32 KiB
Cloudflare-ийг эсэргүүцэхийн тулд та юу хийж чадах вэ?
🖼 | 🖼 | 🖼 |
---|---|---|
Matthew Browning Prince (Twitter @eastdakota), born on November 13th 1974, is the CEO and co-founder of CloudFlare.
Thanks to his rich dad, John B. Prince, he attended the University of Chicago Law School ('00) and Harvard Business School ('09). Prince taught Internet law and was a specialist in anti-spam laws and phishing investigations.
"I’d suggest this was armchair analysis by kids – it’s hard to take seriously." t
"That was simply unfounded paranoia, pretty big difference." t
"We also work with Interpol and other non-US entities" t
"Watching hacker skids on Github squabble about trying to bypass Cloudflare's new anti-bot systems continues to be my daily amusement. 🍿" t
намайг дарна уу
Вэбсайтын хэрэглэгч
- Хэрэв танд таалагдсан вэбсайт Cloudflare ашиглаж байгаа бол Cloudflare ашиглахгүй байхыг тэдэнд хэлээрэй.
- Фэйсбүүк, Реддит, Твиттер, Мастодон зэрэг олон нийтийн мэдээллийн хэрэгслээр гаслах нь ямар ч ялгаагүй юм. Үйлдлүүд нь hashtag-ээс илүү өндөр байдаг.
- Хэрэв та өөрийгөө ашигтай байлгахыг хүсвэл вэбсайт эзэмшигчтэй холбоо барьж үзээрэй.
Танд тулгарч буй тодорхой үйлчилгээ эсвэл сайтын администраторуудтай холбоо барьж, туршлагаа хуваалцахыг зөвлөж байна.
Хэрэв та үүнийг хүсээгүй бол вэбсайт эзэмшигч энэ асуудлыг хэзээ ч мэдэхгүй.
Амжилттай жишээ.
Танд асуудал байна уу? Одоо дуугаа өндөрсгө. Доорх жишээ.
Та зүгээр л байгууллагын цензур, олон нийтийн тандалтад тусалж байна.
https://codeberg.org/crimeflare/cloudflare-tor/src/branch/master/README.md
Таны вэбсайт CloudFlare-ийн нууцлалыг зөрчсөн хувийн ханан цэцэрлэгт байдаг.
https://codeberg.org/crimeflare/cloudflare-tor/
- Вэбсайтын нууцлалын бодлогыг уншиж цаг гарга.
- хэрэв вэбсайт Cloudflare-ийн ард байгаа эсвэл вэбсайт Cloudflare-т холбогдсон үйлчилгээг ашиглаж байгаа бол.
Энэ нь "Cloudflare" гэж юу болохыг тайлбарлаж, өгөгдлөө Cloudflare-тэй хуваалцах зөвшөөрөл хүсэх ёстой. Үүнийг хийхгүй бол итгэлцлийг зөрчих бөгөөд тухайн вэбсайтаас зайлсхийх хэрэгтэй.
Зөвшөөрөгдөх нууцлалын бодлогын жишээ энд байна ("Subprocessors" > "Entity Name")
Би таны нууцлалын бодлогыг уншаад Cloudflare гэдэг үгийг олж чадахгүй байна.
Хэрэв та Cloudflare-д миний өгөгдлийг үргэлжлүүлэн өгвөл би тантай мэдээлэл хуваалцахаас татгалзаж байна.
https://codeberg.org/crimeflare/cloudflare-tor/
Энэ бол Cloudflare гэсэн үггүй нууцлалын бодлогын жишээ юм. Liberland Jobs privacy policy:
Cloudflare нь өөрсдийн нууцлалын бодлоготой байдаг. Cloudflare нь доксинг хийх хүмүүст дуртай.
Вэбсайтын бүртгэлийн маягтын сайн жишээ энд байна. AFAIK, тэг вэбсайт үүнийг хийдэг. Та тэдэнд итгэх үү?
