1
0
mirror of https://codeberg.org/arh/how-cloudflare-works synced 2024-12-11 23:35:33 +01:00
Come-funziona-Cloudflare/readme/fa.md
2020-08-09 02:24:44 +02:00

30 KiB
Raw Blame History

ابر بزرگ


متوقف کردن Cloudflare

🖹 🖼
"ابر بزرگ" [Cloudflare Inc.] است (https://www.cloudflare.com/) ، ایالات متحده. شرکت. ارائه دهنده خدمات CDN (شبکه تحویل محتوا) ، کاهش محتوای DDoS ، اینترنت امنیت ، و خدمات DNS (سرور نام دامنه) توزیع کرد.
Cloudflare دنیا بزرگترین پروکسی MITM ([پروکسی معکوس]) (https://en.wikipedia.org/wiki/Reverse_proxy)). Cloudflare صاحب بیش از 80٪ بازار CDN سهم است و تعداد کاربران cloudflare هر روز در حال رشد است. آنها شبکه خود را در بیش از [100 کشور] گسترش داده اند (https://blog.cloudflare.com/cloudflare-network-expands-to-more-than-100-countries/). Cloudflare ترافیک وب بیشتر از توییتر ، Amazon ، Apple، [Instagram](https://en.wikipedia .org/wiki/Instagram) ، Bing & Wikipedia Cloudflare برنامه رایگان را ارائه می دهد و بسیاری از افراد به جای پیکربندی صحیح سرورهای خود از آن استفاده می کنند. آنها با استفاده از تجارت [حریم خصوصی را تجارت کردند.
Cloudflare بین شما و سرور منبع قرار می گیرد ، مانند یک عامل گشت مرزی عمل می کند (https://www.cbp.gov/careers/bpa). شما قادر به اتصال به مقصد انتخابی خود نیستید. شما به Cloudflare وصل می شوید و تمام اطلاعات شما در حال رمزگشایی و تحویل در پرواز است.
سرور وب سرور منشاء اجازه داد تا عامل - Cloudflare - تصمیم بگیرد که چه کسی می تواند دسترسی پیدا کند در اختیار آنها قرار دهد "web" و تعریف "_ منطقه محدود".
نگاهی به تصویر مناسب بیندازید. شما فکر خواهید کرد بلوک Cloudflare only افراد بد. شما فکر خواهید کرد _Cloudflare همیشه آنلاین است (هرگز پایین نروید) _. شما فکر می کنید _legit ربات ها و خزنده ها می توانند وب سایت شما را فهرست بندی کنند.
با این حال اینها صحت ندارند. Cloudflare بدون هیچ دلیلی مانع از بیگناهی شدن افراد بی گناه می شود. Cloudflare می تواند پایین بیاید. Cloudflare ربات های قانونی را مسدود می کند.
درست مانند هر سرویس میزبانی ، Cloudflare بی نقص است. این صفحه را مشاهده خواهید کرد حتی اگر سرور مبدا به خوبی کار کند.
آیا واقعاً فکر می کنید Cloudflare دارای 100٪ uptime باشد؟ شما ایده ای ندارید چند بار Cloudflare پایین می رود. اگر Cloudflare پایین بیاید مشتری شما نمی تواند به وب سایت شما دسترسی پیدا کند.
این امر با استفاده از فایروال بزرگ چین نامیده می شود که یک کار قابل مقایسه از فیلتر کردن بسیاری از انسان ها از دیدن محتوای وب (یعنی همه در سرزمین اصلی چین و افراد خارج از خانه) در حالی که در همان زمان کسانی که تحت تأثیر قرار نگرفتند برای دیدن یک وب به طرز مختلف متفاوت ، وب رایگان از سانسور مانند تصویری از "مرد مخزن" و تاریخچه "اعتراضات میدان Tiananmen".
Cloudflare دارای قدرت بزرگ. به یک معنا ، آنها کنترل آنچه در نهایت کاربر نهایی است را کنترل می کنند. شما از مرور وب سایت به دلیل Cloudflare جلوگیری می کنید.
Cloudflare را می توان برای سانسور استفاده کرد.
اگر از مرورگر جزئی استفاده می کنید که Cloudflare فکر می کند این یک ربات محسوب می شود ، نمی توانید وب سایت cloudflared را مشاهده کنید (زیرا بسیاری از مردم از آن استفاده نمی کنند).
شما نمی توانید Javascript را فعال کنید. این اتلاف پنج (یا بیشتر) ثانیه از زندگی ارزشمند شماست.
Cloudflare همچنین به صورت خودکار block روبات ها/خزنده های قانونی مانند Google ، Yandex ، Yacy و مشتریان API . Cloudflare به طور فعال نظارت انجمن "دور زدن cloudflare" را با هدف شکستن ربات های تحقیق قانونی انجام می دهد.
Cloudflare به طور مشابه مانع از دسترسی بسیاری از افرادی به اینترنت می شود که به وب سایت های موجود در پشت آن دسترسی ندارند (به عنوان مثال ، آنها می توانند پشت 7+ لایه NAT یا به اشتراک گذاری IP مشابه ، به عنوان مثال Wifi عمومی باشند) مگر اینکه چندین تصویر CAPTCHA را حل کنند. در برخی موارد ، این کار 10 تا 30 دقیقه برای راضی کردن Google طول می کشد.
در سال 2020 Cloudflare از Google Recaptcha به hCaptcha تغییر داد. شارژ](https://professionalhackers.in/cloudflare-dumps-recaptcha-as-google-intends-to-charge-for-its-use/) برای استفاده از آن. Cloudflare به شما گفت که آنها به حریم خصوصی شما اهمیت می دهند (["این به شما کمک می کند تا یک نگرانی راجع به حریم شخصی بدانید") (https://blog.cloudflare.com/moving-from-recaptcha-to-hcaptcha/)) اما این آشکارا دروغ است. همه ی این ماجرا به خاطر پول است. "hCaptcha به وب سایت ها این امکان را می دهد تا ضمن مسدود کردن ربات ها و اشکال دیگر سوءاستفاده ، از طریق این تقاضا پول درآوردند." - از دید کاربر ، این تغییر چندانی نمی کند. شما مجبور به حل آن هستید.
