[Matthew Prince (@eastdakota)](https://twitter.com/eastdakota)
"*I’d suggest this was armchair analysis by kids – it’s hard to take seriously.*" [t](https://www.theguardian.com/technology/2015/nov/19/cloudflare-accused-by-anonymous-helping-isis)
"*That was simply unfounded paranoia, pretty big difference.*" [t](https://twitter.com/xxdesmus/status/992757936123359233)
"*We also work with Interpol and other non-US entities*" [t](https://twitter.com/eastdakota/status/1203028504184360960)
"*Watching hacker skids on Github squabble about trying to bypass Cloudflare's new anti-bot systems continues to be my daily amusement.* 🍿" [t](https://twitter.com/eastdakota/status/1273277839102656515)
![](image/whoismp.jpg)
---
<details>
<summary>klikni me
## Potrošač web stranica
</summary>
- Ako web lokacija koja vam se sviđa koristi Cloudflare, recite im da ne koriste Cloudflare.
- Kukanje na društvenim mrežama kao što su Facebook, Reddit, Twitter ili Mastodon nema razlike. [Akcije su glasnije od hashtagova.](https://twitter.com/phyzonloop/status/1274132092490862594)
- Pokušajte kontaktirati vlasnika web stranice ako želite biti korisni.
[Rekao je Cloudflare](https://github.com/Eloston/ungoogled-chromium/issues/783):
```
Preporučujemo da se obratite administratorima za određene usluge ili web lokacije s kojima nailazite i podijelite svoje iskustvo.
```
[Ako ga ne zatražite, vlasnik web mjesta nikad ne zna za ovaj problem.](PEOPLE.md)
Vaša web stranica nalazi se u privatnom ograđenom vrtu CloudFlare koji krši privatnost.
https://codeberg.org/crimeflare/cloudflare-tor/
```
- Odvojite malo vremena da pročitate politiku privatnosti web lokacije.
- ako je web lokacija iza Cloudflarea ili koristi usluge povezane sa Cloudflareom.
Mora objasniti šta je to "Cloudflare" i tražiti dozvolu za dijeljenje vaših podataka s Cloudflareom. Ako to ne učine, rezultirat će povredom povjerenja i treba izbjegavati dotičnu web stranicu.
[Primjer politike privatnosti je ovdje](https://archive.is/bDlTz) ("Subprocessors" > "Entity Name")
```
Pročitao sam vašu politiku privatnosti i ne mogu pronaći riječ Cloudflare.
Odbijam podijeliti podatke s vama ako nastavite da hranite moje podatke Cloudflare-om.
https://codeberg.org/crimeflare/cloudflare-tor/
```
Ovo je primjer politike privatnosti koja nema riječ Cloudflare.
| [Detect Cloudflare](https://addons.mozilla.org/en-US/firefox/addon/detect-cloudflare/) | Frank Otto | [ ? ](https://github.com/traktofon/cf-detect) | Ne | **Da** | Ne |
| [True Sight](https://addons.mozilla.org/en-US/firefox/addon/detect-cloudflare-plus/) | claustromaniac | [ ? ](https://github.com/claustromaniac/detect-cloudflare-plus) | Ne | **Da** | Ne |
| [Which Cloudflare datacenter am I visiting?](https://addons.mozilla.org/en-US/firefox/addon/cf-pop/) | 依云 | [ ? ](https://github.com/lilydjwg/cf-pop) | Ne | **Da** | Ne |
- "Decentraleyes" mogu zaustaviti vezu sa "CDNJS (Cloudflare)".
- Sprječava velik broj zahtjeva da dođu do mreža i služi lokalnim datotekama kako bi spriječio lomljenje web lokacija.
