔為了極端流量準備的主機資源 所以一定要做大才有用 但是客戶們的極端流量同時發生還是會炸

08/08 11:11, 1年前 , 47F
以政府的立場 不可能不花錢又不花人力維護的
08/08 11:11, 47F

08/08 11:11, 1年前 , 48F
真正高價值的一定是那些用健保卡之類實名認證的服務
08/08 11:11, 48F

08/08 11:12, 1年前 , 49F
你要想GCP跟AWS的SRE pay多少 除非硬要扶植國內產業
08/08 11:12, 49F

08/08 11:12, 1年前 , 50F
啦 但那也要一兩年 不是說要就會馬上有的
08/08 11:12, 50F

08/08 11:13, 1年前 , 51F
那些靜態物件其實真沒什麼值得考慮的
08/08 11:13, 51F

08/08 11:13, 1年前 , 52F
給你資策會的薪水去做SRE 應該是沒人願意啦
08/08 11:13, 52F

08/08 11:14, 1年前 , 53F
這種"沒打死" 實際上也沒什麼意義 因為開始就是死的
08/08 11:14, 53F

08/08 11:16, 1年前 , 54F
如果廠房能在國外 其實也是一種保障啊 至少不用擔心
08/08 11:16, 54F

08/08 11:16, 1年前 , 55F
被打 在國內就算分散 你還是要花成本去維持
08/08 11:16, 55F

08/08 11:17, 1年前 , 56F
你在國內建十個分站還不如在AWS上手動點點 便宜又方
08/08 11:17, 56F

08/08 11:17, 1年前 , 57F
便
08/08 11:17, 57F

08/08 11:18, 1年前 , 58F
再便宜的記過伺服器一套下來十幾萬跑不掉 還不算上
08/08 11:18, 58F

08/08 11:18, 1年前 , 59F
駐點人事費用跟電費
08/08 11:18, 59F

08/08 11:19, 1年前 , 60F
國外這種服務很貴~ 這本身就是最大的障礙
08/08 11:19, 60F

08/08 11:19, 1年前 , 61F
台灣那些政府網站/APP怎麼來的又不是不知道
08/08 11:19, 61F

08/08 11:20, 1年前 , 62F
維護成本已經花了 不是沒花 只是完全沒有整合而已
08/08 11:20, 62F

08/08 11:20, 1年前 , 63F
沒有很貴 用按量計價絕對比你請一個SRE工程師便宜
08/08 11:20, 63F

08/08 11:21, 1年前 , 64F
現在都是外包 每個案子就買一堆伺服器 這效率...
08/08 11:21, 64F

08/08 11:22, 1年前 , 65F
你以為不用養 其實每個單位都在付錢養
08/08 11:22, 65F

08/08 11:23, 1年前 , 66F
政府包案頂多幫你做到HA吧 沒在做多點分散的
08/08 11:23, 66F

08/08 11:24, 1年前 , 67F
所以政府先把地基打好 所有單位通通蓋在上面
08/08 11:24, 67F

08/08 11:24, 1年前 , 68F
這才是有可能進行的方向
08/08 11:24, 68F
希望扶的起來 中華雲有夠難用還很小氣

08/08 11:25, 1年前 , 69F
這種也不是不行啦 樂觀其成
08/08 11:25, 69F

08/08 11:26, 1年前 , 70F
搞成數位發展部應該要做這個 總不成政府網站全包了
08/08 11:26, 70F

08/08 11:26, 1年前 , 71F
但是老話一句SRE團隊跟設備都不好養 如果只有自用
08/08 11:26, 71F

08/08 11:26, 1年前 , 72F
成本會很可怕
08/08 11:26, 72F

08/08 11:26, 1年前 , 73F
在國內建分站的好處是 可以直連國內業者骨幹
08/08 11:26, 73F

08/08 11:26, 1年前 , 74F
這比通通繞到國外去實際的多
08/08 11:26, 74F

08/08 11:29, 1年前 , 75F
真要養SRE 國外還是會租一兩個機房做鏡像備著啦
08/08 11:29, 75F

08/08 11:29, 1年前 , 76F
那個倒是可以直接買 cloudflare 之類的服務
08/08 11:29, 76F

08/08 11:29, 1年前 , 77F
反正只有靜態的鏡像 當成打不死的 last resort
08/08 11:29, 77F

08/08 11:56, 1年前 , 78F
之前弄過 open data 台灣某些機關會限制台灣 ip
08/08 11:56, 78F

08/08 11:56, 1年前 , 79F
AWS GCP 雖然有本地機房,但那些ip的註冊地在總部
08/08 11:56, 79F

08/08 12:04, 1年前 , 80F
cf 台北其實頻寬不大 之前台廠手遊上線的時候直接
08/08 12:04, 80F

08/08 12:04, 1年前 , 81F
被打爛 而且也只有enterprise等級的客戶才能用
08/08 12:04, 81F

08/08 12:09, 1年前 , 82F
手遊也只是靜態文件 不要對cdn期待太高 他有極限的
08/08 12:09, 82F

08/08 12:16, 1年前 , 83F
同意b大 我也覺得把中華雲弄好再把各處的公家服務
08/08 12:16, 83F

08/08 12:16, 1年前 , 84F
蓋在上面是很好的方向 ipfs不能處理即時動態的資料
08/08 12:16, 84F
※ 編輯: Snake5566 (223.140.232.44 臺灣), 08/08/2022 12:48:56
文章代碼(AID): #1Yy1H72G (Military)
文章代碼(AID): #1Yy1H72G (Military)