1
0
mirror of https://codeberg.org/arh/how-cloudflare-works synced 2024-12-11 17:45:27 +01:00
Come-funziona-Cloudflare/readme/ne.md
2020-08-09 02:26:12 +02:00

35 KiB
Raw Blame History

ग्रेट क्लाउडवाल


क्लाउडफ्लेयर रोक्नुहोस्

"दि ग्रेट क्लाउडवाल" क्लाउडफ्लेयर इंक, संयुक्त राज्य अमेरिकाको कम्पनी हो। यसले CDN (सामग्री वितरण नेटवर्क) सेवाहरू, DDoS शमन, इन्टरनेट सुरक्षा, र वितरित DNS (डोमेन नाम सर्भर) सेवाहरू प्रदान गर्दैछ।
क्लाउडफ्लेयर विश्वको सबैभन्दा ठूलो MITM प्रोक्सी (रिभर्स प्रोक्सी) हो। क्लाउडफ्लेयरले सीडीएन बजार सेयर of% भन्दा बढीको स्वामित्व राख्छ र क्लाउडफ्लायर प्रयोगकर्ताहरूको संख्या प्रत्येक दिन बढ्दैछ। तिनीहरूले १०० भन्दा बढी देशहरूमा आफ्नो नेटवर्क विस्तार गरेका छन्। क्लाउडफ्लेयरले ट्विटर, अमेजन, एप्पल, इन्स्टाग्राम, बिंग र विकिपेडिया संयुक्त भन्दा अधिक वेब यातायात सेवा गर्दछ। क्लाउडफ्लेयरले नि: शुल्क योजना प्रस्ताव गर्दैछ र धेरै व्यक्तिहरूले आफ्ना सर्वरहरू ठीकसँग कन्फिगर गर्नुको सट्टा यसलाई प्रयोग गरिरहेका छन्। उनीहरूले सुविधाको साथ गोपनीयताको कारोबार गर्थे।
क्लाउडफ्लेयर तपाईं र मूल वेबसर्भरको बीचमा सिमाना गस्ती एजेन्टको रूपमा कार्य गर्दछ। तपाईं आफ्नो छनौट गरिएको गन्तव्यमा कनेक्ट गर्न सक्षम हुनुहुन्न। तपाईं क्लाउडफ्लेयरमा जडान गर्दै हुनुहुन्छ र तपाईंको सबै जानकारी डिक्रिप्ट गरिएको छ र उडानमा हस्तान्तरण गरिएको छ।
मूल वेब सर्भर प्रशासकले एजेन्ट - क्लाउडफ्लेयर - लाई अनुमति दिनुहोस् कि कसले उनीहरूको "वेब सम्पत्ती" मा पहुँच गर्न सक्दछ र "प्रतिबन्धित क्षेत्र" परिभाषित गर्न। !]
सहि छविमा हेर्नुहोस्। तपाईले क्लाउडफ्लेयरलाई केवल खराब मान्छेहरू मात्र विचार गर्नुहुनेछ। तपाईले सोच्नुहुनेछ कि क्लाउडफ्लेयर जहिले अनलाइन हुन्छ (कहिले तल नजाउनुहोस्)। तपाईले सोच्नुहुनेछ कानूनी बोटहरू र क्रलरहरूले तपाईंको वेबसाइटलाई अनुक्रमणिका बनाउन सक्छन्।
तर ती सबै सत्य हुँदैनन्। क्लाउडफ्लायरले निर्दोष मानिसहरूलाई बिना कुनै कारण रोकिरहेको छ। क्लाउडफ्लेयर तल जान सक्छ। क्लाउडफ्लेयरले कानूनी बट्सलाई रोक्दछ। !]
कुनै पनि होस्टिंग सेवा जस्तै, क्लाउडफ्लेयर उत्तम छैन। मूल स्क्रिन राम्रोसँग कार्य गरिरहेको छ भने पनि तपाईले यो स्क्रीन देख्नुहुनेछ।
के तपाइँ वास्तवमै क्लाउडफ्लेयरमा १००% अपटाइम छ जस्तो लाग्छ? क्लाउडफ्लेयर तल कति पटक जान्छ तपाईंलाई थाहा छैन। यदि क्लाउडफ्लेयर तल गयो भने तपाईंको ग्राहकले तपाईंको वेबसाइट पहुँच गर्न सक्दैन। !/media/branch/master/image/cloudflareoutage2020.jpg)
