Server abadi - cara menyingkirkan pembayaran hosting bulanan



- Tidak ada cukup dana di akun Anda untuk memperpanjang layanan. Semua pekerjaan Anda dalam 10 tahun akan hancur dalam 2 hari kerja.


Semua orang akrab dengan situasi ketika biaya untuk hosting terjadi pada waktu yang salah: uang habis pada kartu atau telah kedaluwarsa, surat pemberitahuan jatuh ke spam, Anda memiliki langkah saat ini dan melahirkan kucing. Akibatnya, layanan diblokir, semuanya rusak, dan kebutuhan mendesak harus dijalankan untuk membayar. Dan juga krisis, Anda perlu mencoba untuk tidak mati dari coronavirus dan Anda harus memilih antara soba dan server pembayaran untuk proyek pribadi.

Dalam artikel ini, kami akan memberi tahu Anda cara menghapus pembayaran reguler untuk konten hosting, nama domain, sertifikat SSL. Dan cara membuat server paling otonom yang akan selamat dari kiamat zombie.

Domain abadi



Untuk membuat proyek yang dapat bertahan dari krisis apa pun, Anda perlu mengoptimalkan semua entitas dan menyingkirkan pembayaran bulanan dan tahunan sebanyak mungkin. Meskipun nama domainnya kecil, ini adalah item pengeluaran, kami akan mencoba mengoptimalkannya.

Saat memilih nama domain, penting untuk mempertimbangkan bahwa kebijakan zona domain berbeda. Beberapa domain dapat diperpanjang selama 10 tahundan lupa, dan yang lainnya perlu diperbarui setiap tahun. Selain tanggal pembaruan, mungkin ada batasan lain pada periode dimana domain akan beroperasi tanpa gangguan. Misalnya, inisiatif ICANN baru-baru ini terkadang mengharuskan Anda untuk secara manual mengkonfirmasi validitas alamat email yang disediakan pada whois. Memilih domain yang dapat Anda bayar sekali dan lupa untuk waktu yang lama, Anda harus mempertimbangkan semua fitur aturan zona domain. Mari kita coba mencari tahu domain mana yang paling cocok untuk proyek kekal.

Privasi data pribadi di zona .RU


Ada kesalahpahaman bahwa semua zona domain (TLD - domain tingkat atas) milik satu organisasi seperti ICANN, tetapi ini tidak benar. ICANN hanya menetapkan aturan umum dan mengoordinasikan pekerjaan organisasi yang mengelola zona domain mereka.

Setiap zona domain memiliki organisasi sendiri yang menetapkan aturan untuknya. Misalnya, zona .ru sebelumnya dikelola oleh RosNIIROS (Lembaga Penelitian Rusia untuk Pengembangan Jaringan Publik), dan sekarang sebuah organisasi terpisah, Pusat Koordinasi untuk Domain Internet Nasional , telah dibuat .

Organisasi ini menetapkan aturan untuk pendaftaran dan penyelesaian perselisihan di dalam zona domain.
Penting untuk mempertimbangkan bahwa menurut peraturan zona domain RU. I.RF, data pribadi Anda dapat diungkapkan oleh pendaftar atas permintaan pengacara.



Menurut klausul 11.2.4 dan 11.2.3 dari aturan zona domain RU dan Federasi Rusia, informasi tentang pemilik domain dapat dikeluarkan oleh pengacara atau permintaan pengadilan kepada registrar. Panitera memiliki hak untuk memberikan informasi tentang nama lengkap (nama) dan lokasi (kediaman) yang tepat dari administrator hanya atas permintaan tertulis untuk tujuan pengajuan gugatan.

Ini berarti bahwa siapa pun yang beralih ke pengacara yang merupakan anggota perguruan tinggi pengacara Rusia dan memiliki sertifikat pengacara dapat mengetahui detail lengkap nama domain Anda.
Siapa pun dapat mengungkapkan data pendaftaran individu kepada siapa domain .RU atau . terdaftar, termasuk alamat rumah, nomor telepon, nama lengkap, nomor paspor, dll.
Berikut ini adalah respons terhadap permintaan pengacara menggunakan contoh registrar reg.ru:


[Dapat Diklik] Menjawab permintaan pengacara dengan perincian lengkap pemilik domain.