"XYZ-д бүртгүүлэх" дээр дарснаар та манай үйлчилгээний нөхцөл, нууцлалын тайланг зөвшөөрч байгаа болно.
Та мөн Cloudflare-тэй мэдээллээ хуваалцахыг зөвшөөрч, cloudflare-ийн нууцлалын мэдэгдлийг зөвшөөрч байна.
Хэрэв Cloudflare таны мэдээллийг задруулсан эсвэл манай серверүүдтэй холбогдохыг зөвшөөрөхгүй бол энэ нь бидний буруу биш юм. [*]
[ Бүртгүүлэх ] [ Би санал зөрж байна ]
[*] PEOPLE.md
-
Тэдний үйлчилгээг ашиглахгүй байхыг хичээ. Cloudflare таныг харж байгааг санаарай.
-
Бусад вэбсайтыг хайх. Интернет дээр өөр сонголт, боломжууд байдаг!
-
Торыг өдөр бүр ашиглахыг найз нартаа итгүүл.
- Нэрээ нууцлах нь нээлттэй интернетийн стандарт байх ёстой!
- Тор төсөл нь энэ төсөлд дургүй гэдгийг анхаарна уу.
намайг дарна уу
Нэмэлтүүд
- Хэрэв таны хөтөч Firefox, Tor Browser эсвэл Ungoogled Chromium бол доорх нэмэлтүүдийн аль нэгийг ашиглаарай.
- Хэрэв та бусад шинэ нэмэлтийг нэмэхийг хүсвэл эхлээд энэ талаар асуугаарай.
Нэр | Хөгжүүлэгч | Дэмжлэг | Блоклох боломжтой | Мэдэх боломжтой | Chrome |
---|---|---|---|---|---|
Bloku Cloudflaron MITM-Atakon | #Addon | ? | Тийм ээ | Тийм ээ | Тийм ээ |
Ĉu ligoj estas vundeblaj al MITM-atako? | #Addon | ? | Үгүй | Тийм ээ | Тийм ээ |
Ĉu ĉi tiuj ligoj blokos Tor-uzanton? | #Addon | ? | Үгүй | Тийм ээ | Тийм ээ |
Block Cloudflare MITM Attack DELETED BY TOR PROJECT |
nullius | ? , Link | Тийм ээ | Тийм ээ | Үгүй |
TPRB | Sw | ? | Тийм ээ | Тийм ээ | Үгүй |
Detect Cloudflare | Frank Otto | ? | Үгүй | Тийм ээ | Үгүй |
True Sight | claustromaniac | ? | Үгүй | Тийм ээ | Үгүй |
Which Cloudflare datacenter am I visiting? | 依云 | ? | Үгүй | Тийм ээ | Үгүй |
-
"Decentraleyes" нь "CDNJS (Cloudflare)" холболтыг зогсоож чадна.
- Энэ нь маш олон хүсэлтийг сүлжээнд нэвтрэхээс сэргийлж, сайтуудыг эвдэхгүйн тулд локал файлуудаар үйлчилдэг.
- Хөгжүүлэгч хариулав: "very concerning indeed", "widespread usage severely centralizes the web"
-
Та Cloudflare гэрчилгээг гэрчилгээний газар (CA) -аас хасах эсвэл үл итгэх боломжтой.
намайг дарна уу
Вэбсайт эзэмшигч / Вэб хөгжүүлэгч
- Cloudflare шийдлийг бүү ашигла, хугацаа.
- Та үүнээс илүү сайн зүйлийг хийж чадна, тийм үү? Cloudflare захиалга, төлөвлөгөө, домэйн эсвэл дансаа хэрхэн устгахыг энд харуулав.
🖼 | 🖼 |
---|---|
- Илүү олон үйлчлүүлэгч хүсч байна уу? Чи юу хийхээ мэдэж байгаа шүү дээ. Зөвлөгөө нь "мөрний дээгүүр" юм.