यसलाई चीनको ग्रेट फायरवालको सन्दर्भमा भनिन्छ जुन धेरै व्यक्तिलाई वेब सामग्री (उदाहरणका लागि मुख्य भूमि चीनमा र बाहिरका व्यक्तिहरू) देखी फिल्टर गर्ने कामको तुलनात्मक काम गर्दछ जबकि एकै समयमा उनीहरूमा डरलाग्दो बिभिन्न वेबहरू देख्न प्रभावित हुँदैनन्। , सेन्सरशिप मुक्त वेब जस्तै "ट्या tank्क म्यान" को छवि र "Tiananmen स्क्वायर विरोध" को इतिहास।
क्लाउडफ्लेयरसँग ठूलो शक्ति छ। एक अर्थमा, तिनीहरू अन्त प्रयोगकर्ताले अन्तमा के हेर्छ नियन्त्रण गर्दछ। तपाइँ क्लाउडफ्लेयरको कारण वेबसाईट ब्राउज गर्नबाट रोकिनुभयो।
क्लाउडफ्लेयर सेन्सरशिपको लागि प्रयोग गर्न सकिन्छ।
तपाईं क्लाउडफ्लेर्ड वेबसाइट हेर्न सक्नुहुन्न यदि यदि तपाईं सानो ब्राउजर प्रयोग गर्दै हुनुहुन्छ भने क्लाउडफ्लेयरले यो एक बोट हो भनेर सोच्न सक्दछ (किनकि धेरै मानिसहरूले यसलाई प्रयोग गर्दैनन्)। !]
जाभास्क्रिप्ट सक्षम नगरी तपाई यस आक्रमणकारी "ब्राउजर जाँच" लाई पास गर्न सक्नुहुन्न। यो तपाईंको बहुमूल्य जीवनको पाँच (वा अधिक) सेकेन्डको खेर फालियो।
क्लाउडफ्लेयरले स्वचालित रूपमा कानूनी रोबोटहरू/क्रोलरहरू रोक्दछ जस्तै गुगल, यान्डेक्स, यासी, र एपिआइ ग्राहकहरू। क्लाउडफ्लेयरले "बाईपास क्लाउडफ्लेयर" समुदायलाई कानुनी अनुसन्धान बोटहरू तोड्ने अभिप्रायका साथ सक्रियतापूर्वक अनुगमन गरिरहेको छ।
क्लाउडफ्लेयरले त्यस्तै धेरै व्यक्तिसँग कम इन्टरनेट कनेक्टिविटी भएकाले यसको पछाडि वेबसाइटहरू पहुँच गर्नबाट रोक्दछ (उदाहरणका लागि, तिनीहरू NAT का behind+ लेयरहरू पछाडि हुन सक्छन् वा समान आईपी साझा गर्न, उदाहरणका लागि सार्वजनिक वाइफाइ) जबसम्म उनीहरू बहु छवि CAPTCHA हरू समाधान गर्दैनन्। केहि केसहरूमा गुगललाई सन्तुष्ट हुन १० देखि minutes मिनेट लाग्नेछ।
वर्ष २०२० मा क्लाउडफ्लेयर गुगलको रिक्यापचाबाट hCaptcha मा स्विच भयो किनकि गुगलले यसको प्रयोगको लागि चार्ज गर्ने इच्छा राखेको छ। क्लाउडफ्लेयरले तपाइँलाई तपाइँको गोपनीयता ख्याल गर्ने कुरा बतायो ("यसले गोपनीयता चिंतालाई सम्बोधन गर्न मद्दत गर्दछ") तर यो स्पष्ट रूपमा झूट हो। यो सबै पैसा को बारे मा छ। "एच सी क्याप्चाले वेबसाइटहरूलाई यस माग पूरा गर्न पैसा कमाउने अनुमति दिन्छ जब बट्स र दुर्व्यवहारको अन्य प्रकारहरू रोक्दै"
प्रयोगकर्ताको दृष्टिकोणबाट, यो धेरै परिवर्तन हुँदैन। तपाईं यसलाई समाधान गर्न बाध्य हुदै हुनुहुन्छ।
धेरै मानिसहरु र सफ्टवेयर लाई हरेक दिन क्लाउडफ्लेयरद्वारा ब्लक गरिएको छ। !]
क्लाउडफ्लेयरले विश्वभरका धेरै मानिसहरूलाई दु: ख दिन्छ। सूचीमा हेर्नुहोस् र सोच्नुहोस् कि तपाईंको साइटमा क्लाउडफ्लेयर अपनाउनु प्रयोगकर्ता अनुभवको लागि राम्रो छ कि छैन।
यदि तपाईं आफूले चाहेको कुरा गर्न सक्नुहुन्न भने इन्टरनेटको उद्देश्य के हो? धेरै व्यक्तिहरु जो तपाईको वेबसाइटको भ्रमण गर्छन् केवल अरू पृष्ठहरू हेर्छन् यदि तिनीहरूले वेबपृष्ठ लोड गर्न सक्दैनन् भने। तपाईले कुनै पनि आगन्तुकहरूलाई रोकिदै हुनुहुन्न, तर क्लाउडफ्लरको पूर्वनिर्धारित फायरवाल धेरै व्यक्तिहरूलाई ब्लक गर्न पर्याप्त कडा छ।
