การดำเนินงาน เชิงปฏิบัติ
ชั้นที่อยู่เหนือเซิร์ฟเวอร์ของคุณ: โดเมน CDN และทรานซิต
ผู้ให้บริการของคุณเป็นเพียงหนึ่งในสามชั้น หน่วยทะเบียนที่อยู่เหนือคุณสามารถดึงชื่อโดเมนของคุณออกจากไฟล์โซนได้ด้วยคำสั่งศาลเพียงฉบับเดียว พร็อกซีที่อยู่ด้านหน้าคุณส่งต่อทุกข้อร้องเรียนไปยังผู้ให้บริการของคุณพร้อมที่อยู่ต้นทางแนบไปด้วย และทั้งสองฝ่ายต่างไม่ได้อยู่ภายใต้เขตอำนาจศาลของผู้ให้บริการของคุณเลย
16 นาทีในการอ่าน เผยแพร่เมื่อ 28 สิงหาคม 2026 ตรวจสอบเมื่อ วันนี้
การเลือกว่าเซิร์ฟเวอร์จะตั้งอยู่ที่ใดเป็นเพียงหนึ่งในสามการตัดสินใจ และแทบไม่ใช่การตัดสินใจที่กำหนดผลลัพธ์สุดท้าย เหนือเซิร์ฟเวอร์มีชื่อโดเมนซึ่งดำเนินการโดยอีกฝ่ายหนึ่ง ด้านหน้าเซิร์ฟเวอร์ สำหรับเว็บไซต์ส่วนใหญ่ มีพร็อกซีย้อนกลับซึ่งดำเนินการโดยอีกฝ่ายหนึ่งเช่นกัน ทั้งสองฝ่ายไม่ผูกพันตามนโยบายของผู้ให้บริการของคุณ ทั้งสองฝ่ายไม่ได้อยู่ภายใต้เขตอำนาจศาลของผู้ให้บริการของคุณ และทั้งสองฝ่ายสามารถถูกสั่งให้ลงมือทำได้โดยศาลที่ไม่มีอำนาจใด ๆ เหนือผู้ให้บริการของคุณเลย นี่คือส่วนของโครงสร้างที่โฮสติ้ง offshore ไม่ครอบคลุมถึง และควรรู้ไว้อย่างชัดเจนว่ามันหยุดอยู่ตรงไหน
สามชั้น สามเจ้าของที่แตกต่างกัน
เว็บไซต์ที่เข้าถึงได้เลยต้องพึ่งพาธุรกิจที่แยกจากกันอย่างน้อยสามราย และทั้งสามล้มเหลวอย่างเป็นอิสระจากกัน
ชื่อโดเมน ผู้รับจดทะเบียนเป็นผู้ขายให้คุณ ส่วนหน่วยทะเบียนเป็นผู้ดำเนินการนามสกุลโดเมนที่ชื่อนั้นอาศัยอยู่ สองบริษัท มักอยู่คนละประเทศ และรายที่สองไม่เคยรู้จักคุณมาก่อนเลย
ด้านหน้า หากมีสิ่งใดตอบสนองแทนคุณ — CDN พร็อกซีย้อนกลับ หรือเอดจ์แบบ anycast — สิ่งนั้นจะยุติการเชื่อมต่อของผู้เยี่ยมชม ก่อนที่เซิร์ฟเวอร์ของคุณจะเห็นการเชื่อมต่อนั้นด้วยซ้ำ มันจึงรู้ที่อยู่ต้นทางของคุณโดยธรรมชาติของโครงสร้าง และมันเป็นผู้รับข้อร้องเรียนทั้งหมด
สายสัญญาณและตัวเครื่อง ผู้ให้บริการของคุณ ผู้ให้บริการทรานซิตของผู้ให้บริการนั้น ศูนย์ข้อมูล และช่วงไอพีที่เซิร์ฟเวอร์ของคุณตั้งอยู่ นี่คือชั้นที่คนส่วนใหญ่เลือกซื้อกัน และเป็นชั้นเดียวในสามชั้นที่เขตอำนาจศาลของโฮสติ้งปกครองอยู่จริง