- Cloudflare-ийг ашиглах нь тасалдал гарах магадлалыг нэмэгдүүлэх болно. Таны сервер унтарсан эсвэл Cloudflare ажиллаагүй тохиолдолд зочид таны вэбсайт руу нэвтрэх боломжгүй.
- Cloudflare ашиглан "API үйлчилгээ", "програмын шинэчлэлтийн сервер" эсвэл "RSS feed" -ийг прокси хийх нь таны үйлчлүүлэгчид хор хөнөөл учруулах болно. Нэг үйлчлүүлэгч тан руу залгаад "Би таны API-г дахиж ашиглаж чадахгүй байна" гэж хэлэхэд та юу болоод байгааг огт мэдэхгүй байна. Cloudflare нь таны үйлчлүүлэгчийг чимээгүйхэн хааж чаддаг. Та үүнийг зүгээр гэж бодож байна уу?
- Олон тооны RSS Reader клиент ба RSS Reader онлайн үйлчилгээ байдаг. Хэрэв та хүмүүсийг захиалахыг зөвшөөрөхгүй байгаа бол яагаад та RSS feed-ийг нийтэлж байгаа юм бэ?
-
Танд HTTPS гэрчилгээ хэрэгтэй юу? "Let's Encrypt" ашиглаарай эсвэл CA компанид худалдаж аваарай.
-
Танд DNS сервер хэрэгтэй юу? Өөрийн серверийг тохируулж чадахгүй байна уу? Тэдний талаар: Hurricane Electric Free DNS, Dyn.com, 1984 Hosting, Afraid.Org (Хэрэв та TOR ашигладаг бол админ таны акаунтыг устгана уу)
-
Хостинг үйлчилгээ хайж байна уу? Зөвхөн үнэгүй юу? Тэдний талаар: Onion Service, Free Web Hosting Area, Autistici/Inventati Web Site Hosting, Github Pages, Surge
-
Та "cloudflare-ipfs.com" ашиглаж байна уу? Cloudflare IPFS нь муу гэдгийг та мэдэх үү?
-
OWASP, Fail2Ban гэх мэт Вэб програмын галт хана суулгаж, зөв тохируулна уу.
- Торыг хаах нь шийдэл биш юм. Зөвхөн жижиг муу хэрэглэгчдийн төлөө хүн бүрийг битгий шийтгээрэй.
-
"Cloudflare Warp" хэрэглэгчдийг вэбсайт руугаа нэвтрэхийг дахин чиглүүлэх эсвэл хориглох. Хэрэв та боломжтой бол шалтгааныг оруулна уу.
IP жагсаалт: "Cloudflare-ийн одоогийн IP мужууд"
A: Зүгээр л тэднийг блоклоорой
server {
...
deny 173.245.48.0/20;
deny 103.21.244.0/22;
deny 103.22.200.0/22;
deny 103.31.4.0/22;
deny 141.101.64.0/18;
deny 108.162.192.0/18;
deny 190.93.240.0/20;
deny 188.114.96.0/20;
deny 197.234.240.0/22;
deny 198.41.128.0/17;
deny 162.158.0.0/15;
deny 104.16.0.0/12;
deny 172.64.0.0/13;
deny 131.0.72.0/22;
deny 2400:cb00::/32;
deny 2606:4700::/32;
deny 2803:f800::/32;
deny 2405:b500::/32;
deny 2405:8100::/32;
deny 2a06:98c0::/29;
deny 2c0f:f248::/32;
...