जाभास्क्रिप्ट र कुकीज सक्षम नगरी क्याप्चा समाधान गर्ने कुनै उपाय छैन। क्लाउडफ्लेयरले तपाईंलाई पहिचान गर्न ब्राउजर हस्ताक्षर बनाउन प्रयोग गरिरहेको छ। क्लाउडफ्लायरलाई तपाइँको पहिचान थाहा हुन जरुरी छ कि तपाइँ साइट ब्राउज गर्न जारी राख्न eligeable हुनुहुन्छ कि भनेर निर्णय गर्न।
टोर प्रयोगकर्ताहरू र VPN प्रयोगकर्ताहरू क्लाउडफ्लेयरको शिकार पनि हुन्। दुबै समाधानहरू धेरै व्यक्तिहरू प्रयोग गर्दैछन् जसले उनीहरूको देश/कर्पोरेसन/नेटवर्क नीतिको कारण बिना सेंसर गरिएको इन्टरनेट लिन सक्दैन वा जसले उनीहरूको गोपनीयता सुरक्षित गर्न अतिरिक्त लेयर थप्न चाहान्छन्। क्लाउडफ्लेयर निर्लज्ज भई ती व्यक्तिहरूलाई आक्रमण गर्दैछ, तिनीहरूलाई उनीहरूको प्रोक्सी समाधान बन्द गर्न बाध्य पार्दै।
यदि तपाईंले यस क्षणसम्म टोरको प्रयास गर्नुभएन भने, हामी तपाईंलाई टोर ब्राउजर डाउनलोड गर्न र तपाईंको मनपर्ने वेबसाइटहरूको भ्रमण गर्न प्रोत्साहन गर्दछौं। (सल्लाह: तपाइँको बैंक वेबसाइट वा सरकारी वेबपेजमा लगईन नगर्नुहोस् वा तिनीहरूले तपाइँको खाता फ्ल्याग गर्नेछन्। ती वेबसाइटहरूका लागि VPN प्रयोग गर्नुहोस्।)
तपाईं भन्न सक्नुहुन्छ "टोर अवैध छ! टोर प्रयोगकर्ताहरू आपराधिक छन्! टोरे खराब छ!"। होइन। तपाईंले टोरको बारेमा टेलिभिजनबाट सिकेका हुनसक्दछ, टोर डार्नेट र ट्रेड गन, ड्रग्स वा चिड पोर्न ब्राउज गर्न प्रयोग गर्न सकिन्छ। जबकि माथिको कथन सत्य छ कि त्यहाँ धेरै बजार वेबसाइटहरू छन् जहाँ तपाईं त्यस्ता वस्तुहरू किन्न सक्नुहुन्छ, ती साइटहरू प्राय: क्लेरनेटमा पनि देखा पर्दछ।
टोर अमेरिकी सेना द्वारा विकसित गरिएको थियो, तर हालको टोर टोर प्रोजेक्टले विकसित गरेको छ। त्यहाँ धेरै व्यक्ति र संगठनहरू छन् जसले टोर प्रयोग गर्छन् तपाईंको भविष्यका साथीहरू सहित। त्यसोभए, यदि तपाईं आफ्नो वेबसाइटमा क्लाउडफ्लेयर प्रयोग गर्दै हुनुहुन्छ भने तपाईं वास्तविक मानवहरूलाई रोकिदै हुनुहुन्छ। तपाईं सम्भावित मित्रता र व्यापार सम्झौता हराउनुहुनेछ।
र तिनीहरूको DNS सेवा, १.१.१.१, ले क्लाउडफ्लेयरको स्वामित्वमा रहेको नक्कली आईपी ठेगाना, "१२7...x" जस्ता लोकलहोस्ट आईपी, वा भर्खर केहि पनि फिर्ता नगरी वेबसाइट फर्कनेबाट प्रयोगकर्ताहरूलाई फिल्टर गर्दै छ।
क्लाउडफ्लेयर DNS ले उनीहरूको नक्कली DNS जवाफको कारण स्मार्टफोन अनुप्रयोगबाट कम्प्युटर गेममा अनलाइन सफ्टवेयर पनि तोड्दछ। क्लाउडफ्लेयर DNS ले केहि बैंक वेबसाइटहरूको लागि प्रश्न गर्न सक्दैन।
र यहाँ तपाईं सोच्न सक्नुहुन्छ,
"म टोर वा वीपीएन प्रयोग गरिरहेको छैन, किन मैले ख्याल राख्नु पर्छ?"
"म क्लाउडफ्लेयर मार्केटि trustमा विश्वास गर्दछु, किन मेरो ख्याल राख्नु पर्छ" - "मेरो वेबसाइट https हो किन मैले ख्याल गर्नुपर्दछ। "
!