นิสัยที่ควรเลิกคือการคิดว่าทั้งหมดนี้เป็นการซื้อครั้งเดียว ความจริงมีสามอย่าง และการรวมทั้งสามไว้ในมือเดียว — หรือในระบบกฎหมายเดียว — คือวิธีที่คำสั่งเดียวสามารถล้มทุกอย่างพร้อมกันได้
กฎหมายยุโรปได้ขีดแผนที่นี้ไว้แล้ว และเป็นแผนที่ที่มีประโยชน์ Digital Services Act แบ่งตัวกลางออกเป็นสามประเภท คือ mere conduit caching และ hosting ข้อพิจารณาที่ 29 ระบุว่าหน่วยทะเบียนโดเมนระดับบนสุด ผู้รับจดทะเบียน ตัวแยกชื่อ DNS และผู้ออกใบรับรอง เป็น mere conduit ส่วน CDN และพร็อกซีย้อนกลับเป็น caching ทั้งสามประเภทสามารถได้รับคำสั่งตามมาตรา 9 ให้จัดการเนื้อหาที่ผิดกฎหมาย และคำสั่งตามมาตรา 10 ให้ส่งมอบข้อมูล การได้รับการยกเว้นความรับผิดไม่ใช่การได้รับการยกเว้นจากคำสั่ง
โดเมน: ผู้รับจดทะเบียน และหน่วยทะเบียนที่อยู่เหนือขึ้นไป
ผู้รับจดทะเบียนคือร้านค้า หน่วยทะเบียนคือผู้ค้าส่งที่ดำเนินการนามสกุลโดเมนนั้น และเป็นชั้นที่แทบไม่มีใครตรวจสอบก่อนซื้อ
อะไรที่ทำให้ผู้รับจดทะเบียนต้องขยับตัว
ตั้งแต่วันที่ 5 เมษายน 2024 ผู้รับจดทะเบียนที่ได้รับการรับรองมีหน้าที่ตามสัญญาที่ต้องลงมือจัดการกับสิ่งที่ ICANN เรียกว่า DNS Abuse เมื่อพวกเขาถือหลักฐานที่นำไปสู่การลงมือได้ พวกเขาต้องดำเนินมาตรการบรรเทาที่จำเป็นตามสมควรเพื่อระงับชื่อโดเมนนั้นโดยเร็ว ส่วนที่มีประโยชน์ที่สุดของกฎนี้คือคำนิยามของมัน DNS Abuse หมายถึงมัลแวร์ บ็อตเน็ต ฟิชชิง ฟาร์มมิง และสแปมในกรณีที่สแปมเป็นช่องทางนำส่งของอีกสี่อย่างข้างต้น เนื้อหาเว็บไซต์อยู่นอกขอบเขต และลิขสิทธิ์ก็อยู่นอกขอบเขตเช่นกัน — อย่างชัดเจน
จงอ่านสิ่งนี้ว่าเป็นเกณฑ์ขั้นต่ำ ไม่ใช่ความอุ่นใจ มันบอกคุณว่าข้อร้องเรียนต้องมีรูปแบบอย่างไรก่อนที่ผู้รับจดทะเบียนของคุณจะมีพันธะต้องขยับตัว และมันยังบอกคุณด้วยว่าทุกสิ่งที่อยู่นอกรายการนั้นต้องมาในรูปคำสั่งจากศาลหรือหน่วยงานที่มีอำนาจ ซึ่งช้ากว่า ตรวจสอบได้ และอุทธรณ์ได้ ทั้งสองส่วนนี้ควรรู้ไว้ล่วงหน้า ก่อนข้อร้องเรียนที่คุณกำลังจะได้รับจะมาถึง
หน่วยทะเบียนทำอะไรได้บ้าง และมันอยู่ตรงไหน
หน่วยทะเบียนมีคันโยกเดียวที่เด็ดขาดที่สุด คือสามารถตั้งสถานะบนชื่อโดเมนของคุณที่ทำให้มันถูกลบออกจากโซนได้ เมื่อนั้นชื่อโดเมนจะไม่สามารถแปลงเป็นที่อยู่ได้เลยสำหรับใครก็ตาม ไม่ว่าที่ใด ไม่ว่าผู้รับจดทะเบียนของคุณจะคิดอย่างไร และไม่ว่าเซิร์ฟเวอร์ของคุณจะอยู่ที่ใด ไม่มีสิ่งใดในชั้นโฮสติ้งที่จะบรรเทาเรื่องนี้ได้ เพราะไม่มีชั้นโฮสติ้งเข้ามาเกี่ยวข้องเลย
