まず一旦やってみた方法 ルーターでポート転送を設定して、外部のTCP 80/443 をサーバに流す。 ISPから割り当てられたグローバルIPをDNSに登録。 家庭回線だとIPが変わるので、DDNSクライアントで最新のIPを常に更新。(※IP固定化する術がある回線もあります) Let's Encryptなどを組み合わせて証明書更新を自動化。 運用して直面した痛み・辛み ポート開放した途端に来る大量のスキャンログ 海外からの通信や、有名どころのパスへのアクセス... fail2banなどで対処しても「攻撃され続ける前提」になる。(ログ監視系に心理的なコストを払い続ける) DDNS更新が止まると終わる ルーターの設定や二重NATで泣かされた経験。(正直これはよく分からなかった...くらいには苦い思い出) このあたりの運用を楽しめるところが醍醐味説はあるのですが、セキュリティに関してはクラウド事業