Pada titik tertentu, seseorang mungkin tidak menyukai proyek Anda, atau sebaliknya, domain cantik Anda akan disukai, dan mereka akan ingin berbicara dengan Anda secara pribadi untuk membahas masalah. Agak tidak menyenangkan melihat orang di depan pintu Anda yang datang untuk membahas situs Anda. Ini harus diingat ketika mendaftarkan domain .RU atau ., jika tujuan Anda adalah mendaftar dan lupa.

Bagaimana cara membeli domain selama 10 tahun?


Periode pembaruan domain maksimum ditentukan oleh peraturan zona domain. Untuk zona .RU adalah 1 tahun, untuk zona .COM dan .NET adalah 10 tahun . Namun, tidak semua pendaftar menawarkan perpanjangan 10 tahun. Penting untuk dicatat bahwa beberapa pendaftar menawarkan layanan pembaruan domain untuk periode yang lebih lama daripada yang diizinkan oleh aturan zona domain. Ini adalah taktik pemasaran, pada kenyataannya, mereka hanya menagih Anda untuk membayar beberapa pembaruan dan kemudian diam-diam memperbarui domain tanpa pemberitahuan. Istilah nyata yang memperbaharui domain ditunjukkan dalam whois di baris Tanggal Kedaluwarsa .


Tanggal kedaluwarsa domain sebenarnya ditentukan hanya di whois

Penting untuk dapat membedakan kedaluwarsa domain sebenarnya dari apa yang ditampilkan pendaftar di panelnya, karena harga dan ketentuan pembaruan dapat berubah, dan kemudian pendaftar dapat meninjau kewajiban pembaruan. Juga, ketika mentransfer domain ke registrar lain, hanya periode pembaruan nyata yang akan diperhitungkan.

Jadi kami memutuskan untuk memperbarui domain untuk waktu yang paling lama, ingat bahwa .COM dan .NET dapat diperpanjang selama 10 tahun. Untuk melakukan ini, Anda harus memilih pendaftar yang benar-benar memperbarui domain untuk periode ini. Tidak banyak dari mereka, kebanyakan pendaftar asing dapat melakukan ini, misalnya: uniregistry.com , domain.com , dan lainnya. Layanan CloudflareItu tidak memungkinkan Anda untuk mendaftarkan domain dengan mereka, tetapi memungkinkan Anda untuk mentransfer domain ke diri Anda sendiri dengan perpanjangan 10 tahun.


Tidak semua pendaftar dapat memperbarui domain selama 10 tahun

Bisakah saya membeli domain selamanya?


Sampai saat ini, saya tidak tahu tentang satu zona domain yang menawarkan opsi ekstensi tersebut. Domain gratis seperti .tk, .ml, .ga, .cf, .gq memerlukan konfirmasi rutin melalui email dan dapat dinonaktifkan kapan saja. Menurut rumor, jika situs Anda pada domain gratis menjadi cukup populer, pendaftar dapat memilihnya dengan dalih yang dibuat-buat dan menggantung kosong dengan iklan di sana. Selain itu, mereka dapat dengan mudah diblokir untuk keluhan apa pun, jadi saya tidak menyarankan memilih mereka sebagai opsi untuk waktu yang lama.

Bahkan domain yang diperbarui selama 10 tahun mungkin memerlukan konfirmasi melalui email. Terkadang ICANN memulai proses verifikasi kontak dan meminta pendaftar untuk mengirim surat dengan tautan ke pelanggan. Jika, dalam jangka waktu tertentu, Anda tidak mengklik tautan dan mengkonfirmasi data, domain tersebut mungkin diblokir sementara. Karena itu, penting untuk melihat surat yang domainnya terdaftar sehingga tidak tiba-tiba dipilih.