यदि तपाइँ क्लाउडफ्लेयर प्रयोग गर्ने वेबसाइट भ्रमण गर्नुहुन्छ भने, तपाइँ तपाइँको जानकारी केवल वेबसाइट मालिकलाई मात्र क्लाउडफ्लेयरमा साझेदारी गर्दै हुनुहुन्छ। यो कसरी रिभर्स प्रोक्सी काम गर्दछ।
TLS यातायात डिक्रिप्ट नगरी यसलाई विश्लेषण गर्न असम्भव छ।
क्लाउडफ्लेयरले तपाईंको सबै डाटालाई थाँहा गर्दछ जस्तै कच्चा पासवर्ड।
क्लाउडबीड कुनै पनि समय हुन सक्छ।
क्लाउडफ्लेयरको https कहिल्यै अन्त-अन्त्य-अन्त हुँदैन।
के तपाईं वास्तवमै क्लाउडफ्लेयर, र--पत्र एजेन्सीको साथ आफ्नो डाटा साझा गर्न चाहानुहुन्छ? !]
इन्टर्नेट प्रयोगकर्ताको अनलाइन प्रोफाइल एक "उत्पादन" हो जुन सरकार र ठूला टेक कम्पनीहरूले खरीद गर्न चाहन्छ। !]
अमेरिकाको होमल्याण्ड सुरक्षा विभागले भन्यो:
"तपाईसँग केहि जानकारी छ जुन तपाईसँग भएको डाटा कती मूल्यवान छ? के तपाईले हामीलाई त्यो डाटा बेच्ने कुनै तरिका छ?"
क्लाउडफ्लेयरले नि: शुल्क वीपीएन सेवा प्रदान गर्दछ "क्लाउडफ्लेयर वार्प"। यदि तपाईं यसलाई प्रयोग गर्नुहुन्छ भने, तपाईंको सबै स्मार्टफोन (वा तपाईंको कम्प्युटर) जडानहरू क्लाउडफ्लेयर सर्भरहरूमा पठाइन्छ। क्लाउडफ्लेयरले जान्न सक्छ कि कुन वेबसाइट तपाईंले पढ्नु भएको छ, कस्तो टिप्पणी पोष्ट गर्नुभयो तपाईंले कससँग कुरा गर्नुभएको छ। आदि। तपाईं क्लाउन्डफ्लेयरलाई तपाईंको सबै जानकारी स्वेच्छाले दिँदै हुनुहुन्छ। यदि तपाईंलाई लाग्छ "के तपाईं मजाक गर्दै हुनुहुन्छ? क्लाउडफ्लेयर सुरक्षित छ।" त्यसोभए तपाईले VPN कसरी काम गर्छ भनेर जान्नु आवश्यक छ। !]
क्लाउडफ्लेयरले भने कि उनीहरुका VPN सेवाले तपाईको इन्टर्नेट छिटो बनाउँदछ। तर VPN ले तपाईंको अवस्थित कनेक्शन भन्दा तपाईंको ईन्टरनेट जडान सुस्त बनाउँदछ।
तपाइँ पहिले नै PRISM कांड को बारे मा थाहा हुन सक्छ। यो सत्य हो कि AT&T ले NSA लाई निगरानीका लागि सबै इन्टरनेट डेटा प्रतिलिपि गर्न अनुमति दिन्छ। !]
मानिलिनुहोस् तपाईं एनएसएमा काम गर्दै हुनुहुन्छ, र तपाईं प्रत्येक नागरिकको इन्टर्नेट प्रोफाइल चाहनुहुन्छ। तपाइँलाई थाहा छ तिनीहरू मध्ये धेरैले अन्धाधुन्ध रूपमा क्लाउडफ्लेयरलाई विश्वास गर्दै छन् र केवल एक केन्द्रीकृत गेटवे - उनीहरूको कम्पनी सर्भर जडान (एसएसएच/आरडीपी), व्यक्तिगत वेबसाइट, च्याट वेबसाइट, फोरम वेबसाइट, बैंक वेबसाइट, बीमा वेबसाइट, सर्च इञ्जिन, गोप्य सदस्य केवल वेबसाइट, लिलामी वेबसाइट, शपिंग, भिडियो वेबसाइट, NSFW वेबसाइट, र अवैध वेबसाइट। तपाइँलाई थाहा छ उनीहरूले क्लाउडफ्लेयरको DNS सेवा ("१.१.१.१") र VPN सेवा ("क्लाउडफ्लेयर वार्प") को उपयोग "सुरक्षित! छिटो! अझ राम्रो!" इन्टरनेट अनुभव। प्रयोगकर्ताको आईपी ठेगाना, ब्राउजर फिंगरप्रिन्ट, कुकिज र RAY-ID को साथ उनीहरूको संयोजन लक्ष्यको अनलाइन प्रोफाइल बनाउन उपयोगी हुनेछ। !]
तपाईं तिनीहरूको डाटा चाहनुहुन्छ। अब तिमि के गर्छाै? !]