- Programer je odgovorio: "[very concerning indeed](https://github.com/Synzvato/decentraleyes/issues/236#issuecomment-352049501)", "[widespread usage severely centralizes the web](https://github.com/Synzvato/decentraleyes/issues/251#issuecomment-366752049)"
- [Takođe možete ukloniti Cloudflare certifikat ili mu vjerovati iz svog certifikata (CA).](https://www.ssl.com/how-to/remove-root-certificate-firefox/)
</details>
------
<details>
<summary>klikni me
## Vlasnik web stranice / web programer
</summary>
![](image/word_cloudflarefree.jpg)
- Ne koristite Cloudflare rješenje, Period.
- Možete i bolje od toga, zar ne? [Evo kako ukloniti Cloudflare pretplate, planove, domene ili račune.](https://support.cloudflare.com/hc/en-us/articles/200167776-Removing-subscriptions-plans-domains-or-accounts)
- Želite više kupaca? Znaš šta treba da radiš. Savjet je "iznad crte".
- [Pozdrav, napisali ste "Ozbiljno shvatamo vašu privatnost", ali dobio sam poruku "Greška 403 Zabranjeni anonimni proxy nije dozvoljen".](https://it.slashdot.org/story/19/02/19/0033255/stop-saying-we-take-your-privacy-and-security-seriously) Zašto blokirate Tor ili VPN? [A zašto blokirate privremene e-adrese?](http://nomdjgwjvyvlvmkolbyp3rocn2ld7fnlidlt2jjyotn3qqsvzs2gmuyd.onion/mail/)
![](image/anonexist.jpg)
- Korištenje Cloudflarea povećat će šanse za prekid rada. Posjetitelji ne mogu pristupiti vašoj web lokaciji ako vaš server ne radi ili Cloudflare ne radi.
- [Jeste li stvarno mislili da Cloudflare nikada neće pasti?](https://www.ibtimes.com/cloudflare-down-not-working-sites-producing-504-gateway-timeout-errors-2618008) [Another](https://twitter.com/Jedduff/status/1097875615997399040) [sample](https://twitter.com/search?f=tweets&vertical=default&q=Cloudflare%20is%20having%20problems). [Need more](PEOPLE.md)?
![](image/cloudflareinternalerror.jpg)
- Korištenje Cloudflarea za proksiranje vaše "API usluge", "servera za ažuriranje softvera" ili "RSS feeda" naštetit će vašem kupcu. Kupac vas je nazvao i rekao "Ne mogu više koristiti vaš API", a vi nemate pojma što se događa. Cloudflare može tiho blokirati vašeg kupca. Mislite li da je to u redu?
- Postoji mnogo klijentskih RSS čitača i RSS čitača na mreži. Zašto objavljujete RSS feed ako ne dopuštate ljudima da se pretplate?
![](image/rssfeedovercf.jpg)
- Treba li vam HTTPS certifikat? Koristite "Let's Encrypt" ili ga jednostavno kupite od kompanije CA.
- Treba li vam DNS server? Ne možete postaviti vlastiti server? Šta kažeš na njih: [Hurricane Electric Free DNS](https://dns.he.net/), [Dyn.com](https://dyn.com/dns/), [1984 Hosting](https://www.1984hosting.com/), [Afraid.Org (Administrator je izbrisao vaš račun ako koristite TOR)](https://freedns.afraid.org/)
- Tražite uslugu hostinga? Samo besplatno? Šta kažeš na njih: [Onion Service](http://vww6ybal4bd7szmgncyruucpgfkqahzddi37ktceo3ah7ngmcopnpyyd.onion/en/security/network-security/tor/onionservices-best-practices), [Free Web Hosting Area](https://freewha.com/), [Autistici/Inventati Web Site Hosting](https://www.autinv5q6en4gpf4.onion/services/website), [Github Pages](https://pages.github.com/), [Surge](https://surge.sh/)
- Da li koristite "cloudflare-ipfs.com"? [Da li znate da je Cloudflare IPFS loš?](PEOPLE.md)
- Instalirajte zaštitni zid web aplikacija, kao što su OWASP i Fail2Ban, na svoj server i pravilno ga konfigurirajte.
- Blokiranje Tor-a nije rješenje. Ne kažnjavajte sve samo zbog malih loših korisnika.