นี่ไม่ใช่เรื่องสมมติ ในเดือนมิถุนายน 2026 ศาลแขวงรัฐเท็กซัสออกหมายยึดทรัพย์สั่งให้ Verisign ผู้ดำเนินการนามสกุล .com ตั้งสถานะระงับในระดับหน่วยทะเบียนกับ motherless.com ผู้ดำเนินการเว็บไซต์เป็นบริษัทลักเซมเบิร์กที่เพิกเฉยต่อคำพิพากษาของศาลเท็กซัสภายใต้กฎหมายตรวจสอบอายุของรัฐ คำสั่งกำหนดหลักประกัน 9.14 ล้านดอลลาร์เป็นเงื่อนไขในการได้ชื่อโดเมนคืน เว็บไซต์นี้ไม่ได้ถูกโฮสต์ในเท็กซัส และบริษัทก็ไม่ได้ตั้งอยู่ในเท็กซัส ชื่อโดเมนอยู่ภายใต้ .com และ .com ดำเนินการโดยบริษัทสหรัฐฯ ภายใต้เขตอำนาจศาลของสหรัฐฯ เพียงเท่านั้นก็เพียงพอแล้ว
บทเรียนที่นำไปใช้ได้ทั่วไปไม่ได้อยู่ที่คดีนั้นโดยเฉพาะ แต่อยู่ที่ว่า นามสกุลโดเมนที่คุณเลือกคือการเลือกเขตอำนาจศาล เช่นเดียวกับประเทศที่เซิร์ฟเวอร์ของคุณตั้งอยู่ และคนส่วนใหญ่เลือกมันโดยไม่ได้คิดตาม จงถามว่าใครเป็นผู้ดำเนินการนามสกุลนั้น ภายใต้กฎหมายใด และระบบกฎหมายนั้นมีแนวปฏิบัติในการสั่งหน่วยทะเบียนบ่อยเพียงใด แล้วจึงตัดสินใจว่าคุณต้องการให้ชื่อโดเมนเดียวของคุณอยู่ที่นั่นหรือไม่
ความเป็นส่วนตัวของชื่อโดเมนอยู่ที่การเผยแพร่ ไม่ใช่การรับรู้
การปิดบังข้อมูลใน WHOIS และ RDAP หยุดยั้งบอตที่กวาดข้อมูลจำนวนมากและการค้นดูตามสบายได้ แต่ไม่ได้ทำให้ผู้รับจดทะเบียนของคุณไม่รู้ข้อมูล การรับรองมาตรฐานบังคับให้ผู้รับจดทะเบียนต้องเก็บข้อมูลการจดทะเบียนไว้ และเปิดเผยข้อมูลนั้นภายใต้กระบวนการทางกฎหมายเหมือนที่ใคร ๆ ก็ต้องทำ บริการความเป็นส่วนตัวที่ปิดบังหน้าข้อมูลเป็นเพียงการตั้งค่าการเผยแพร่ ไม่ใช่เกราะป้องกัน — และผู้รับจดทะเบียนที่ไม่เคยขอข้อมูลใดจากคุณเลยตั้งแต่แรก ย่อมเปิดเผยสิ่งที่ตนไม่มีไม่ได้ ซึ่งเป็นคุณสมบัติที่ต่างออกไปโดยสิ้นเชิง และเป็นคุณสมบัติเดียวที่คุ้มค่าจะจ่ายเงินเพื่อให้ได้มา
โดเมนเป็นส่วนเดียวของโครงสร้างที่คำสั่งเดียวสามารถปิดได้ทุกที่พร้อมกันในคราวเดียว เซิร์ฟเวอร์เปลี่ยนเครื่องได้ ที่อยู่ไอพีหมุนเวียนได้ พร็อกซีสลับได้ภายในบ่ายเดียว แต่ชื่อโดเมนที่ถูกกักไว้ที่หน่วยทะเบียนจะหยุดแปลงเป็นที่อยู่ทันที และทุกลิงก์ที่เคยเผยแพร่ไปหาคุณจะพังพร้อมกันในวินาทีเดียวกัน