بسیاری از انسانها و نرم افزارها توسط Cloudflare [هر روز] مسدود می شوند (../PEOPLE.md).
Cloudflare بسیاری از افراد را اذیت می کند در سراسر جهان. به این فهرست نگاهی بیندازید و فکر کنید که پذیرش Cloudflare در سایت شما برای تجربه کاربر مناسب است یا خیر.
هدف از اینترنت اگر نتوانید آنچه را می خواهید انجام دهید؟ اکثر افرادی که از وب سایت شما بازدید می کنند در صورت عدم بارگیری صفحه وب فقط به دنبال صفحات دیگر می گردند. شما ممکن است هیچ بازدید کننده ای را مسدود نکنید ، اما دیوار آتش پیش فرض Cloudflare به اندازه کافی سختگیرانه است که بسیاری از افراد را مسدود کند.
!/media/branch/master/image/omsappl.jpg)
هیچ راهی برای فعال کردن captcha بدون فعال کردن Javascript و Cookie وجود ندارد. Cloudflare در حال استفاده از آنهاست (../PEOPLE.md) برای امضای مرورگر به شناسایی شما Cloudflare برای تصمیم گیری درباره اینکه آیا شما eligeble هستید تا بتوانید به مرور سایت ادامه دهید ، باید هویت شما را بشناسد.
کاربران Tor و کاربران VPN همچنین هستند قربانی Cloudflare. هر دو راه حل توسط بسیاری از افراد استفاده می شود که به دلیل سیاست کشور ، شرکت یا شرکت خود قادر به دسترسی به اینترنت بدون سانسور نیستند و یا اینکه می خواهند برای محافظت از حریم خصوصی خود لایه دیگری اضافه کنند. Cloudflare با بی شرمانه به آن افراد حمله می کند و آنها را مجبور می کند تا راه حل پروکسی خود را خاموش کنند.
اگر تا این لحظه Tor را امتحان نکردید ، ما شما را به بارگیری مرورگر Tor و بازدید از وب سایت های مورد علاقه خود تشویق می کنیم. (مشاوره: _ به وب سایت بانک یا صفحه وب دولت خود وارد نشوید یا آنها حساب شما را پرچم گذاری می کنند. [از VPN استفاده کنید (https://www.vpngate.net/fa/) برای آن وب سایت ها.))
ممکن است بخواهید بگویید "_ غیرقانونی است! کاربران تور جنایتکار هستند! تور بد است! _". خیر. شاید شما از تلویزیون از Tor مطلع شده باشید ، و می توانید از Tor برای مرور darknet و تجارت اسلحه ، مواد مخدر یا chid porn. در حالی که گفته فوق درست است که بسیاری از وب سایت های بازار وجود دارند که می توانید چنین مواردی را خریداری کنید ، این سایت ها اغلب در کلارنت نیز ظاهر می شوند.
Tor was توسعه یافته توسط ارتش ایالات متحده ، اما Tor فعلی توسط پروژه [Tor] توسعه یافته است ( https://www.torproject.org/). افراد و سازمانهای زیادی وجود دارند که از Tor استفاده می کنند از جمله دوستان آینده شما. بنابراین ، اگر از Cloudflare در وب سایت خود استفاده می کنید ، انسانهای real را مسدود می کنید. دوستی و معامله تجاری بالقوه را از دست خواهید داد.
و سرویس DNS آنها ، 1.1.1.1 ، همچنین با بازگرداندن [جعلی] کاربران را از مراجعه به وب سایت فیلتر می کند (https://trac.torproject.org/projects/tor/بلیط/32915) آدرس IP متعلق به Cloudflare ، IP localhost مانند "127.0.0.x" یا فقط چیزی را برنگردانید .
Cloudflare DNS همچنین break آنلاین نرم افزار از تلفن هوشمند app [به دلیل رایانه DNS جعلی خود] به بازی رایانه ای (../PEOPLE.md). Cloudflare DNS نمی توان پرسید برخی از وب سایت های بانکی.
و در اینجا ممکن است شما فکر کنید ، "_ من از Tor یا VPN استفاده نمی کنم ، چرا باید مراقبت کنم؟ "
"
من به بازاریابی Cloudflare اعتماد دارم ، چرا باید مراقب باشم؟" - "وب سایت من https است چرا باید؟ مراقبت_ "
اگر به وب سایتی که از Cloudflare استفاده می کند ، بازدید می کنید ، بلکه اطلاعات خود را نه تنها به مالک وب سایت _ بلکه Cloudflare_ به اشتراک می گذارید. به این ترتیب پروکسی معکوس کار می کند.
غیر ممکن است تجزیه و تحلیل بدون [رمزگشایی ترافیک TLS](https://github.com/nym-zone/block_cloudflare_mitm_fx/issues/15 # issuecomment-354773389).
Cloudflare تمام اطلاعات شما مانند گذرواژه خام را می شناسد.
Cloudbeed می تواند در هر زمان اتفاق بیفتد. !]](https://codeberg.org/crimeflare/cloudflare-tor/media/branch/master/image/cfbloghtmledit.jpg)
https های Cloudflare هرگز به پایان نمی رسد.
آیا واقعاً می خواهید داده های خود را با Cloudflare و همچنین آژانس 3 نامه به اشتراک بگذارید؟
نمایه آنلاین کاربر اینترنت "محصولی" است که دولت و شرکتهای بزرگ فناوری می خواهند آن را بخرند.
ایالات متحده وزارت امنیت میهن گفت:

"آیا می دانید داده های شما چقدر ارزشمند است؟ آیا راهی وجود دارد که ما را به آن بفروشید؟ داده ها؟"
Cloudflare همچنین سرویس_FREE_ VPN را با نام "Cloudflare Warp" ارائه می دهد. در صورت استفاده از آن ، تمام تلفن های هوشمند خود (یا رایانه خود اتصالات به سرورهای Cloudflare ارسال می شوند. Cloudflare می تواند بداند کدام وب سایت را خوانده اید ، چه نظری را ارسال کرده اید ، با آنها صحبت کرده اید و غیره. شما به طور داوطلبانه [تمام اطلاعات خود را] ارائه می دهید (https://github.com/privacytoolsIO/privacytools.io/شماره/374 # issuecomment-478686469) به Cloudflare. اگر فکر می کنید "_ آیا شما شوخی می کنید؟ Cloudflare امن است ._" ، باید بدانید که چگونه [VPN] کار می کند (https://en.wikipedia.org/wiki/VPN).
Cloudflare گفت سرویس VPN آنها اینترنت شما را سریع می کند (https://www.wired.com/story/cloudflare-says-new-vpn-service-wont-slow-you-down/). اما VPN اتصال شما به اینترنت را +slower_ از خود موجود (https://twitter.com/waddling/status/1177615384616325120) اتصال.
ممکن است از رسوایی PRISM اطلاع داشته باشید. درست است که AT&T اجازه می دهد تا NSA را برای کپی کردن تمام داده های اینترنت برای نظارت.
بیایید بگوییم که شما در NSA کار می کنید ، و شما می خواهید مشخصات اینترنتی هر شهروند را داشته باشید. شما می دانید که اکثر آنها به نابینایان اعتماد به Cloudflare دارند و از آن استفاده می کنند - فقط یک دروازه متمرکز - برای پروکسی اتصال سرور شرکت خود (SSH/ociationRDPLOAD(https://blog.cloudflare.com/cloudflare-access-now-supports-rdp/)) ، وب سایت شخصی ، وب سایت چت ، وب سایت تالار گفتگو ، وب سایت بانکی ، وب سایت بیمه ، موتور جستجو ، وب سایت مخفی تنها عضو ، وب سایت حراج ، [خرید](https://www.cloudflare.com/case-studies/shopify- قدرت-بزرگترین-خرید-آخر هفته-از-سال/) ، وب سایت ویدیویی ، وب سایت NSFW و وب سایت غیرقانونی. شما همچنین می دانید که آنها از سرویس DNS Cloudflare ("1.1.1.1") و سرویس VPN ("Cloudflare Warp") برای "_ اطمینان! سریعتر! بهتر! _" تجربه اینترنت استفاده می کنند. ترکیب آنها با آدرس IP کاربر ، مرورگر اثر انگشت ، کوکی ها و RAY-ID برای ساختن پروفایل آنلاین هدف مفید خواهند بود.
شما داده های آنها را می خواهید. چه خواهید کرد؟

