選單
GSS 技術部落格
在這個園地裡我們將從技術、專案管理、客戶對談面和大家分享我們多年的經驗,希望大家不管是喜歡或是有意見,都可以回饋給我們,讓我們有機會和大家對話並一起成長!
若有任何問題請來信:gss_crm@gss.com.tw
3 分鐘閱讀時間 (619 個字)

別讓 DDoS 打爆你我的錢包

Untitled

最近有人分享一部慘劇,大意是在雲端供人下載的大檔被 DDoS 攻擊,服務中斷倒不是重點,可怕的是導致錢包大失血。聰明熱心的網友們立刻提出了許多建議與見解,我倒是想到,現在很多留信用卡號才能使用的服務,基本上都可能是受害者吧?根本解決之道是不是「財不露白」?

想要「免費」取得公開網站的經管權,就我所知在幾大公有雲上是比較困難的,你可能要熟悉預算限制。另一方面,公開網站是「靜態」還是「動態」?取決於有沒有後端程式,可想而知,僅有前端的靜態大致上省了資料庫的費用,稍微便宜些。試了一下 Azure 的,我們會需要提供 GitHub 儲存庫的授權,讓網站在原始碼異動時「自動」更新,聽起來不錯?但沒有頻繁異動的我並不感興趣。重要的是,不論靜態動態,我們的信用卡早就交出去了,你會不會有一天冷不防被某個不熟悉的項目討一大筆錢?這我不敢打包票。

其實還有一種 Free Web Hosting 的選擇,也許寫程式的你我不熟悉,不過早已行之有年,而且真能找到不提供信用卡號也能用的。因為還沒接到業配,我就不強調是哪一家了。首先註冊帳號,只會要你的電子郵件信箱驗證,回信就可以登入了。

每位免費使用者都可以建最多三個動態網站,架構是 PHP + MySQL,不過我們暫時完全用不上,這次只拿來放個靜態首頁。下圖可以看到每個網站各有一個 ID,FQDN。

進入某個網站的實際管理介面,我們可以先利用右下的 Manage SSL Certificate 申請免費憑證,將網站的安全性提升。也可以用右上的 File Manager 進到 htdocs 目錄變更首頁內容,如下圖:

較值得注意的是,建站不久後進入,可能受到 Website Builder 的影響,它會幫忙塞一些不見得需要的檔案進去,這段時間我們可能沒辦法順利上傳或修改,等過一陣子就好了。

Web Push Notification
Traefik 也可以接受 JSON Web Token 驗證外包
 

評論

尚無評論
已經注冊了? 這裡登入
Guest
2025/06/09, 週一

Captcha 圖像