「グレート・クラウド・ウォール」とは、クラウドフレア(クラウドフレア)という米国企業のことです。それはCDNサービス、DDoS攻撃緩和、インターネットセキュリティ、そしてDNSサービスを提供しています。 |
 |
クラウドフレアは世界で最大のMITMプロキシ(レバースプロキシ)です。クラウドフレアはCDN市場の80%を占めており、クラウドフレアの利用者数は毎日増加している。彼らは100カ国以上にネットワークを拡大しました。クラウドフレアは、ツイッター、アマゾン、アップル、インスタグラム、ビングそしてウィキペディアを合計したよりも多い転送量を制御しています。クラウドフレアは無料プランを提供していて、多くの人々が彼らのサーバーを適切に設定することなく、そのサービスを利用しています。彼らはプライバシーと引き換えに便利さを手に入れました。 |
 |
クラウドフレアはあなたと本来のサーバーの中間に居座り、国境警備隊のように働きます。あなたは選んだ接続先に接続することはできません。あなたは実際にはクラウドフレアに接続していて、全情報が復号されそしてリアルタイムに転送されています。 |
 |
本来のサーバ管理者はクラウドフレアに、誰がウェブ財産へ接続でき、どこを規制エリアにするか決める決定権を与えました。 |
 |
右の画像を見てください。クラウドフレアは悪い人々だけを拒否すると考えているでしょう。クラウドフレアは常にオンライン(決して落ちない)と考えているでしょう。正規のボットやクローラーが、あなたのサイトを検索サイトに登録できると考えているでしょう。 |
 |
しかしながら、それらは全く事実ではありません。クラウドフレアは無実の人々をブロックしています。クラウドフレアはダウンすることもあります。クラウドフレアは正規のロボットも拒否します。 |
 |
他の様々なホスティングサービスと同じように、クラウドフレアは完璧ではありません。たとえ本来のサーバーが問題なく動作していても、この画面を目にすることもあります。 |
 |
クラウドフレアが100%オンラインだと本当に考えていますか?クラウドフレアが何回落ちたか、見当もつかないでしょう。クラウドフレアが落ちたときには、あなたの顧客はサイトに接続できません。 |

 |
これは中国の金盾に似ています。金盾は多くの人々がオリジナルのウェブコンテンツを見ることを阻害する役割を果たしています。同時に、規制されていない人々は、タンクマンや天安門事件といった、検閲のない全く違ったサイトを見ています。 |
 |
クラウドフレアは物凄い権力を有しています。簡単に言えば、彼らはユーザーが最終的に目にするものを制御しています。あなたはクラウドフレアのせいで、サイトの閲覧を妨げられているのです。 |
 |
クラウドフレアは検閲目的として使えます。 |
 |
あまり使われていないブラウザは、多くの人々が使っていないという点からクラウドフレアにボットとして疑われ、サイトを見ることはできません。 |
 |
あなたはJavascriptを有効化せずに、邪魔なブラウザチェックを通過することはできません。これは、5秒以上のあなたの貴重な人生の無駄です。 |
 |
クラウドフレアは、グーグル、ヤンデックス、ヤシー、そしてAPIクライアントといった正規ボットを自動的に拒否します。クラウドフレアは「クラウドフレアを通過する」コミュニティを、研究目的のボットを壊すことを意図して、活発的に監視しています。 |

 |
クラウドフレアは、多段NATや共有Wifiといった、回線品質の良くないインターネットの利用者に、画像キャプチャを何回も解くまで、サイトを読ませないよう邪魔をしています。ある例では、グーグルを満足させるには10分から30分程度かかります。 |
 |
2020年、クラウドフレアはグーグルがキャプチャ利用に金銭の要求を始めたことから、リキャプチャから、エイチキャプチャへ変更しました。クラウドフレアはあなたに、彼らはプライバシーを気にしていると報道していますがこれは嘘でしょう。いつだって、お金のことです。「エイチキャプチャは、ボットや問題を拒否すると当時に、サイト所有者がお金を得ることを可能にする」 |

 |
ユーザー側の視点で見ると、これはあまり変化していない。あなたはキャプチャを強制的に解くのでしょうから。 |

 |
多くの人々、そしてソフトウェアが毎日のようにクラウドフレアに拒否されています。 |
 |
クラウドフレアは世界各地の多くの人々をうんざりさせています。このリストを見て、クラウドフレアをあなたのサイトに使うことが、ユーザーの利便性にとってよいことなのかを考えてください。 |
 |
何かしたいと思っていてもできない。そんなインターネットに意味はあるでしょうか。多くの人はあなたのサイトが開けないなら、別のページに行くでしょう。あなたは活発的に訪問者を拒否していないかもしれませんが、クラウドフレアの既定値は多くの人を拒否するぐらいに厳格です。 |