พร็อกซีด้านหน้า: อะไรที่มันนำออก อะไรที่มันส่งต่อ
CDN คือตัวกลางแบบแคช มันไม่ได้เก็บเว็บไซต์ของคุณไว้อย่างถาวร ดังนั้น “นำไฟล์ออก” จึงมักไม่ใช่สิ่งที่มันทำได้ สิ่งที่มันทำได้คือหยุดทำหน้าที่พร็อกซีให้คุณ — ซึ่งสำหรับเว็บไซต์ที่พึ่งพาพร็อกซีเพื่อให้เข้าถึงได้และเพื่อปิดบังต้นทางของตน การหยุดนั้นคือทั้งการนำออกและการเปิดเผยในการกระทำเดียว
พฤติกรรมที่น่าสนใจกว่าคือพฤติกรรมที่เกิดขึ้นเป็นประจำทุกวัน และผู้ให้บริการรายใหญ่ที่สุดก็เผยแพร่มันไว้อย่างชัดเจน เมื่อได้รับรายงานการใช้งานผิดวัตถุประสงค์เกี่ยวกับเว็บไซต์ที่ตนเพียงแค่ทำหน้าที่พร็อกซีให้ ผู้ให้บริการรายนั้นจะส่งต่อข้อร้องเรียนของคุณไปยังผู้ดำเนินการเว็บไซต์และผู้ให้บริการโฮสติ้ง และจะให้ที่อยู่ไอพีต้นทางของเนื้อหาที่เป็นปัญหาแก่ผู้ให้บริการโฮสติ้ง ทั้งสองข้อนี้คัดลอกมาจากนโยบายการใช้งานผิดวัตถุประสงค์ของตนเอง และเป็นสิ่งตรงข้ามกับสิ่งที่ผู้ซื้อคิดว่าตนกำลังจ่ายเงินเพื่อให้ได้มา
ดังนั้นพร็อกซีจึงไม่ใช่กันชนระหว่างคุณกับแผนกรับเรื่องร้องเรียนของผู้ให้บริการของคุณ มันคือผู้ส่งสาร มันนำข้อร้องเรียนไปถึงผู้ให้บริการของคุณ และบอกผู้ให้บริการของคุณอย่างชัดเจนว่าต้องดูที่เครื่องไหน หากคุณเลือกผู้ให้บริการของคุณเพราะวิธีที่เขาจัดการข้อร้องเรียน นั่นก็ไม่มีปัญหา — ข้อร้องเรียนไปถึงที่ที่คุณต้องการให้มันไปถึง แต่หากคุณเลือกพร็อกซีโดยหวังว่าข้อร้องเรียนจะหยุดอยู่แค่นั้น มันจะไม่หยุด
เอกสารของผู้ให้บริการรายเดียวกันนี้ยังกำหนดพันธะไว้กับคุณด้วย คือให้คงที่อยู่ติดต่อเรื่องการใช้งานผิดวัตถุประสงค์ที่มีการดูแลและตรวจสอบอยู่เสมอ และตอบสนองต่อการแจ้งเตือนรายงานการใช้งานผิดวัตถุประสงค์ภายในยี่สิบสี่ชั่วโมง หากตอบสนองไม่ทันเวลา อาจส่งผลให้เนื้อหาที่ถูกรายงานถูกนำออกหรือถูกบล็อก และอาจถูกระงับหรือยกเลิกบัญชี ตัวกลางที่ไม่สามารถนำเนื้อหาของคุณออกได้เองกลับเขียนเงื่อนไขการนำออกและนาฬิกานับถอยหลังไว้ให้ตัวเองอยู่ดี