- Preusmjerite ili blokirajte korisnicima "Cloudflare Warp" pristup vašoj web lokaciji. I navedite razlog ako možete.
> IP lista: "[Trenutni rasponi IP-a Cloudflarea](cloudflare_inc/)"
> A: Samo ih blokiraj
```
server {
...
deny 173.245.48.0/20;
deny 103.21.244.0/22;
deny 103.22.200.0/22;
deny 103.31.4.0/22;
deny 141.101.64.0/18;
deny 108.162.192.0/18;
deny 190.93.240.0/20;
deny 188.114.96.0/20;
deny 197.234.240.0/22;
deny 198.41.128.0/17;
deny 162.158.0.0/15;
deny 104.16.0.0/12;
deny 172.64.0.0/13;
deny 131.0.72.0/22;
deny 2400:cb00::/32;
deny 2606:4700::/32;
deny 2803:f800::/32;
deny 2405:b500::/32;
deny 2405:8100::/32;
deny 2a06:98c0::/29;
deny 2c0f:f248::/32;
...
}
```
> B: Preusmjeravanje na stranicu upozorenja
```
http {
...
geo $iscf {
default 0;
173.245.48.0/20 1;
103.21.244.0/22 1;
103.22.200.0/22 1;
103.31.4.0/22 1;
141.101.64.0/18 1;
108.162.192.0/18 1;
190.93.240.0/20 1;
188.114.96.0/20 1;
197.234.240.0/22 1;
198.41.128.0/17 1;
162.158.0.0/15 1;
104.16.0.0/12 1;
172.64.0.0/13 1;
131.0.72.0/22 1;
2400:cb00::/32 1;
2606:4700::/32 1;
2803:f800::/32 1;
2405:b500::/32 1;
2405:8100::/32 1;
2a06:98c0::/29 1;
2c0f:f248::/32 1;
}
...
}
server {
...
if ($iscf) {rewrite ^ https://example.com/cfwsorry.php;}
...
}
<?php
header('HTTP/1.1 406 Not Acceptable');
echo <<<CLOUDFLARED
Thank you for visiting ourwebsite.com!<br/>
We are sorry, but we can't serve you because your connection is being intercepted by Cloudflare.<br/>
Please read https://codeberg.org/crimeflare/cloudflare-tor for more information.<br/>
CLOUDFLARED;
die();
```
- Postavite Tor Onion Service ili I2P insite ako vjerujete u slobodu i želite dobrodošlicu anonimnim korisnicima.
- Zatražite savjet od ostalih dualnih operatora Clearnet / Tor i steknite anonimne prijatelje!
</details>
------
<details>
<summary>klikni me
## Korisnik softvera
</summary>
- Discord koristi CloudFlare. Alternative? Preporučujemo [**Briar** (Android)](https://f-droid.org/en/packages/org.briarproject.briar.android/), [Ricochet (PC)](https://ricochet.im/), [Tox + Tor (Android/PC)](https://tox.chat/download.html)
- Briar uključuje Tor demon, tako da ne morate instalirati Orbot.
- Programeri Qwtch, Open Privacy, izbrisali su projekt stop_cloudflare sa svoje git usluge bez najave.
- Ako koristite Debian GNU / Linux ili bilo koji drugi derivat, pretplatite se: [bug #831835](https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=831835). A ako možete, pomozite u verifikaciji zakrpe i pomozite održavaču da donese pravi zaključak o tome treba li je prihvatiti.
