36 KiB
คุณสามารถทำอะไรได้บ้างเพื่อต่อต้าน Cloudflare?
🖼 | 🖼 |
---|---|
"I’d suggest this was armchair analysis by kids – it’s hard to take seriously." t
"That was simply unfounded paranoia, pretty big difference." t
"We also work with Interpol and other non-US entities" t
"Watching hacker skids on Github squabble about trying to bypass Cloudflare's new anti-bot systems continues to be my daily amusement. 🍿" t
คลิกฉัน
ผู้บริโภคเว็บไซต์
- หากเว็บไซต์ที่คุณชอบใช้ Cloudflare โปรดบอกพวกเขาว่าอย่าใช้ Cloudflare
- การส่งเสียงครวญครางบนโซเชียลมีเดียเช่น Facebook, Reddit, Twitter หรือ Mastodon ไม่ได้สร้างความแตกต่าง การกระทำดังกว่าแฮชแท็ก
- พยายามติดต่อไปยังเจ้าของเว็บไซต์หากคุณต้องการทำตัวให้เป็นประโยชน์
เราขอแนะนำให้คุณติดต่อผู้ดูแลระบบสำหรับบริการหรือไซต์ที่คุณประสบปัญหาและแบ่งปันประสบการณ์ของคุณ
หากคุณไม่ถามเจ้าของเว็บไซต์ก็ไม่มีทางรู้ปัญหานี้
ตัวอย่างที่ประสบความสำเร็จ.
คุณมีปัญหา? จงเปล่งเสียงของคุณตอนนี้ ตัวอย่างด้านล่าง
คุณแค่ช่วยการเซ็นเซอร์องค์กรและการเฝ้าระวังจำนวนมาก
https://codeberg.org/crimeflare/cloudflare-tor/src/branch/master/README.md
หน้าเว็บของคุณอยู่ในสวนที่มีกำแพงล้อมรอบส่วนตัวของ CloudFlare ซึ่งละเมิดความเป็นส่วนตัว
https://codeberg.org/crimeflare/cloudflare-tor/
- ใช้เวลาอ่านนโยบายความเป็นส่วนตัวของเว็บไซต์
- หากเว็บไซต์อยู่เบื้องหลัง Cloudflare หรือเว็บไซต์กำลังใช้บริการที่เชื่อมต่อกับ Cloudflare
ต้องอธิบายว่า "Cloudflare" คืออะไรและขออนุญาตแชร์ข้อมูลของคุณกับ Cloudflare หากไม่ดำเนินการดังกล่าวจะส่งผลให้เกิดการละเมิดความไว้วางใจและควรหลีกเลี่ยงเว็บไซต์ที่เป็นปัญหา
ตัวอย่างนโยบายความเป็นส่วนตัวที่ยอมรับได้อยู่ที่นี่ ("Subprocessors" > "Entity Name")
ฉันได้อ่านนโยบายความเป็นส่วนตัวของคุณแล้ว แต่ไม่พบคำว่า Cloudflare
ฉันปฏิเสธที่จะแบ่งปันข้อมูลกับคุณหากคุณยังคงป้อนข้อมูลของฉันไปยัง Cloudflare
https://codeberg.org/crimeflare/cloudflare-tor/
นี่คือตัวอย่างนโยบายความเป็นส่วนตัวที่ไม่มีคำว่า Cloudflare Liberland Jobs privacy policy:
Cloudflare มีนโยบายความเป็นส่วนตัวของตัวเอง Cloudflare ชอบคนที่ชอบแกล้งคนอื่น
นี่คือตัวอย่างที่ดีสำหรับแบบฟอร์มสมัครใช้งานเว็บไซต์ AFAIK เว็บไซต์ศูนย์ทำสิ่งนี้ คุณจะเชื่อใจพวกเขาหรือไม่?
การคลิก "สมัครใช้งาน XYZ" แสดงว่าคุณยอมรับข้อกำหนดในการให้บริการและคำชี้แจงสิทธิ์ส่วนบุคคลของเรา
คุณตกลงที่จะแบ่งปันข้อมูลของคุณกับ Cloudflare และยอมรับคำชี้แจงสิทธิ์ส่วนบุคคลของ cloudflare ด้วย
หาก Cloudflare รั่วไหลข้อมูลของคุณหรือไม่ยอมให้คุณเชื่อมต่อกับเซิร์ฟเวอร์ของเราไม่ใช่ความผิดของเรา [*]
[ ลงชื่อ ] [ ฉันไม่เห็นด้วย ]
[*] PEOPLE.md
-
พยายามอย่าใช้บริการของพวกเขา จำไว้ว่าคุณกำลังถูกจับตามองโดย Cloudflare
-
ค้นหาเว็บไซต์อื่น มีทางเลือกและโอกาสบนอินเทอร์เน็ต!