มีข้อยกเว้นหนึ่งที่สำคัญ ในกรณีที่บริษัทเดียวกันนี้ยังทำหน้าที่โฮสต์ด้วย — บริการจัดเก็บออบเจ็กต์ แพลตฟอร์มเซิร์ฟเวอร์เลส หรือผลิตภัณฑ์สื่อและหน้าเว็บของตน — บริษัทนั้นก็เป็นผู้ให้บริการโฮสติ้งสำหรับเนื้อหานั้น และระบุไว้เช่นนั้นเอง โดยนำเนื้อหาออกภายใต้กระบวนการแจ้งและนำออกพร้อมการโต้แย้งคำแจ้ง ในรูปแบบที่กฎหมายสหรัฐฯ กำหนดไว้ สองผลิตภัณฑ์จากผู้ขายรายเดียวกัน ให้คำตอบที่ต่างกันโดยสิ้นเชิงสองแบบ จงรู้ว่าคุณกำลังใช้ผลิตภัณฑ์แบบใดอยู่จริง ๆ
พร็อกซีที่วางอยู่หน้าผู้ให้บริการ offshore ไม่ได้ทำให้การจัดวางนั้น offshore มากขึ้น มันเพียงเพิ่มบริษัทอีกแห่งในอีกประเทศหนึ่ง ภายใต้ระบบกฎหมายอีกระบบหนึ่ง ซึ่งผูกพันตามสัญญาที่จะต้องส่งต่อสิ่งที่ได้รับไปยังผู้ให้บริการของคุณ — พร้อมที่อยู่ต้นทางของคุณแนบไปด้วย
สิ่งที่ CDN ไม่ได้ซ่อน และต้นทางถูกค้นพบได้อย่างไร
คนจำนวนมากวางพร็อกซีไว้หน้าเซิร์ฟเวอร์ด้วยเหตุผลเดียว คือเพื่อกันไม่ให้ที่อยู่ต้นทางปรากฏบนอินเทอร์เน็ตสาธารณะ ควรรู้ไว้ว่าวิธีนี้ได้ผลดีเพียงใดในทางปฏิบัติ และคำตอบที่ตรงไปตรงมาคือมันได้ผลจนกว่าหนึ่งในห้าความผิดพลาดธรรมดาจะทำลายมันลง ไม่มีข้อใดในนี้ที่แปลกประหลาด ผู้ให้บริการพร็อกซีเองก็บันทึกไว้เช่นนั้น
ระเบียนที่คุณเผยแพร่ไว้ก่อนย้าย DNS เป็นข้อมูลสาธารณะและถูกเก็บบันทึกไว้ เกือบทุกเว็บไซต์ที่ย้ายไปอยู่หลังพร็อกซี จะมีที่อยู่ก่อนย้ายหลงเหลืออยู่ในชุดข้อมูลประวัติศาสตร์ของใครสักคนอย่างถาวร คำแนะนำของผู้ให้บริการพร็อกซีเองคือให้หมุนเปลี่ยนที่อยู่ต้นทางหลังการตั้งค่าเสร็จสิ้น — หากคุณไม่ได้ทำ การย้ายนั้นก็เป็นเพียงเปลือกนอก
ระเบียนที่คุณปล่อยไว้โดยไม่ผ่านพร็อกซี ซับโดเมนเดียวที่ชี้ตรงไปยังเครื่องก็เพียงพอแล้ว ไม่ว่าจะเป็น mail, ftp, cpanel, dev, staging, vpn หรือโฮสต์ตรวจสอบระบบที่คุณตั้งไว้ครั้งเดียว จงตรวจสอบทุกระเบียนในโซน ไม่ใช่เฉพาะระเบียนที่คุณจำได้ว่าเคยสร้างไว้
เมลที่ออกจากเครื่อง หากต้นทางส่งอีเมลออกไป ที่อยู่ของมันจะติดไปกับส่วนหัวของอีเมลนั้น ลองส่งข้อความไปยังที่อยู่ที่ไม่มีอยู่จริง แล้วอีเมลตีกลับจะนำที่อยู่นั้นติดมาด้วย อีเมลควรอยู่บนเครื่องคนละเครื่องกับเครื่องที่คุณพยายามปิดบัง
Certificate Transparency ใบรับรองที่เชื่อถือได้แบบสาธารณะทุกใบจะถูกบันทึกไว้พร้อมชื่อโดเมนที่ครอบคลุม บันทึกเหล่านี้ไม่ได้มอบที่อยู่ให้โดยตรง แต่มอบรายการซับโดเมนทั้งหมดที่ควรลองไล่ดู รวมถึงรายการที่คุณคิดว่าเป็นส่วนตัวด้วย