Sertifikat SSL abadi




Setiap tahun, browser dan sistem operasi semakin ketat tentang protokol HTTP yang tidak terenkripsi. Google Chrome dalam versi baru berjanji untuk menampilkan peringatan bahwa Anda mengunjungi situs yang tidak aman menggunakan protokol jika situs tersebut tidak memiliki dukungan HTTPS. Cari situs lebih rendah di situs tanpa HTTPS. Oleh karena itu, jelas bahwa tanpa sertifikat SSL akan sulit.

Bagaimana tidak menderita dari habisnya masa berlaku sertifikat SSL dan membeli yang baru? Tentu saja gunakan Lets Encrypt! Ini adalah layanan gratis yang populer untuk mengeluarkan sertifikat SSL secara otomatis. Ini memungkinkan Anda untuk melupakan tentang melepaskan sertifikat SSL selamanya dan mempercayakan ini pada otomatisasi. Baginya, ada banyak implementasi dan klien, sama seperti instruksi pengaturan. Untuk bundel dengan server web nginx, klien certbot paling populer. Kemungkinan besar memungkinkan mengenkripsi dengan kami untuk waktu yang lama, dan dalam 10 tahun ke depan protokol dan kondisinya tidak akan banyak berubah.

Deskripsi penggunaan memungkinkan enkripsi di luar cakupan artikel ini, jadi kami hanya akan membahas poin-poin penting. Saat mengeluarkan sertifikat, Anda diundang untuk menentukan email opsional. Pemberitahuan akan dikirim ke alamat ini jika sertifikat karena alasan tertentu tidak dapat diterbitkan ulang sendiri. Protokol ACME yang memungkinkan enkripsi berjalan terkadang diubah dan memerlukan pembaruan klien. Pemberitahuan bahwa Anda menggunakan klien yang sudah usang juga akan datang ke email ini.


Surat pengingat protokol yang sudah tidak digunakan lagi dari Lets Encrypt

Selama keberadaan Lets Encrypt, protokolnya telah diubah beberapa kali, dan dapat diharapkan di masa depan bahwa ini akan terus berlanjut. Jadi, penting untuk melacak pengingatnya sehingga sertifikat tidak tiba-tiba pecah.

Sertifikat SSL tanpa domain


Tidak mungkin mengeluarkan sertifikat SSL tanpa domain, tetapi bagaimana jika Anda menggunakan server untuk pengujian atau API internal, dan Anda tidak ingin membeli domain hanya demi sertifikat. Dan itu tidak perlu, karena Anda sudah memiliki domain yang terikat ke server Anda! Layanan SSLip.io menyediakan domain yang dibuat sebelumnya untuk semua alamat IP yang ada di dunia.

Cukup konversikan alamat IP server Anda ke entri subdomain khusus.

Begini tampilannya:

Jika alamat IP server adalah: 123.45.67.89
Domainnya adalah: 123-45-67-89.sslip.io

Periksa apakah ini benar:

$ host 123-45-67-89.sslip.io
123-45-67-89.sslip.io has address 123.45.67.89

Jadi, Anda dapat langsung mengeluarkan sertifikat untuk server baru tanpa harus mengonfigurasi domain dan DNS apa pun. SSLip.io dapat digunakan dalam skrip bersama dengan deteksi otomatis alamat IP eksternal server, dan menghasilkan server yang sepenuhnya terkonfigurasi tepat saat boot pertama.

Server abadi


Bagi mereka yang terganggu oleh pembayaran hosting bulanan dan tahunan, kami telah datang dengan jenis baru tarif - server abadi. Sudah cukup untuk membayar server sekali dan tidak pernah lagi mengingatnya, server akan bekerja sampai akhir abad ini atau sampai virus baru menghancurkan kita semua.

Ini sangat berguna bagi pengembang yang menggunakan server untuk meng-host proyek hobi, tes, dan pengembangan. Tidak perlu khawatir bahwa server akan dimatikan karena tidak ada pembayaran atau pada waktu yang tepat tidak akan ada uang pada kartu, yang terutama berlaku selama masa krisis.



