g0v-domain

Month: 2020-04

2020-04-06

ronnywang 15:52:38
http://budget.g0v.tw|budget.g0v.tw 目前放在 heroku 上面,但是 heroku 的 https 要付費才有功能,但因為他後端有用到 mongo db ,所以目前沒法搬到 middle2 ,我在想是不是該讓他過一下 cloudflare ,利用 cloudflare 的 https ?
ronnywang 15:54:00
@clkao 你覺得 http://budget.g0v.tw|budget.g0v.tw 直接過 cloudflare 會不會有問題?(應該可以讓 cloudflare 直接指到 http://g0v-budget.herokuapp.com|g0v-budget.herokuapp.com ?)
clkao 15:57:59
應該沒什麼問題呀
ronnywang 15:58:14
那我來改指看看
ronnywang 16:16:00
https://budget.g0v.tw/budget
終於有 https 了…. 蘇胡 XD

budget.g0v.tw

g0v.tw : 中央政府總預算

零時政府 <http://g0v.tw|g0v.tw> : 中央政府總預算 Visualization

2020-04-12

chihao 11:03:16
開了一個 issue 申請 <mailto:host@summit.g0v.tw|host@summit.g0v.tw> https://github.com/g0v/domain/issues/38

GitHub

申請 host@summit.g0v.tw 信箱 · Issue #38 · g0v/domain

轉信至 <mailto:g0v-summit-host@googlegroups.com|g0v-summit-host@googlegroups.com> google group 目前成員 - pm5, chihao, bess, isabel, Howard, urda, delightfullychaotic summit WG 開放治理機制草案 - <https://g0v.hackmd.io/c_mPhOsZQC6FHJiMl3BIhw>

ronnywang 11:04:22
糟糕,忘了來這邊講了,因為 Mailgun 3/1 更改計費模式,本來這個轉信功能是免費的,現在變成要收費了
ronnywang 11:04:42
舊的轉信設定不會被取消,但是要新設的話就要付錢才能設了
ronnywang 11:07:01
費用是每個月 35USD
ronnywang 11:10:02
不然就是要看看改用 https://forwardemail.net/ 這個服務了

ForwardEmail

Free Email Forwarding for Custom Domains | ForwardEmail

<http://ForwardEmail.net|ForwardEmail.net>

ronnywang 11:26:02
這個也想要 domain team 來討論一下。
簡單說明一下:原先 g0v-domain 有加一個新申請服務,就是可以申請 <mailto:mail@foo.g0v.tw|mail@foo.g0v.tw> 的轉信,這個是運用原來 mailgun 提供的免費服務做到的,但是 2020/3/1 起 mailgun 把這個服務變成付費服務了,至少需要每個月 35USD 才能有的功能。

我自己覺得目前可能有幾個選項:
1. 付 35USD/month 繼續這服務(錢哪來?)
2. 改用免費的 http://forwardemail.net|forwardemail.net 服務(他是開源的,但是是個人開發維運服務 https://github.com/niftylettuce|niftylettuce
3. g0v domain 中止這個服務申請
4. 自行研發架設一個轉信服務(跟 1 一樣錢哪來 XD)

GitHub

niftylettuce - Overview

@forwardemail @ladjs @cabinjs @lassjs @lipojs @koajs @expressjs @OurHarvest - niftylettuce

ronnywang 11:31:03
2 的部份可以考慮的面向滿多的
1. forwardemail 是單兵個人開發維運是開源的,mailgun 公司團隊維運十年是閉源的。以穩定和安全來說後者應該比較好吧(應該吧XD)
ronnywang 11:31:21
希望大家多多提供意見吧,或者是有沒有什麼我還沒想到的選項
chihao 12:00:49
哎呀 ._.
chihao 12:02:14
這個有難度,我先回去看 summit 預算 XDD