- ["Više od 100 glasova za. Izgleda da je traženje softverske kompanije da se drži ... softvera ovih dana previše."](https://old.reddit.com/r/firefox/comments/gutdiw/weve_got_work_to_do_the_mozilla_blog/fslbbb6/)
- [Uh, zašto mi Firefox prikazuje sponzorirane veze na mojoj URL traci?](https://www.reddit.com/r/firefox/comments/jybx2w/uh_why_is_firefox_showing_me_sponsored_links_in/)
- [Zapamtite, Mozilla koristi uslugu Cloudflare.](https://www.robtex.com/dns-lookup/www.mozilla.org) [Na svom proizvodu koriste i DNS uslugu Cloudflare.](https://www.theregister.co.uk/2018/03/21/mozilla_testing_dns_encryption/)
- [Mozilla je službeno odbila ovu kartu.](https://bugzilla.mozilla.org/show_bug.cgi?id=1426618)
- [Firefox Focus je šala.](https://github.com/mozilla-mobile/focus-android/issues/1743) [Obećali su da će isključiti telemetriju, ali su je promijenili.](https://github.com/mozilla-mobile/focus-android/issues/4210)
- [Pale Moon Archive Server hakirao je i širio malware 18 mjeseci](https://www.reddit.com/r/privacytoolsIO/comments/cc808y/pale_moons_archive_server_hacked_and_spread/)
- Takođe mrzi korisnike Tor-a - "[Neka bude neprijateljski nastrojen prema Toru. Mislim da bi većina web lokacija trebala biti neprijateljski raspoložena prema Toru s obzirom na njegov izuzetno visok faktor zloupotrebe.](https://github.com/yacy/yacy_search_server/issues/314#issuecomment-565932097)"
- [Waterfox ima ozbiljan problem "telefoniranja kod kuće"](https://spyware.neocities.org/articles/waterfox.html)
- [Google Chrome je špijunski softver.](https://www.gnu.org/proprietary/malware-google.en.html)
- [Microsoft Edge omogućava Facebooku da pokreće Flash kôd iza leđa korisnika.](https://www.zdnet.com/article/microsoft-edge-lets-facebook-run-flash-code-behind-users-backs/)
- [Vivaldi ne poštuje vašu privatnost.](https://spyware.neocities.org/articles/vivaldi.html)
- [Razina špijunskog softvera Opera: Izuzetno visoka](https://spyware.neocities.org/articles/opera.html)
- Apple iOS: [Uopće ne biste trebali koristiti iOS, uglavnom zato što je to zlonamjerni softver.](https://www.gnu.org/proprietary/malware-apple.html)
Stoga preporučujemo samo gornju tablicu. Ništa drugo.
</details>
------
<details>
<summary>klikni me
## Korisnik Mozilla Firefoxa
</summary>
- "Firefox Nightly" će slati informacije na nivou otklanjanja grešaka na Mozilla servere bez metode odbijanja.
- Moguće je zabraniti Firefoxu povezivanje s Mozilla serverima.
- [Mozillin vodič za predloške politika](https://github.com/mozilla/policy-templates/blob/master/README.md)
- Imajte na umu da bi ovaj trik mogao prestati raditi u kasnijoj verziji jer Mozilla voli da se stavi na bijelu listu.
- Upotrijebite zaštitni zid i DNS filter da biste ih u potpunosti blokirali.
"`/distribution/policies.json`"
> "WebsiteFilter": {
> "Block": [
> "*://*.mozilla.com/*",
> "*://*.mozilla.net/*",
> "*://*.mozilla.org/*",
> "*://webcompat.com/*",
> "*://*.firefox.com/*",
> "*://*.thunderbird.net/*",
> "*://*.cloudflare.com/*"
> ]
> },
- ~~Prijavite grešku na mozillinom tragaču, govoreći im da ne koriste Cloudflare.~~ Izvještaj o greškama na bugzilli. Mnogi ljudi objavili su svoju zabrinutost, međutim administrator je grešku sakrio 2018. godine.
- Možete onemogućiti DoH u Firefoxu.
- [Promijenite zadani DNS dobavljač firefoxa](subfiles/change-firefox-dns.md)
![](image/firefoxdns.jpg)
- [Ako želite koristiti DNS koji nije ISP, razmislite o upotrebi OpenNIC Tier2 DNS usluge ili bilo koje DNS usluge koja nije Cloudflare.](https://wiki.opennic.org/start)
![](image/opennic.jpg)
- Blokirajte Cloudflare pomoću DNS-a. [Crimeflare DNS](https://dns.crimeflare.eu.org/)
- Tor možete koristiti kao DNS rješivač. [Ako niste stručnjak za Tor, postavite pitanje ovdje.](https://tor.stackexchange.com/)
> **Kako?**
> 1. Preuzmite Tor i instalirajte ga na svoj računar.