-
โน้มน้าวให้เพื่อนของคุณใช้ Tor เป็นประจำทุกวัน
- การไม่เปิดเผยตัวตนควรเป็นมาตรฐานของอินเทอร์เน็ตแบบเปิด!
- โปรดทราบว่าโครงการ Tor ไม่ชอบโครงการนี้
คลิกฉัน
ส่วนเสริม
- หากเบราว์เซอร์ของคุณคือ Firefox, Tor Browser หรือ Ungoogled Chromium ให้ใช้หนึ่งในส่วนเสริมเหล่านี้ด้านล่าง
- หากคุณต้องการเพิ่มส่วนเสริมใหม่อื่น ๆ ถามเกี่ยวกับเรื่องนี้ก่อน
ชื่อ | นักพัฒนา | สนับสนุน | สามารถบล็อก | สามารถแจ้งเตือน | Chrome |
---|---|---|---|---|---|
Bloku Cloudflaron MITM-Atakon | #Addon | ? | ใช่ | ใช่ | ใช่ |
Ĉu ligoj estas vundeblaj al MITM-atako? | #Addon | ? | ไม่ | ใช่ | ใช่ |
Ĉu ĉi tiuj ligoj blokos Tor-uzanton? | #Addon | ? | ไม่ | ใช่ | ใช่ |
Block Cloudflare MITM Attack DELETED BY TOR PROJECT |
nullius | ? , Link | ใช่ | ใช่ | ไม่ |
TPRB | Sw | ? | ใช่ | ใช่ | ไม่ |
Detect Cloudflare | Frank Otto | ? | ไม่ | ใช่ | ไม่ |
True Sight | claustromaniac | ? | ไม่ | ใช่ | ไม่ |
Which Cloudflare datacenter am I visiting? | 依云 | ? | ไม่ | ใช่ | ไม่ |
-
"Decentraleyes" สามารถหยุดการเชื่อมต่อกับ "CDNJS (Cloudflare)" ได้
- ช่วยป้องกันไม่ให้คำขอจำนวนมากเข้าถึงเครือข่ายและให้บริการไฟล์ในเครื่องเพื่อป้องกันไม่ให้ไซต์เสียหาย
- นักพัฒนาตอบกลับ: "very concerning indeed", "widespread usage severely centralizes the web"
-
คุณยังสามารถลบหรือไม่ไว้วางใจใบรับรอง Cloudflare จาก Certificate Authority (CA) ของคุณได้
คลิกฉัน
เจ้าของเว็บไซต์ / ผู้พัฒนาเว็บ
- อย่าใช้โซลูชัน Cloudflare ระยะเวลา
- คุณสามารถทำได้ดีกว่านั้นใช่มั้ย? วิธีลบการสมัครสมาชิกแผนโดเมนหรือบัญชีของ Cloudflare
🖼 | 🖼 |
---|---|
- ต้องการลูกค้าเพิ่มหรือไม่? คุณรู้ว่าต้องทำอย่างไร คำใบ้คือ "เหนือเส้น"
- การใช้ Cloudflare จะเพิ่มโอกาสที่ไฟดับ ผู้เยี่ยมชมไม่สามารถเข้าถึงเว็บไซต์ของคุณได้หากเซิร์ฟเวอร์ของคุณหยุดทำงานหรือ Cloudflare ไม่ทำงาน
- การใช้ Cloudflare เพื่อพร็อกซี "บริการ API" "เซิร์ฟเวอร์อัปเดตซอฟต์แวร์" หรือ "ฟีด RSS" จะเป็นอันตรายต่อลูกค้าของคุณ ลูกค้าโทรหาคุณและบอกว่า "ฉันไม่สามารถใช้ API ของคุณได้อีกต่อไป" และคุณไม่รู้ว่าเกิดอะไรขึ้น Cloudflare สามารถบล็อกลูกค้าของคุณแบบเงียบ ๆ คิดว่าไหวมั้ย?