Fitur tingkat abadi yang paling populer:


Prosesor: 2 core, frekuensi prosesor hingga 4,5 GHz. Prosesor dari keluarga Intel Scalable digunakan.
RAM: 2 GB DDR4
Disk: 40 GB NVMe
Lalu Lintas: 32 TB / bulan
Lebar saluran: 500 Mbps
OS: Linux atau biaya lisensi Windows sudah termasuk dalam tarif

Apakah servernya abadi?


Ya, selama pusat data kami ada dan Internet berfungsi, layanan akan disediakan. Tarif tidak akan pernah diubah menjadi yang berbayar. Alasan untuk memutuskan layanan adalah: pelanggaran aturan penggunaan, khususnya distribusi konten yang dilarang, aktivitas jahat, tindakan penipuan atau perintah pengadilan.

Apakah ada biaya tersembunyi?


Tidak. Tidak ada biaya instalasi terpisah yang akan dikenakan. Harga termasuk 1 alamat IPv4. Anda dapat menginstal ulang OS di server dari panel kontrol secara gratis, tanpa membatasi berapa kali.

Apa yang terjadi jika lalu lintas berakhir?


Kuota untuk total volume lalu lintas adalah 32TB per bulan, masuk + keluar diperhitungkan. Tepatnya angka ini diperoleh ketika saluran 100Mbit / s terisi penuh selama sebulan. Jika kuota terlampaui, 200 rubel akan dikurangkan dari akun. untuk 1TB. Jika saat ini tidak ada uang di akun, maka server akan ditangguhkan.



Pembaruan Keamanan Otomatis


Jika kiamat zombie datang, Anda cenderung terlalu sibuk untuk membaca laporan berkala tentang keamanan dan kerentanan baru. Dalam perjuangan untuk bertahan hidup di bunker, Anda dapat dengan mudah tidak melihat bahwa perangkat lunak pada server Anda menjadi rentan.

Jika Anda tidak menambal kerentanan pada waktunya, Anda akan dengan cepat diretas dan penambang cryptocurrency akan diluncurkan atau ditambahkan ke botnet DDoS. Dalam hal ini, ada kemungkinan besar bahwa Anda akan diblokir karena aktivitas jahat atau pembengkakan sumber daya.

Untuk mengatasi situasi seperti itu, ada pembaruan keamanan otomatis. Di Ubuntu, ini disebut upgrade tanpa pengawasan , tetapi ada analog di distribusi lain.

Pertimbangkan pengaturan di Ubuntu:

#   
apt-get install unattended-upgrades

#     
dpkg-reconfigure  unattended-upgrades


Mengaktifkan pembaruan keamanan otomatis

Secara default, sistem akan memeriksa pembaruan keamanan sekali sehari, dan jika pembaruan tersedia, maka instal secara otomatis. Untuk melakukan ini, server dapat dimulai ulang secara otomatis, sehingga penting untuk mengkonfigurasi layanan yang diperlukan untuk memulai secara otomatis saat startup. Harus diingat bahwa peningkatan tanpa pengawasan hanya menginstal pembaruan keamanan penting, versi program dan distribusi yang diinstal tidak akan diubah.

Kesimpulan


Semua tips yang dijelaskan dalam artikel masih mengharuskan Anda untuk memonitor kotak surat Anda dengan hati-hati untuk menanggapi pemberitahuan mendesak. Sayangnya, seseorang belum bisa menyingkirkan ini, jadi jatuh koma untuk waktu yang lama masih berisiko.

Tetapi itu akan membantu Anda mengoptimalkan pengeluaran Anda dan tidak bergantung pada pembayaran bulanan. Tentu saja, proyek besar tidak dapat dibiarkan dalam mode autopilot untuk waktu yang lama, mereka selalu membutuhkan perhatian dan penyelesaian. Dijelaskan dalam artikel ini lebih cocok untuk proyek-proyek hobi hosting, pengembangan, aplikasi rumah pintar, pemantauan, server VPN pribadi, Telegram-bot, dll.

Silakan bagikan di komentar apa yang Anda temukan cara untuk mengoptimalkan biaya.

All Articles