> 2. Dodajte ovaj redak u datoteku "torrc".
> DNSPort 127.0.0.1:53
> 3. Ponovo pokrenite Tor.
> 4. Postavite DNS server računara na "127.0.0.1".
</details>
------
<details>
<summary>klikni me
## Akcija
</summary>
- Recite drugima oko sebe o opasnostima Cloudflarea.
- [Pomozite poboljšati ovo spremište.](https://codeberg.org/crimeflare/cloudflare-tor).
- I liste, argumenti protiv i detalji.
- [Dokumentirajte i javno objavite gdje stvari krenu po zlu s Cloudflareom (i sličnim kompanijama), obavezno spomenite ovo spremište kada to učinite](https://codeberg.org/crimeflare/cloudflare-tor) :)
- Privucite više ljudi koji koriste Tor prema zadanim postavkama kako bi mogli doživjeti internet iz perspektive različitih dijelova svijeta.
- Pokrenite grupe na društvenim mrežama i u prostoru sa mesom, posvećene oslobađanju svijeta od Cloudflarea.
- Gdje je to potrebno, povežite se s ovim grupama u ovom spremištu - ovo može biti mjesto za koordinaciju zajedničkog rada kao grupe.
- [Osnujte kooperaciju koja može pružiti značajnu nekorporativnu alternativu Cloudflareu.](subfiles/cloudflare-alternatives.md)
- Javite nam bilo koju alternativu koja će vam pomoći pružiti barem višeslojnu odbranu od Cloudflarea.
- Ako ste klijent Cloudflarea, postavite postavke privatnosti i pričekajte da ih prekrše.
- [Zatim ih podnesite pod optužbom protiv neželjene pošte / kršenja privatnosti.](https://twitter.com/thexpaw/status/1108424723233419264)
- Ako se nalazite u Sjedinjenim Američkim Državama, a dotična web lokacija je banka ili računovođa, pokušajte izvršiti pravni pritisak prema Gramm-Leach-Blileyevom zakonu ili Amerikancima sa Zakonom o invalidnosti i prijavite nam dokle stižete .
- Ako je web lokacija vladina, pokušajte izvršiti pravni pritisak prema 1. amandmanu američkog ustava.
- Ako ste državljanin EU, obratite se web lokaciji da biste svoje lične podatke poslali prema Opštoj uredbi o zaštiti podataka. Ako vam odbiju dati vaše podatke, to predstavlja kršenje zakona.
- Za kompanije koje tvrde da nude usluge na svojoj web lokaciji, pokušajte ih prijaviti kao "lažno oglašavanje" organizacijama za zaštitu potrošača i BBB. Cloudflare web lokacije poslužuju Cloudflare serveri.
- [ITU sugerira u američkom kontekstu da Cloudflare počinje dobivati dovoljno velik da se na njih može srušiti antitrustovski zakon.](https://www.itu.int/en/ITU-T/Workshops-and-Seminars/20181218/Documents/Geoff_Huston_Presentation.pdf)
- Zamišljeno je da bi GNU GPL verzija 4 mogla sadržavati odredbu protiv spremanja izvornog koda iza takve usluge, zahtijevajući za sve GPLv4 i kasnije programe da je barem izvornom kodu dostupan putem medija koji ne diskriminira Tor korisnike.
</details>
------
### Komentari
```
U otpor uvijek postoji nada.
Otpor je plodan.
Čak i kad se pojave neki mračniji ishodi, sam čin otpora osposobljava nas da i dalje destabiliziramo distopični status quo koji rezultira.
Oduprite se!
```
```
Jednog dana, shvatićete zašto smo ovo napisali.
```
```
U ovome nema ničeg futurističkog. Već smo izgubili.