g0v-domain

Month: 2018-12

2018-12-27

ronnywang 12:12:52
@ronnywang has joined the channel
clkao 12:13:51
@clkao has joined the channel
johnny 12:14:01
@johnny has joined the channel
wildjcrt 12:14:06
@wildjcrt has joined the channel
jimyhuang 12:14:23
@jimyhuang has joined the channel
tkirby 12:14:31
@tkirby has joined the channel
ipa 12:14:38
@ipa has joined the channel
wildjcrt 12:14:48
Ronny 跟我剛剛在討論兩個問題,想看看大家意見。
1. 要不要限制不能指到中國 IP
2. 送來的 PR 裡面的 IP 是否要是已經有內容可以連到讀取的狀態?
shelling 12:14:49
@shelling has joined the channel
wildjcrt 12:15:02
我的立場是這樣:
1. 要討論一下,以我的立場是不允許指向中國 IP,以避免整個 g0v 都被中國封掉。
2. 我覺得不必先有內容,因為可能 project 還在製作中,但想先申請。
shivahuang 12:15:08
@shivahuang has joined the channel
t0mst0ne 12:15:14
@t0mst0ne has joined the channel
caasi 12:15:19
@caasi has joined the channel
ronnywang 12:16:25
前情提要一下,今天 lafudoci 申請 http://airmap.g0v.tw|airmap.g0v.tw domain ,結果因為他 PR 寫錯 IP ,指到了一個中國的 IP ,我 whois 覺得怪怪的問他,才發現他寫錯 IP
ronnywang 12:16:41
但就衍生了要不要限制 http://g0v.tw|g0v.tw 不能指到中國 IP 這個議題
ronnywang 12:17:24
我也是認為應該要禁止指到中國 IP (或是任何國家政府可能對 IP 做不良竄改的區域)
ipa 12:17:35
是說,任何一個被封鎖,整個 http://g0v.tw|g0v.tw 會被封鎖的意思嗎?
wildjcrt 12:20:53
我講的是極端 case,就是某個網站讓中國封掉整個 http://g0v.tw|g0v.tw domain。
也可能只會被封掉某些頁面、某些子網域,或是頁面異常的慢而已。
ronnywang 12:37:34
我覺得網站被中國封鎖是小事情,但是網站被中國替換掉內容比較嚴重, http://g0v.tw|g0v.tw 網域卻提供了中國政府竄改的內容
ronnywang 12:18:33
但第二點的部份,我會比較偏向要已經有內容可連(至少要有一個 landing page ,確定該頁面是那個服務沒錯),才允許指到 http://g0v.tw|g0v.tw domain
wildjcrt 12:20:53
我講的是極端 case,就是某個網站讓中國封掉整個 http://g0v.tw|g0v.tw domain。
也可能只會被封掉某些頁面、某些子網域,或是頁面異常的慢而已。
ronnywang 12:20:58
我建議的順序是
1. [申請人] 先讓該 IP 真的可以看到有內容,半成品沒關係,但至少可識別那個 IP 就是在跑該申請的服務
2. [domain team] 確認該 IP 真的能連到該服務後,接上 http://g0v.tw|g0v.tw domain
3. [申請人] 幫該服務加上 https
4. [domain team] 確認 https 能連線後結案,若超過 N 天 https 都未設定完成,撤銷其 http://g0v.tw|g0v.tw domain ,請他重新再來

(第四點看要是選擇性的還是必要的)
ronnywang 12:22:10
有第一個確定 IP 真的可看到東西的前提的話,比較能避免 IP 寫錯的問題
wildjcrt 12:24:23
但是看到頁面後,還是得確認是否為中國 ip 吧。(假設我們真的不給用中國 IP)
ronnywang 12:24:39
這兩個 review 都要做
ronnywang 12:24:53
1. 確定可連,並能被確認該 IP 是真的要提供該專案的服務 2. IP 是否在中國
ronnywang 12:26:54
另外還有第三個議題也要跟大家提一下,之前 code for toronto 的 patcon 跟我提到他希望能讓 http://g0v.ca|g0v.ca 也納入 https://github.com/g0v/domain 管理 (http://g0v.tw|g0v.tw 征服世界 XD)

GitHub

g0v/domain

Contribute to g0v/domain development by creating an account on GitHub.

ronnywang 12:30:57
我目前想到第三個議題的部份衍生的會是
1. domain review 流程就要變成以英文為主
2. domain policy 也要翻譯成英文
3. domain team 成員是否就不能只限於 http://g0v.tw|g0v.tw 社群成員