क्लाउडफ्लेयर हनीपोट हो।

!]

सबैको लागि निःशुल्क मह। Some तारहरू जोडिए।

क्लाउडफ्लेयर प्रयोग नगर्नुहोस्।

इन्टरनेट विकेन्द्रीकरण गर्नुहोस्।


कृपया अर्को पृष्ठमा जारी राख्नुहोस्: "क्लाउडफ्लेयर नीतिशास्त्र"


<विवरणहरू>

_ क्लिक गर्नुहोस् मलाई_

डाटा र अधिक जानकारी

यो भण्डार वेबसाइटहरूको सूची हो जुन पछाडि "The Great Cloudwall", Tor उपयोगकर्ताहरू र अन्य CDN हरू अवरुद्ध गर्दैछ।

** डाटा **

थप जानकारी


<विवरणहरू>

_ क्लिक गर्नुहोस् मलाई_

तिमी के गर्न सक्छाै?


नक्कली खाताहरूको बारेमा

क्राइमफ्लेयरले हाम्रो आधिकारिक च्यानलहरूको नक्कल गरेको नक्कली खाताहरूको अस्तित्वको बारेमा थाहा छ, यो ट्विटर, फेसबुक, पैट्रियन, ओपन कलेक्टिव, गाउँहरू आदि। ** हामी तपाईको ईमेललाई कहिले पनि सोधदैनौं। हामी तपाईको नाम कहिल्यै सोध्ने छैनौं। हामी तपाइँको पहिचान कहिले सोध्दैनौं। हामी तपाईंको स्थान कहिले पनि सोध्दैनौं। हामी तपाइँको अनुदान माग्दैनौं। हामी तपाईको समीक्षालाई कहिले पनि सोधदैनौं। हामी तपाइँलाई सोशल मिडियामा पछ्याउन कहिल्यै नसक्ने छौं। हामी तपाईको सोशल मिडियालाई कहिले पनि सोधदैनौं। **

नक्कली खाताहरूमा भरोसा नगर्नुहोस्।