}
B: Анхааруулах хуудас руу дахин чиглүүлэх
http {
...
geo $iscf {
default 0;
173.245.48.0/20 1;
103.21.244.0/22 1;
103.22.200.0/22 1;
103.31.4.0/22 1;
141.101.64.0/18 1;
108.162.192.0/18 1;
190.93.240.0/20 1;
188.114.96.0/20 1;
197.234.240.0/22 1;
198.41.128.0/17 1;
162.158.0.0/15 1;
104.16.0.0/12 1;
172.64.0.0/13 1;
131.0.72.0/22 1;
2400:cb00::/32 1;
2606:4700::/32 1;
2803:f800::/32 1;
2405:b500::/32 1;
2405:8100::/32 1;
2a06:98c0::/29 1;
2c0f:f248::/32 1;
}
...
}
server {
...
if ($iscf) {rewrite ^ https://example.com/cfwsorry.php;}
...
}
<?php
header('HTTP/1.1 406 Not Acceptable');
echo <<<CLOUDFLARED
Thank you for visiting ourwebsite.com!<br />
We are sorry, but we can't serve you because your connection is being intercepted by Cloudflare.<br />
Please read https://codeberg.org/crimeflare/cloudflare-tor for more information.<br />
CLOUDFLARED;
die();
-
Хэрэв та эрх чөлөөнд итгэж, нэр нь үл мэдэгдэх хэрэглэгчдийг хүлээн авбал Tor Onion Service эсвэл I2P insite тохируулаарай.
-
Clearnet / Tor бусад вэбсайтын операторуудаас зөвлөгөө хүсч, нэрээ нууцалсан найз нөхөдтэй болоорой!
намайг дарна уу
Програм хангамжийн хэрэглэгч
-
Discord нь CloudFlare ашиглаж байна. Өөр сонголтууд уу? Бид санал болгож байна Briar (Android), Ricochet (PC), Tox + Tor (Android/PC)
- Briar нь Tor демоныг агуулдаг тул та Orbot суулгах шаардлагагүй болно.
- Qwtch хөгжүүлэгчид, Нууцлалын нууцлал, stop_cloudflare төслийг git үйлчилгээнээсээ мэдэгдэлгүйгээр устгасан.
-
Хэрэв та Debian GNU / Linux эсвэл ямар нэгэн уламжлалыг ашигладаг бол захиалаарай: bug #831835. Хэрэв та боломжтой бол нөхөөсийг шалгаж, засвар үйлчилгээ эрхлэгчид үүнийг хүлээн зөвшөөрөх эсэх талаар зөв дүгнэлт гаргахад нь тусална уу.
-
Эдгээр хөтчүүдийг үргэлж зөвлөж байгаарай.
Нэр | Хөгжүүлэгч | Дэмжлэг | Сэтгэгдэл |
---|---|---|---|
Ungoogled-Chromium | Eloston | ? | PC (Win, Mac, Linux) !Tor |
Bromite | Bromite | ? | Android !Tor |
Tor Browser | Tor Project | ? | PC (Win, Mac, Linux) Tor |
Tor Browser Android | Tor Project | ? | Android Tor |
Onion Browser | Mike Tigas | ? | Apple iOS Tor |
GNU/Icecat | GNU | ? | PC (Linux) |
IceCatMobile | GNU | ? | Android |
Iridium Browser | Iridium | ? | PC (Win, Mac, Linux, OpenBSD) |
Бусад програм хангамжийн нууцлал нь төгс бус байна. Энэ нь Tor хөтөч нь "төгс" гэсэн үг биш юм. Интернэт, технологид 100% аюулгүй, 100 хувь хувийн гэж байдаггүй.
- Торыг ашиглахыг хүсэхгүй байна уу? Та Tor Daemon ашиглан дурын хөтөч ашиглаж болно.
- Тор төсөлд энэ нь таалагдахгүй байгааг анхаарна уу. Хэрэв та боломжтой бол Tor Browser-ийг ашиглаарай.
- Tor-той Chromium-ийг хэрхэн ашиглах талаар
Бусад програм хангамжийн нууцлалын талаар ярилцъя.
-
Хэрэв та үнэхээр Firefox ашиглах шаардлагатай бол "Firefox ESR" -ийг сонгоорой.