- มีไคลเอนต์โปรแกรมอ่าน RSS และบริการออนไลน์ของผู้อ่าน RSS มากมาย เหตุใดคุณจึงเผยแพร่ RSS feed หากคุณไม่อนุญาตให้ผู้คนสมัครสมาชิก
-
คุณต้องการใบรับรอง HTTPS หรือไม่? ใช้ "Let's Encrypt" หรือซื้อจาก บริษัท CA
-
คุณต้องการเซิร์ฟเวอร์ DNS หรือไม่? ไม่สามารถตั้งค่าเซิร์ฟเวอร์ของคุณเอง? แล้วพวกเขาล่ะ: Hurricane Electric Free DNS, Dyn.com, 1984 Hosting, Afraid.Org (ผู้ดูแลระบบจะลบบัญชีของคุณหากคุณใช้ TOR)
-
กำลังมองหาบริการโฮสติ้ง? ฟรีเท่านั้น? แล้วพวกเขาล่ะ: Onion Service, Free Web Hosting Area, Autistici/Inventati Web Site Hosting, Github Pages, Surge
-
คุณใช้ "cloudflare-ipfs.com" หรือไม่ คุณรู้หรือไม่ว่า Cloudflare IPFS ไม่ดี?
-
ติดตั้ง Web Application Firewall เช่น OWASP และ Fail2Ban บนเซิร์ฟเวอร์ของคุณและกำหนดค่าให้เหมาะสม
- การบล็อกทอร์ไม่ใช่วิธีแก้ปัญหา อย่าลงโทษทุกคนสำหรับผู้ใช้ที่ไม่ดีเพียงเล็กน้อย
-
เปลี่ยนเส้นทางหรือบล็อกผู้ใช้ "Cloudflare Warp" ไม่ให้เข้าถึงเว็บไซต์ของคุณ และให้เหตุผลถ้าคุณทำได้
รายการ IP: "ช่วง IP ปัจจุบันของ Cloudflare"
A: เพียงแค่บล็อกพวกเขา
server {
...
deny 173.245.48.0/20;
deny 103.21.244.0/22;
deny 103.22.200.0/22;
deny 103.31.4.0/22;
deny 141.101.64.0/18;
deny 108.162.192.0/18;
deny 190.93.240.0/20;
deny 188.114.96.0/20;
deny 197.234.240.0/22;
deny 198.41.128.0/17;
deny 162.158.0.0/15;
deny 104.16.0.0/12;
deny 172.64.0.0/13;
deny 131.0.72.0/22;
deny 2400:cb00::/32;
deny 2606:4700::/32;
deny 2803:f800::/32;
deny 2405:b500::/32;
deny 2405:8100::/32;
deny 2a06:98c0::/29;
deny 2c0f:f248::/32;
...
}
B: เปลี่ยนเส้นทางไปยังหน้าคำเตือน
http {
...
geo $iscf {
default 0;
173.245.48.0/20 1;
103.21.244.0/22 1;
103.22.200.0/22 1;
103.31.4.0/22 1;
141.101.64.0/18 1;
108.162.192.0/18 1;
190.93.240.0/20 1;
188.114.96.0/20 1;
197.234.240.0/22 1;
198.41.128.0/17 1;
162.158.0.0/15 1;
104.16.0.0/12 1;
172.64.0.0/13 1;
131.0.72.0/22 1;
2400:cb00::/32 1;
2606:4700::/32 1;
2803:f800::/32 1;
2405:b500::/32 1;
2405:8100::/32 1;
2a06:98c0::/29 1;
2c0f:f248::/32 1;
}
...
}
server {
...
if ($iscf) {rewrite ^ https://example.com/cfwsorry.php;}
...
}
<?php
header('HTTP/1.1 406 Not Acceptable');
echo <<<CLOUDFLARED
Thank you for visiting ourwebsite.com!<br />
We are sorry, but we can't serve you because your connection is being intercepted by Cloudflare.<br />
Please read https://codeberg.org/crimeflare/cloudflare-tor for more information.<br />
CLOUDFLARED;
die();
-
ตั้งค่า Tor Onion Service หรือ I2P หากคุณเชื่อในเสรีภาพและยินดีต้อนรับผู้ใช้ที่ไม่ระบุชื่อ
-
ขอคำแนะนำจากผู้ให้บริการเว็บไซต์คู่อื่น ๆ ของ Clearnet / Tor และหาเพื่อนที่ไม่เปิดเผยตัวตน!