 |
JavascriptとCookieを有効化せずに、キャプチャを解く方法はありません。クラウドフレアはそれらを使って、あなたを認証するためにブラウザ指紋を作成しています。クラウドフレアはあなたがサイトを閲覧できるに値するかを決めるために、その個人識別符を必要としています。 |
 |
Tor利用者とVPN利用者はクラウドフレアの被害者です。両方とも、国・企業・ネットワーク管理者の問題で検閲されていないインターネットを使えない人々、あるいはプライバシーを保護する意識のある人々によって使われている手段です。クラウドフレアは惜しみなく彼らを攻撃し、プロキシを無効化するよう促しています。 |
 |
もし、今までにTorを使ったことがないのであれば、TorBrowserをダウンロードして、ご自身のお気に入りのサイトに接続してみることをおすすめします。銀行のサイト、または政府機関のサイトにログインしないことを推奨します。そのようなサイトにはVPNをお使いください。 |
 |
「Torは違法だ!Torを使う人は犯罪者だ!Torは悪だ!」と言いたいかもしれませんね。いいえ。あなたはおそらくTorをテレビで知ったのでしょう。Torを使うことで、ダークウェブを閲覧でき、銃、麻薬、子供ポルノを購入できる、と。多くの販売サイトでそのような物品を購入できるのは本当ですが、そのようなサイトは時折クリアネットにも出現します。 |
 |
Torは米軍によって開発されましたが、現在のTorはTorプロジェクトが開発しています。多くの人々そして団体が、Torを利用していて、その中にあなたの将来の友人も含まれます。よって、もしあなたがご自身のサイトにクラウドフレアを使っているなら、あなたは本物の人間も拒否しているのです。あなたは友達や仕事の新規取引といった可能性を失うでしょう。 |
 |
そして彼らのDNSサービス(1.1.1.1)は、クラウドフレアが所有する偽のIPアドレスやローカルホストIPといった応答をして、ユーザーがサイトを訪問することを妨害しています。 |

 |
この偽のDNS回答のせいで、オンラインのソフトウェア、スマートフォンアプリからPCゲームまでに、幅広く問題を引き起こしています。クラウドフレアのDNSは、いくつかの銀行のサイトを開けません。 |

 |
そしてあなたはこう思うでしょう: TorやVPNは使ってない。なぜ気にする必要がある? クラウドフレアの広告を信じているから、気になんかしていない 私のサイトはHTTPSだから、なぜ気にしないといけない? |
 |
クラウドフレアを使用するWebサイトにアクセスすると、Webサイトの所有者だけでなく、クラウドフレアにも情報を共有することになります。これが、リバースプロキシの仕組みです。 |
 |
TLSトラフィックを復号化せずに分析することは不可能です。 |
 |
クラウドフレアは生のパスワードなどのすべてのデータを知っています。 |
 |
Cloudbeedはいつでも発生する可能性があります。 |
 |
クラウドフレアのhttpsは決してエンドツーエンドではありません。 |
 |
あなたは本当にあなたのデータをクラウドフレア、そしてまた3文字の政府機関と共有したいですか? |
 |
インターネットユーザーのオンラインプロファイルは、政府や大手ハイテク企業が購入したい「製品」です。 |
 |
米国国土安全保障省はかつてこう言った:
「あなたが持っているデータがどれほど価値があるかについて、考えたことはありますか?そのデータを私たちに売ってもらえますか?」 |
 |
クラウドフレアは「クラウドフレアWarp」と呼ばれる無料のVPNサービスも提供しています。これを使用すると、すべてのスマートフォン(またはコンピューター)の接続がクラウドフレアサーバーに送信されます。クラウドフレアは、あなたが読んだWebサイト、投稿したコメント、誰と話したかなどを知っています。あなたはクラウドフレアにすべての情報を自発的に提供しています。「ご冗談を、クラウドフレアは安全です。」というのなら、VPNがどのように機能するかを学ぶべきです。 |
 |
クラウドフレアは、VPNサービスによってインターネットが高速になると述べています。ただし、VPNを使用すると、インターネット接続が既存の接続よりも遅くなります。 |
 |
あなたはすでにPRISM事件について知っているかもしれません。AT&TがNSAに監視のためにすべてのインターネットデータをコピーさせたのは事実です。 |
 |
ここであなたがNSAで働いていて、すべての市民のインターネットプロファイルが欲しいと思ったとします。あなたは彼らのほとんどがクラウドフレアを盲目的に信頼し、それを使用して、個人のウェブサイト、チャットサイト、フォーラムサイト、銀行のウェブサイト、保険のウェブサイト、検索エンジン、秘密のメンバー専用サイト、オークションウェブサイト、ショッピング、ビデオサイト、18禁ウェブサイト、違法ウェブサイトなどを読んでいることを知っています。また、クラウドフレアのDNSサービス(「1.1.1.1」)とVPNサービス(「クラウドフレアWarp」)を「Secure!もっと早く!より良い!」インターネット体験のために使っていることも知っています。それらをユーザーのIPアドレス、ブラウザの指紋、Cookie、およびRAY-IDと組み合わせることは、ターゲットのオンラインプロファイルを構築するのにとても役立ちそうです。 |

 |
あなたは彼らのデータが欲しいと思いました。さて、何をしますか? |
 |
クラウドフレアはハニーポットです。 |
 |
みんなに無料の蜂蜜を。いくつか条件が付いています。 |
 |
クラウドフレアを使用しないでください。 |
 |
インターネットを分散化させるために。 |
 |