- Firefox - Spyware Watchdog
- Firefox нь үг хэлэх эрхээс татгалзаж, үг хэлэх эрхийг хориглодог
- "100+ сөрөг санал. Програм хангамжийн компаниас ... програмыг дагаж мөрдөхийг өнөө үед дэндүү их хүсч байгаа юм шиг санагдаж байна."
- Өө, яагаад Firefox миний URL мөрөнд ивээн тэтгэсэн холбоосуудыг надад харуулж байна вэ?
- Mozilla - Хувилсан чөтгөр
-
Mozilla нь Cloudflare үйлчилгээг ашиглаж байгааг санаарай. Тэд мөн Cloudflare-ийн DNS үйлчилгээг бүтээгдэхүүн дээрээ ашиглаж байна.
-
Firefox Focus бол хошигнол юм. Тэд телеметрийг унтраана гэж амласан ч тэд үүнийг өөрчилсөн.
-
SRWare Iron нь хэтэрхий олон утас гэрийн холболт үүсгэдэг. Энэ нь мөн google домэйнуудтай холбогддог.
-
Brave Browser-ийн фейсбүүк / твиттер хөтлөгчдийг цагаан жагсаалтад оруулав.
-
Microsoft Edge нь Facebook-т хэрэглэгчдийн ар талд Flash код ажиллуулах боломжийг олгодог.
-
Apple iOS: Та iOS програмыг ерөөсөө ашиглах ёсгүй, учир нь энэ нь хортой програм юм.
Тиймээс бид зөвхөн дээрх хүснэгтийг санал болгож байна. Юу ч биш.
намайг дарна уу
Mozilla Firefox хэрэглэгч
-
"Firefox Nightly" нь дибаг хийх түвшний мэдээллийг Mozilla серверүүдээс татгалзах аргагүйгээр илгээх болно.
-
Firefox-ийг Mozilla серверүүдтэй холбогдохыг хориглох боломжтой.
- Mozilla-ийн бодлогын загвар гарын авлага
- Mozilla өөрсдийгөө цагаан жагсаалтад оруулах дуртай тул энэ заль мэхний дараагийн хувилбар дээр ажиллахаа больж магадгүй гэдгийг санаарай.
- Тэдгээрийг бүрэн хаахын тулд галт хана болон DNS шүүлтүүр ашиглана уу.
"/distribution/policies.json
"
"WebsiteFilter": { "Block": [ "*://*.mozilla.com/*", "*://*.mozilla.net/*", "*://*.mozilla.org/*", "*://webcompat.com/*", "*://*.firefox.com/*", "*://*.thunderbird.net/*", "*://*.cloudflare.com/*" ] },
-
Mozilla-ийн tracker дээр гарсан алдааны талаар мэдээлж, тэдэнд Cloudflare ашиглахгүй байхыг мэдэгдээрэй.Bugzilla дээр алдааны тайлан гарсан байсан. Олон хүмүүс өөрсдийн санаа зовнилоо байршуулсан боловч админ 2018 онд алдаагаа нуусан байв. -
Та Firefox дээр DoH-г идэвхгүйжүүлж болно.
-
Хэрэв та ISP бус DNS ашиглахыг хүсвэл OpenNIC Tier2 DNS үйлчилгээ эсвэл Cloudflare бус DNS үйлчилгээг ашиглах талаар бодож үзээрэй.
- Cloudflare-ийг DNS ашиглан блоклох. Crimeflare DNS
-
Та Tor-г DNS шийдэл болгон ашиглаж болно. Хэрэв та Tor мэргэжилтэн биш бол эндээс асуулт асуугаарай.
Яаж?
- Торыг татаж аваад компьютер дээрээ суулгаарай.
- Энэ мөрийг "torrc" файл дээр нэмнэ үү. DNSPort 127.0.0.1:53
- Tor-г дахин эхлүүлнэ үү.