คลิกฉัน
ผู้ใช้ซอฟต์แวร์
-
Discord ใช้ CloudFlare ทางเลือก? เราแนะนำ Briar (Android), Ricochet (PC), Tox + Tor (Android/PC)
- Briar มี Tor daemon ดังนั้นคุณไม่ต้องติดตั้ง Orbot
- นักพัฒนา Qwtch, Open Privacy, ลบโปรเจ็กต์ stop_cloudflare ออกจากบริการคอมไพล์โดยไม่ต้องแจ้งให้ทราบ
-
หากคุณใช้ Debian GNU / Linux หรืออนุพันธ์ใด ๆ ให้สมัครสมาชิก: bug #831835. และถ้าทำได้ให้ช่วยตรวจสอบแพตช์และช่วยผู้ดูแลให้ได้ข้อสรุปที่ถูกต้องว่าควรจะยอมรับหรือไม่
-
แนะนำเบราว์เซอร์เหล่านี้เสมอ
ชื่อ | นักพัฒนา | สนับสนุน | แสดงความคิดเห็น |
---|---|---|---|
Ungoogled-Chromium | Eloston | ? | PC (Win, Mac, Linux) !Tor |
Bromite | Bromite | ? | Android !Tor |
Tor Browser | Tor Project | ? | PC (Win, Mac, Linux) Tor |
Tor Browser Android | Tor Project | ? | Android Tor |
Onion Browser | Mike Tigas | ? | Apple iOS Tor |
GNU/Icecat | GNU | ? | PC (Linux) |
IceCatMobile | GNU | ? | Android |
Iridium Browser | Iridium | ? | PC (Win, Mac, Linux, OpenBSD) |
ความเป็นส่วนตัวของซอฟต์แวร์อื่น ๆ ไม่สมบูรณ์ นี่ไม่ได้หมายความว่าเบราว์เซอร์ Tor นั้น "สมบูรณ์แบบ" ไม่มีความปลอดภัย 100% หรือเป็นส่วนตัว 100% บนอินเทอร์เน็ตและเทคโนโลยี
- ไม่ต้องการใช้ Tor? คุณสามารถใช้เบราว์เซอร์ใดก็ได้กับ Tor daemon
- โปรดทราบว่าโครงการ Tor ไม่ชอบสิ่งนี้ ใช้ Tor Browser หากคุณสามารถทำได้
- วิธีใช้ Chromium กับ Tor
พูดคุยเกี่ยวกับความเป็นส่วนตัวของซอฟต์แวร์อื่น ๆ
-
โปรดจำไว้ว่า Mozilla กำลังใช้บริการ Cloudflare พวกเขายังใช้บริการ DNS ของ Cloudflare กับผลิตภัณฑ์ของตน
-
Firefox Focus เป็นเรื่องตลก พวกเขาสัญญาว่าจะปิดการส่งข้อมูลทางไกล แต่พวกเขาเปลี่ยนมัน
-
SRWare Iron ทำการเชื่อมต่อโทรศัพท์ที่บ้านมากเกินไป นอกจากนี้ยังเชื่อมต่อกับโดเมนของ Google
-
Microsoft Edge ช่วยให้ Facebook เรียกใช้โค้ด Flash ด้านหลังผู้ใช้
-
Apple iOS: คุณไม่ควรใช้ iOS เลยเพราะส่วนใหญ่เป็นมัลแวร์
ดังนั้นเราขอแนะนำตารางด้านบนเท่านั้น ไม่มีอะไรอีกแล้ว.
คลิกฉัน
ผู้ใช้ Mozilla Firefox
-
"Firefox Nightly" จะส่งข้อมูลระดับการดีบักไปยังเซิร์ฟเวอร์ Mozilla โดยไม่ใช้วิธีเลือกไม่ใช้
-
เป็นไปได้ที่จะห้ามไม่ให้ Firefox เชื่อมต่อกับเซิร์ฟเวอร์ Mozilla
- คู่มือเทมเพลตนโยบายของ Mozilla
- โปรดทราบว่าเคล็ดลับนี้อาจหยุดทำงานในเวอร์ชันที่ใหม่กว่าเนื่องจาก Mozilla ชอบที่จะอนุญาตพิเศษตัวเอง
- ใช้ไฟร์วอลล์และตัวกรอง DNS เพื่อบล็อกอย่างสมบูรณ์
"/distribution/policies.json
"
"WebsiteFilter": { "Block": [ "*://*.mozilla.com/*", "*://*.mozilla.net/*", "*://*.mozilla.org/*", "*://webcompat.com/*", "*://*.firefox.com/*", "*://*.thunderbird.net/*", "*://*.cloudflare.com/*" ] },
-
รายงานข้อผิดพลาดในตัวติดตามของ mozilla โดยบอกว่าอย่าใช้ Cloudflareมีรายงานข้อผิดพลาดเกี่ยวกับ bugzilla หลายคนโพสต์ความกังวลของพวกเขาอย่างไรก็ตามข้อบกพร่องถูกซ่อนไว้โดยผู้ดูแลระบบในปี 2018 -
คุณสามารถปิด DoH ใน Firefox
-
หากคุณต้องการใช้ DNS ที่ไม่ใช่ ISP ให้ลองใช้บริการ OpenNIC Tier2 DNS หรือบริการ DNS ที่ไม่ใช่ Cloudflare
- บล็อก Cloudflare ด้วย DNS Crimeflare DNS
-
คุณสามารถใช้ Tor เป็นตัวแก้ไข DNS หากคุณไม่ใช่ผู้เชี่ยวชาญของ Tor โปรดถามคำถามที่นี่
อย่างไร?