Cloudflare یک آبگرمکن است.

عسل رایگان برای همه. _ چند_ رشته وصل شده است.

از Cloudflare استفاده نکنید.

عدم تمرکز اینترنت.


لطفا به صفحه بعدی ادامه دهید: "اخلاق Cloudflare"


<جزئیات>

_ مرا کلیک کنید

داده و اطلاعات بیشتر

این مخزن لیستی از وب سایت هایی است که در پشت "_ The Great Cloudwall_" قرار دارند و کاربران Tor و سایر CDN ها را مسدود می کنند.

داده ها

اطلاعات بیشتر


<جزئیات>

_ مرا کلیک کنید

چه کاری می توانی انجام بدهی؟

  • [لیست عملکردهای توصیه شده ما] را بخوانید (آنچه را که باید انجام دهید) و آن را با دوستان خود به اشتراک بگذارید.

  • صدای کاربر دیگر را بخوانید و افکار خود را بنویسید.

  • جستجوی چیزی در Ansero (clearnet) یا [Crimeflare #Search](https://d.wsferz .onion/) (clearnet).

  • لیست دامنه را به روز کنید: دستورالعمل های لیست.

  • Cloudflare یا رویداد مربوط به پروژه را به تاریخ اضافه کنید.

  • [ابزار/اسکریپت] جدید (ابزار/) را امتحان کنید و بنویسید.

  • در اینجا PDF/ePUB برای خواندن آورده شده است.


درباره حسابهای جعلی

Crimeflare درباره وجود حساب های جعلی که جعل هویت کانال های رسمی ما را می دانند ، خواه آن را توییتر ، فیس بوک ، پاترون ، OpenCollective ، دهکده ها و غیره بدانید. ** ما هرگز از ایمیل شما سؤال نمی کنیم. ما هرگز نام شما را نمی پرسیم. ما هرگز از هویت شما سؤال نمی کنیم. ما هرگز از موقعیت مکانی شما سؤال نمی کنیم. ما هرگز از کمک های شما درخواست نمی کنیم. ما هرگز از بررسی شما سؤال نمی کنیم. ما هرگز از شما نمی خواهیم که در رسانه های اجتماعی پیروی کنید. ما هرگز از رسانه های اجتماعی شما سؤال نمی کنیم. **

به حساب های مطمئن اعتماد نکنید.