- Компьютерийнхээ DNS серверийг "127.0.0.1" болгож тохируулна уу.
намайг дарна уу
Үйлдэл
-
Cloudflare-ийн хор хөнөөлийн талаар эргэн тойрныхоо хүмүүст хэл.
-
Энэ агуулахыг сайжруулахад тусална уу..
- Жагсаалтууд, түүний эсрэг аргументууд болон нарийвчилсан мэдээлэл хоёулаа.
-
Анхдагчаар Tor-ийг ашиглан илүү олон хүмүүсийг татаж аваарай, ингэснээр тэд дэлхийн өнцөг булан бүрээс вэб үзэх боломжтой болно.
-
Cloudflare-аас дэлхийг чөлөөлөхөд зориулагдсан олон нийтийн мэдээллийн хэрэгсэл, махны орон зайд бүлгүүдээ эхлүүлээрэй.
-
Тохиромжтой бол эдгээр репозиторийн бүлгүүдтэй холбоорой.Энэ нь бүлэг болж ажиллах ажлыг зохицуулах газар байж болно.
-
Cloudflare-ээс дор хаяж олон давхар хамгаалалт хийхэд туслах өөр хувилбаруудын талаар бидэнд мэдэгдээрэй.
-
Хэрэв та Cloudflare-ийн үйлчлүүлэгч бол нууцлалынхаа тохиргоог хийж, тэднийг зөрчихийг хүлээнэ үү.
-
Хэрэв та Америкийн Нэгдсэн Улсад байгаа бөгөөд тухайн вэбсайт нь банк эсвэл нягтлан бодогч бол Грэмм-Лийч-Блэйлийн тухай хууль, эсвэл хөгжлийн бэрхшээлтэй Америкчуудын тухай хуулийн дагуу дарамт шахалт үзүүлж, хэр хол явж байгаагаа бидэнд мэдэгдээрэй. .
-
Хэрэв вэбсайт нь засгийн газрын сайт бол АНУ-ын Үндсэн хуулийн 1-р нэмэлт өөрчлөлтөөр хуулийн дагуу дарамт шахалт үзүүлэхийг хичээ.
-
Хэрэв та ЕХ-ны иргэн бол Вэбсайттай холбоо барьж, мэдээлэл хамгаалах ерөнхий журмын дагуу хувийн мэдээллээ илгээнэ үү. Хэрэв тэд танд мэдээлэл өгөхөөс татгалзвал энэ нь хууль зөрчсөн үйлдэл болно.
-
Вэбсайт дээрээ үйлчилгээ санал болгодог компаниудын хувьд хэрэглэгчдийг хамгаалах байгууллагууд болон BBB-д "хуурамч сурталчилгаа" гэж мэдээлэхийг хичээ. Cloudflare вэбсайтууд Cloudflare серверүүдээр үйлчилдэг.
-
GNU GPL хувилбар 4 нь ийм үйлчилгээний цаана эх кодыг хадгалахыг хориглож, бүх GPLv4 болон түүнээс хойшхи програмуудад дор хаяж эх кодыг Tor хэрэглэгчдийг ялгаварлан гадуурхахгүй байх хэрэгслээр хандах боломжтой байхыг шаарддаг.
Тайлбар
Эсэргүүцэл үргэлж найдвар байдаг.
Эсэргүүцэл нь үржил шимтэй байдаг.
Зарим харанхуй үр дүнгүүд гарч ирж байгаа ч гэсэн эсэргүүцлийн үйл ажиллагаа нь биднийг үр дүнд бий болсон дистопик статус кво-г үргэлжлүүлэн тогтворгүй болгоход сургадаг.
Эсэргүүц!
Хэзээ нэгэн цагт та бид яагаад үүнийг бичсэнийг ойлгох болно.
Энэ талаар ямар нэгэн футурист зүйл байхгүй. Бид аль хэдийн ялагдсан.