2020-04-13

tkirby 00:08:31
2. 的話就算掛掉 也可以暫時自架來撐?
ronnywang 00:27:06
掛掉我覺得比較是小事,因為 mail relay 是有 retry 機制的,主要是怕服務被破造成被冒名收發信的安全性問題
ronnywang 00:30:05
email 在很多情境有驗證身份的功用,像是忘記密碼之類的,如果被冒名收發信可能就會有一些帳號也被人搶走的風險
pm5 10:19:10
被破了拿來寄 spam 的話也會造成整個 domain 被擋掉的問題
ronnywang 13:13:52
另外 email 服務在現在也滿多 domain knowhow 的,有各種防 spam 的規範協定,感覺成熟一點的服務對這些遵循讓信件寄送成功機率較高。不過換個角度,forwardemail 是單兵作戰且開源服務,調性應該也跟 g0v 社群比較接近 XD
tkirby 17:45:35
服務被破感覺 1. 2. 4. 都有可能? 還是會覺得開源專案比較不安全嗎
tkirby 17:50:37
不過的確感覺起來用 mailgun 好像會比較安心一點
ronnywang 22:52:38
我覺得或許可以把這問題不負責任的給申請人 @chihao 煩惱 XD 因為原來用的 mailgun 已經不提供免費服務了,所以現在假如 summit 需要轉信信箱,有以下選擇:
1. 每月 35USD 繼續用 mailgun
2. 從 <mailto:host@summit.g0v.tw|host@summit.g0v.tw> 開始試用 http://forwardemail.net|forwardemail.net 這個免費服務
3. 申請人自行架設一個轉信服務把 http://summit.g0v.tw|summit.g0v.tw 指過去
ronnywang 22:53:06
而選項2的風險上面大概有討論過
ronnywang 22:56:36
其實還有一個更便宜的選項,一個月 6USD ,開一個只有一個帳號的 Google Suite ,有了 Google Suite 就可以綁 N 個 domain ,並且可以用裡面的 Google Groups 功能把任一 domain 的某個信箱變成群組信箱
chihao 23:46:55
感謝丟球(?)樂意接球(?)這個 Google Suite 是不是就是要用 http://g0v.tw|g0v.tw 來開?

2020-04-14

ronnywang 00:00:12
但又回到老梗問題,誰可以註冊 http://g0v.tw|g0v.tw
chihao 00:03:53
沒有人
Slackbot 00:03:54
先承認你就是沒有人
chihao 00:04:11
:joy:
chihao 00:04:47
先睡覺?XDD
tkirby 10:59:10
沒問題現在有治理守則
ronnywang 23:37:34
剛想試用免費的 http://forwardemail.net|forwardemail.net ,才發現他的免費版用法好不蘇胡 XD 他免費版要用 DNS 的 TXT record 寫下你想要把信轉到哪個信箱去,付費版才有提供管理界面,等於是用他免費版你要把 email 都寫在公開的 DNS 設定中….
ronnywang 23:37:52
http://forwardemail.net|forwardemail.net 這選項先扣個分 XD
ronnywang 23:52:55
sendgrid 只有「寄信」和「收信並通知某個 API 網址」,他沒有「收信並轉寄給一堆人」的功能
ronnywang 23:58:41
如果要 google suite 的選項,那就回到誰來開 google suite 帳號,主要是涉及需要有人出信用卡跟註冊帳號的問題。而且因為那個 google suite 只能註冊一個帳號(因為 google suite 算錢是算人頭數,每多一個帳號一個月就多 6USD),所以團隊管理那帳號只能用最不安全的共用密碼管理法

2020-04-15

ronnywang 00:03:26
想想其實 forwardemail 把轉信目標 email 寫在 DNS TXT 的方法雖然有點不蘇胡,但是在 g0v 的情境好像這種用法也沒差?只要目標 email 並不是後面的 N 個成員,而是一個 group email (像是 google group),那這樣這個 email 被放進 TXT 好像也沒關係

2020-04-29

John Huang 02:17:47
@little78926 has joined the channel