szocmédiára kirakott miniszolgáltatással kapcsolatos óvintézkedések?

Van ondjuk egy időpontfoglaló, vagy hasonló kaliberű mikróapp:
- valami kis statikus HTML,
-néhány backend szolgáltatás.
-minden docker-ben.

Ember ezt fészbúkon meg instagram-on akarja hirdetni. Megtippelem, hogy percek, max órák kérdése és elkezdenek szórakozgatni ezekkel.

- Hosszú távon AWS-ben képzelem el ezt, de változhat. A scaling kérdést most hagyjuk.

Mit kéne minimálisan (és ideális esetben) tennem a kísérletező majmok ellen? Pl. arra gondolok, h a backend endpoint-ok ott lesznek  az oldalban.
 

Szerelemprojekt, szóval pénz nincs extra dolgokra, az egyetlen EC2 instancon belül kell maradni.

Varom a tanácsokat.

Hozzászólások

Szerkesztve: 2023. 08. 04., p – 16:22

h a backend endpoint-ok ott lesznek  az oldalban

3rdparty login mögé az egészet, regisztrációra ilyen méretben manuális jóváhagyás + userenként ratelimit

a kísérletező majmok

Egy elkötelezett "kísérletező majom" úgyis megtalálja a rést a pajzson :)

Cloudflare, az ec2-re pedig csak a CF IP rangeből beengedni a forgalmat. A formokra captcha.

Ha valaki DDOSolni akarja, akkor a CFben a protectiont feljebb húzni. A captcha miatt a dbt teleszemetelni már nem tudja. Ha a Google cookie belefér (és ha nincs pénz, férjen bele), akkor ingyen lesz ez, csak egy domain kell. 

Ha Google mentesen kellene, akkor hcaptcha, de az lehet fizetős már ekkora mértékben is.