การสแกนแบบครอบคลุมทั้งหมด พื้นที่ที่อยู่ไอพีทั้งหมดถูกสแกนอย่างต่อเนื่องและถูกจัดทำดัชนีตามสิ่งที่มันตอบกลับ หน้าเว็บที่มีลักษณะเฉพาะซึ่งถูกเสิร์ฟจากที่อยู่เปล่า ๆ คือการค้นในฐานข้อมูล ไม่ใช่การสืบสวน
วิธีแก้ไขเป็นที่เข้าใจกันดีอยู่แล้ว และควรทำตามลำดับความแข็งแกร่ง ไม่ใช่ตามลำดับความสะดวก
- อุโมงค์ทางเดียวขาออก (outbound-only tunnel) ต้นทางเป็นฝ่ายเปิดการเชื่อมต่อไปยังเอดจ์เอง และไม่รับฟังพอร์ตใดเลย จึงไม่มีพอร์ตให้ค้นหา ที่อยู่จึงหมดความน่าสนใจแม้จะรั่วไหลออกไปก็ตาม นี่เป็นตัวเลือกเดียวในรายการที่ไม่ขึ้นอยู่กับการตั้งกฎอย่างถูกต้อง
- mTLS จากเอดจ์ ต้นทางให้บริการเฉพาะไคลเอนต์ที่แสดงใบรับรองของพร็อกซีเท่านั้น ที่อยู่อาจรั่วไหลได้ แต่มันจะไม่ตอบสนอง แข็งแกร่ง และยังคงอยู่รอดแม้ที่อยู่จะกลายเป็นสาธารณะ
- ไฟร์วอลล์อนุญาตเฉพาะช่วงไอพีที่พร็อกซีประกาศไว้ ดีกว่าไม่ทำอะไรเลยและติดตั้งง่าย แต่ช่วงไอพีเปลี่ยนแปลงได้ และการเปรียบเทียบของผู้ให้บริการพร็อกซีเองก็ระบุว่าวิธีนี้เสี่ยงต่อการปลอมแปลง ให้ถือว่านี่คือพื้นฐานขั้นต่ำ ไม่ใช่ทางออก
- งานดูแลพื้นฐาน หมุนเปลี่ยนที่อยู่ต้นทางเมื่อคุณอยู่หลังเอดจ์แล้ว ย้ายเมลออกจากเครื่อง และตรวจสอบระเบียนที่ไม่ผ่านพร็อกซีทุกครั้งหลังการเปลี่ยนแปลง การรั่วไหลส่วนใหญ่เป็นหนึ่งในสามเรื่องนี้ ไม่ใช่การโจมตีที่ซับซ้อน
พร็อกซีซ่อนต้นทางจากคนแปลกหน้าที่ถือเบราว์เซอร์ได้ แต่มันไม่ได้ซ่อนต้นทางจากตัวพร็อกซีเอง — ซึ่งรู้ที่อยู่นั้นโดยธรรมชาติของหน้าที่ตัวมันเอง และเมื่อได้รับข้อร้องเรียน ก็ผูกพันที่จะบอกผู้ให้บริการโฮสติ้งของคุณว่ามันคือที่ใด
ใต้ตัวเครื่อง: ทรานซิต ช่วงไอพี และศูนย์ข้อมูล
ใต้เซิร์ฟเวอร์ของคุณยังมีอีกกลุ่มหนึ่งของฝ่ายที่เกี่ยวข้อง และเป็นกลุ่มที่ผู้ให้บริการมักไม่ค่อยอยากพูดถึงมากที่สุด
ผู้ให้บริการทรานซิต ผู้ให้บริการของคุณซื้อการเชื่อมต่อจากใครสักคน ผู้ให้บริการทรานซิตเหล่านั้นมีแผนกรับเรื่องร้องเรียน สัญญา และระดับความเสี่ยงที่ยอมรับได้เป็นของตัวเอง และผู้ให้บริการทรานซิตที่ตัดสินใจว่าคุณเป็นปัญหาก็สามารถตัดสินใจแทนผู้ให้บริการของคุณได้เลย จงถามว่ามีผู้ให้บริการทรานซิตกี่รายอยู่เบื้องหลัง — รายเดียวหมายถึงจุดล้มเหลวเดียวและจุดกำหนดนโยบายเดียวในตัวเดียวกัน — และถามคำถามที่คมกว่านั้นว่า ผู้ให้บริการของคุณรับบล็อกลิสต์จากฝั่งผู้ให้บริการทรานซิตมาบังคับใช้กับทราฟฟิกของคุณอย่างเงียบ ๆ หรือไม่
