Cloudfare commence a être un bon gros SPOF.
Si on peut éviter d’accélérer la centralisation du Web, ce serait bien.
Tout a fait d'accord mais les providers style Volterra qui oublient IPv6 ou offre une UI/UX indigne de 2020 n'arrangent pas la dé-centralisation. Si Cloudflare gagne c'est parce que leur UI/UX est au dessus du lot et a la portée du novice.
S'il faut un ingé réseau et 3 personnes et 3 jours (et un tunnel GRE wth?!) pour mettre ca en place autant monter son propre reverse proxy sur un VPS OVH ...ca prend 2 heures en partant de rien... et la ca décentralise bien le Web en plus de faire bosser une boite française
manip VPS OVH avec Caddy:
1. télécharger Caddy
2. le lancer avec le Caddyfile suivant:
bind ipv4_du_vps
lafibre.info {
reverse_proxy ipv6.lafibre.info
tls /path/to/cert.pem /path/to/key.pem
}
(faire un bot rsync ou autre coté lafibre.info pour envoyer le cert/key a chaque maj letenscript).
OVH assure l'anti-DDoS L3/L4 et si y'a une attaque L7 le VPS va se planter/figer gentiment.
Ou alors si on veut du rate-limit et plus de controle L7 on peut mettre HAProxy a la place de Caddy.
ps: ca rame dur la en IPv4.