- ดาวน์โหลด Tor และติดตั้งบนคอมพิวเตอร์ของคุณ
- เพิ่มบรรทัดนี้ในไฟล์ "torrc" DNSPort 127.0.0.1:53
- รีสตาร์ท Tor.
- ตั้งค่าเซิร์ฟเวอร์ DNS ของคอมพิวเตอร์ของคุณเป็น "127.0.0.1"
คลิกฉัน
หนังบู๊
-
บอกคนรอบข้างเกี่ยวกับอันตรายของ Cloudflare
-
- ทั้งรายการข้อโต้แย้งและรายละเอียด
-
รับผู้คนจำนวนมากขึ้นโดยใช้ Tor โดยค่าเริ่มต้นเพื่อให้พวกเขาได้สัมผัสกับเว็บจากมุมมองของส่วนต่างๆของโลก
-
เริ่มต้นกลุ่มในโซเชียลมีเดียและพื้นที่ทำงานเพื่อปลดปล่อยโลกจาก Cloudflare
-
ลิงก์ไปยังกลุ่มเหล่านี้บนที่เก็บนี้ตามความเหมาะสมซึ่งอาจเป็นที่สำหรับประสานการทำงานร่วมกันเป็นกลุ่ม
-
เริ่ม coop ที่สามารถให้ทางเลือกที่ไม่ใช่องค์กรที่มีความหมายสำหรับ Cloudflare
-
แจ้งให้เราทราบถึงทางเลือกอื่น ๆ เพื่อช่วยอย่างน้อยก็ให้การป้องกันหลายชั้นกับ Cloudflare
-
หากคุณเป็นลูกค้า Cloudflare ให้ตั้งค่าความเป็นส่วนตัวและรอให้ลูกค้าละเมิด
-
หากคุณอยู่ในสหรัฐอเมริกาและเว็บไซต์ที่เป็นปัญหาคือธนาคารหรือนักบัญชีให้พยายามกดดันทางกฎหมายภายใต้ Gramm – Leach – Bliley Act หรือ American with DIsabilities Act และรายงานกลับมาให้เราทราบว่าคุณไปได้ไกลแค่ไหน .
-
หากเว็บไซต์เป็นไซต์ของรัฐบาลให้พยายามกดดันทางกฎหมายภายใต้การแก้ไขรัฐธรรมนูญของสหรัฐอเมริกาครั้งที่ 1
-
หากคุณเป็นพลเมืองของสหภาพยุโรปโปรดติดต่อเว็บไซต์เพื่อส่งข้อมูลส่วนบุคคลของคุณภายใต้ข้อบังคับการคุ้มครองข้อมูลทั่วไป หากพวกเขาปฏิเสธที่จะให้ข้อมูลของคุณนั่นถือเป็นการละเมิดกฎหมาย
-
สำหรับ บริษัท ที่อ้างว่าเสนอบริการบนเว็บไซต์ของตนให้ลองรายงานว่าเป็น "โฆษณาเท็จ" ต่อองค์กรคุ้มครองผู้บริโภคและ BBB เว็บไซต์ Cloudflare ให้บริการโดยเซิร์ฟเวอร์ Cloudflare
-
เป็นไปได้ว่า GNU GPL เวอร์ชัน 4 อาจมีข้อกำหนดในการจัดเก็บซอร์สโค้ดไว้เบื้องหลังบริการดังกล่าวซึ่งต้องใช้สำหรับ GPLv4 และโปรแกรมที่ใหม่กว่าทั้งหมดที่อย่างน้อยซอร์สโค้ดสามารถเข้าถึงได้ผ่านสื่อที่ไม่เลือกปฏิบัติกับผู้ใช้ Tor
ความคิดเห็น
มีความหวังในการต่อต้านเสมอ
ความต้านทานอุดมสมบูรณ์
แม้ผลลัพธ์ที่มืดมนขึ้นมาการกระทำของการต่อต้านจะฝึกให้เรายังคงรักษาเสถียรภาพของสถานะ dystopic ที่เป็นผล
ต่อต้าน!
สักวันคุณจะเข้าใจว่าทำไมเราถึงเขียนสิ่งนี้
ไม่มีอะไรล้ำยุคเกี่ยวกับเรื่องนี้ เราได้สูญเสียไปแล้ว