ช่วงไอพีที่คุณใช้ร่วมกับผู้อื่น ระบบชื่อเสียงทำงานบนช่วงที่อยู่ ไม่ใช่บนตัวลูกค้าแต่ละราย คุณรับมรดกเพื่อนบ้านของคุณมาด้วย และรับมาโดยไม่มีใครบอกคุณว่าเพื่อนบ้านเหล่านั้นเป็นใคร นี่คือต้นทุนที่จับต้องได้ของผู้ให้บริการที่โฆษณาตัวเองว่าเป็นที่พักพิงสำหรับทุกสิ่งโดยไม่มีข้อยกเว้น บล็อกลิสต์มาถึงที่ระดับช่วงไอพี และเมลกับการเรียก API ของคุณก็อยู่ในช่วงนั้นด้วย
ศูนย์ข้อมูลและฮาร์ดแวร์ ตู้แร็คที่เช่ามาหมายถึงมีเจ้าของสถานที่ซึ่งมีนโยบายการใช้งานผิดวัตถุประสงค์ของตัวเองอยู่เหนือผู้ให้บริการของคุณอย่างไม่ปรากฏให้เห็น และทุกชั้นที่อยู่เหนือผู้ให้บริการของคุณคืออีกฝ่ายหนึ่งที่สามารถยุติบริการคุณได้ด้วยเหตุผลที่คุณจะไม่มีวันได้เห็น
เนื่องจากจุดประสงค์ของคู่มือนี้คือทำให้ทุกชั้นต้องตอบคำถามได้ ต่อไปนี้คือคำตอบของชั้นนี้ในถ้อยคำชุดเดียวกัน ผู้ให้บริการทรานซิตสองราย ถ่วงดุลด้วย BGP แบนด์วิดท์รวมยี่สิบกิกะบิต เข้าสู่ Chișinău การกรองที่เลเยอร์ 3 และเลเยอร์ 4 อยู่เหนือทุกพอร์ต สำหรับทุกคน โดยไม่มีค่าใช้จ่ายเพิ่มเติม บล็อกลิสต์จากฝั่งผู้ให้บริการทรานซิตจะไม่ถูกนำมาบังคับใช้กับทราฟฟิกของลูกค้า หากมีสิ่งใดต้องถูกบล็อก ศาลจะเป็นผู้สั่ง และเราจะแจ้งให้คุณทราบ ฮาร์ดแวร์เป็นของบริษัทเอง ไม่ใช่ของเช่า อยู่ในประเทศเดียว เป็นของบริษัทที่คุณซื้อบริการด้วย — รายละเอียดอยู่ที่ หน้าเครือข่าย และ หน้าศูนย์ข้อมูล
และช่องว่างที่ต้องพูดตรง ๆ คือ เราไม่ได้ขายโดเมน และเราไม่ได้เป็นผู้ดำเนินการพร็อกซีที่คุณวางไว้หน้าเซิร์ฟเวอร์ของคุณ สองชั้นนั้นเป็นของคุณเอง ทุกสิ่งที่กล่าวมาข้างต้นเกี่ยวกับหน่วยทะเบียนและเกี่ยวกับการส่งต่อข้อร้องเรียนใช้กับคุณตรงตามที่เขียนไว้ทุกประการ และไม่มีเขตอำนาจศาลของโฮสติ้งใด — รวมถึงของเราด้วย — ที่จะเปลี่ยนแปลงถ้อยคำนั้นได้แม้แต่คำเดียว
วางสามชั้นไว้ในมือสามฝ่ายที่แตกต่างกัน
คู่มือทั้งหมดนี้สรุปลงเหลือเพียงการตัดสินใจไม่กี่ข้อ และไม่มีข้อใดที่มีค่าใช้จ่ายเลย
- สามชั้น สามผู้ให้บริการ สามตระกูลกฎหมาย ชื่อโดเมน เอดจ์ และเซิร์ฟเวอร์ที่อยู่ในมือบริษัทเดียวห่างจากความว่างเปล่าเพียงคำสั่งเดียว ในขณะที่หากอยู่ในมือสามฝ่าย คำสั่งต่อฝ่ายใดฝ่ายหนึ่งจะปล่อยให้อีกสองฝ่ายยังทำงานต่อไปได้ และให้เวลาคุณ
- ถามทุกชั้นด้วยคำถามสามข้อเดียวกัน อะไรที่คุณสามารถถูกบังคับให้ส่งต่อ อะไรที่คุณสามารถถูกบังคับให้นำออก และอะไรที่คุณสามารถถูกบังคับให้เปิดเผย? ทั้งสามข้อล้มเหลวอย่างเป็นอิสระจากกัน และผู้ให้บริการที่ตอบทั้งสามข้อได้ในประโยคเดียวคือผู้ที่ยังไม่เข้าใจคำถาม
- ตั้งค่าราวกับว่าพร็อกซีส่งต่อข้อมูลเสมอ เพราะมันทำเช่นนั้นจริง ๆ สมมติว่าทุกข้อร้องเรียนไปถึงผู้ให้บริการของคุณพร้อมที่อยู่ต้นทางแนบไปด้วย หากผลลัพธ์นั้นเป็นปัญหา ทางแก้อยู่ที่ชั้นโฮสติ้งหรืออยู่ที่สิ่งที่คุณเผยแพร่ — ไม่ใช่การเพิ่มตัวกลางอีกชั้นหนึ่ง
- ปิดต้นทางให้สนิทจริง ๆ อุโมงค์ทางเดียวขาออกหรือ mTLS เมลอยู่บนเครื่องคนละเครื่อง หมุนเปลี่ยนที่อยู่หลังตั้งค่าเสร็จ และตรวจสอบระเบียนที่ไม่ผ่านพร็อกซี สี่ข้อนี้ล้วนน่าเบื่อ แต่ครอบคลุมเกือบทุกช่องโหว่จริงที่เกิดขึ้น
- มองชื่อโดเมนของคุณเป็นจุดล้มเหลวเดียว และวางแผนรับมือไว้ รู้ว่าหน่วยทะเบียนใดดำเนินการนามสกุลโดเมนของคุณและภายใต้กฎหมายใด ถือครองชื่อที่สอง ในนามสกุลที่ต่างออกไป กับผู้รับจดทะเบียนอีกราย และรู้ไว้ล่วงหน้าว่าจะบอกให้ผู้คนใช้ชื่อนั้นอย่างไร
ทั้งหมดนี้ไม่ได้เป็นข้อโต้แย้งต่อการวางพร็อกซีไว้หน้าเซิร์ฟเวอร์ของคุณ และไม่ได้เป็นข้อโต้แย้งต่อโฮสติ้ง offshore เลย — เราคงเป็นแหล่งข้อมูลที่แปลกประหลาดหากจะโต้แย้งเช่นนั้น สิ่งที่มันชี้ให้เห็นคือสามชั้นนี้เป็นการซื้อสามครั้งที่แยกจากกัน มีรูปแบบความล้มเหลวที่แยกจากกันสามแบบ และชั้นที่คนส่วนใหญ่ตรวจสอบอย่างเข้มงวดที่สุดกลับไม่ใช่ชั้นที่มีแนวโน้มจะทำให้พวกเขาล้มเหลวมากที่สุด หากคุณต้องการให้ชั้นที่เราดำเนินการเองถูกตรวจสอบตามมาตรฐานเดียวกันนี้ ตัวเลขรายไตรมาส และ หน้าการติดต่อหน่วยงานบังคับใช้กฎหมาย คือที่ที่คุณตรวจสอบได้
เขียนโดยวิศวกรผู้ดูแลแพลตฟอร์มจริง และตรวจทานล่าสุดเมื่อ วันนี้ หากพบว่ามีข้อมูลผิดพลาดหรือล้าสมัย แจ้งได้จากแผงควบคุมลูกค้า—ประมาณครึ่งหนึ่งของเนื้อหานี้มาจากการแจ้งเช่นนั้น