0
0
mirror of https://codeberg.org/crimeflare/cloudflare-tor synced 2024-11-14 05:12:50 +00:00
cloudflare-tor/readme/lo.action.md
2021-03-30 07:20:37 +02:00

38 KiB
Raw Blame History

ທ່ານສາມາດເຮັດຫຍັງເພື່ອຕ້ານ Cloudflare?

🖼 🖼 🖼

Matthew Browning Prince (Twitter @eastdakota), born on November 13th 1974, is the CEO and co-founder of CloudFlare.

Thanks to his rich dad, John B. Prince, he attended the University of Chicago Law School ('00) and Harvard Business School ('09). Prince taught Internet law and was a specialist in anti-spam laws and phishing investigations.

"Id suggest this was armchair analysis by kids its hard to take seriously." t

"That was simply unfounded paranoia, pretty big difference." t

"We also work with Interpol and other non-US entities" t

"Watching hacker skids on Github squabble about trying to bypass Cloudflare's new anti-bot systems continues to be my daily amusement. 🍿" t


ກົດຂ້ອຍ

ຜູ້ບໍລິໂພກເວບໄຊທ໌

  • ຖ້າເວັບໄຊທ໌ທີ່ທ່ານມັກໃຊ້ Cloudflare, ບອກພວກເຂົາວ່າຢ່າໃຊ້ Cloudflare.
    • Whining ໃນສື່ສັງຄົມເຊັ່ນເຟສບຸກ, Reddit, Twitter ຫຼື Mastodon ບໍ່ມີຄວາມແຕກຕ່າງຫຍັງເລີຍ. ການກະທໍາແມ່ນດັງກວ່າ hashtags.
    • ພະຍາຍາມຕິດຕໍ່ຫາເຈົ້າຂອງເວັບໄຊທ໌້ຖ້າທ່ານຕ້ອງການໃຫ້ຕົວເອງມີປະໂຫຍດ.

Cloudflare ກ່າວ:

ພວກເຮົາແນະ ນຳ ໃຫ້ທ່ານໄປຫາຜູ້ບໍລິຫານ ສຳ ລັບການບໍລິການສະເພາະຫລືສະຖານທີ່ທີ່ທ່ານ ດຳ ເນີນການແລະແລກປ່ຽນປະສົບການຂອງທ່ານ.

ຖ້າທ່ານບໍ່ຖາມມັນ, ເຈົ້າຂອງເວັບໄຊທ໌ບໍ່ຮູ້ບັນຫານີ້.

ຕົວຢ່າງທີ່ປະສົບຜົນ ສຳ ເລັດ.
ເຈົ້າມີປັນຫາບໍ່? ຍົກສູງສຽງຂອງທ່ານດຽວນີ້. ຕົວຢ່າງຂ້າງລຸ່ມນີ້.

ທ່ານພຽງແຕ່ຊ່ວຍເຫຼືອການກວດສອບຂອງບໍລິສັດແລະການເຝົ້າລະວັງມະຫາຊົນ.
https://codeberg.org/crimeflare/cloudflare-tor/src/branch/master/README.md
ເວບໄຊທ໌ຂອງທ່ານແມ່ນຢູ່ໃນສວນເອກະຊົນຂອງ CloudFlare ທີ່ມີຄວາມເປັນສ່ວນຕົວ - ສວຍໃຊ້ ໜ້າ ທີ່.
https://codeberg.org/crimeflare/cloudflare-tor/
  • ໃຊ້ເວລາບາງເວລາເພື່ອອ່ານນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງເວບໄຊທ໌.
    • ຖ້າເວັບໄຊທ໌ຢູ່ຫລັງ Cloudflare ຫຼືເວັບໄຊທ໌ແມ່ນໃຊ້ບໍລິການທີ່ເຊື່ອມຕໍ່ກັບ Cloudflare.

ມັນຕ້ອງອະທິບາຍວ່າ "Cloudflare" ແມ່ນຫຍັງ, ແລະຂໍອະນຸຍາດແບ່ງປັນຂໍ້ມູນຂອງທ່ານກັບ Cloudflare. ການບໍ່ເຮັດເຊັ່ນນັ້ນຈະສົ່ງຜົນໃຫ້ເກີດການລະເມີດຄວາມໄວ້ວາງໃຈແລະເວບໄຊທ໌ທີ່ຄວນຖາມ.

ຕົວຢ່າງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ຍອມຮັບໄດ້ຢູ່ນີ້ ("Subprocessors" > "Entity Name")

ຂ້ອຍໄດ້ອ່ານນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງເຈົ້າແລະຂ້ອຍບໍ່ສາມາດຊອກຫາ ຄຳ ສັບ Cloudflare.
ຂ້ອຍປະຕິເສດທີ່ຈະແບ່ງປັນຂໍ້ມູນກັບເຈົ້າຖ້າເຈົ້າຍັງສືບຕໍ່ປ້ອນຂໍ້ມູນຂອງຂ້ອຍໃຫ້ Cloudflare.
https://codeberg.org/crimeflare/cloudflare-tor/

ນີ້ແມ່ນຕົວຢ່າງຂອງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວເຊິ່ງບໍ່ມີ ຄຳ ວ່າ Cloudflare. Liberland Jobs privacy policy:

Cloudflare ມີນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງພວກເຂົາເອງ. Cloudflare ຮັກປະຊາຊົນ doxxing.

ນີ້ແມ່ນຕົວຢ່າງທີ່ດີ ສຳ ລັບແບບຟອມລົງທະບຽນຂອງເວບໄຊທ໌. AFAIK, ເວັບໄຊທ໌ສູນເຮັດສິ່ງນີ້. ທ່ານຈະໄວ້ວາງໃຈພວກເຂົາບໍ?

ໂດຍການກົດປຸ່ມ "ລົງທະບຽນ XYZ", ທ່ານຕົກລົງເຫັນດີກັບເງື່ອນໄຂການໃຫ້ບໍລິການແລະຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງພວກເຮົາ.
ທ່ານຍັງຕົກລົງເຫັນດີທີ່ຈະແບ່ງປັນຂໍ້ມູນຂອງທ່ານກັບ Cloudflare ແລະຍັງເຫັນດີກັບຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງ cloudflare.
ຖ້າ Cloudflare ຮົ່ວຂໍ້ມູນຂອງທ່ານຫຼືຈະບໍ່ປ່ອຍໃຫ້ທ່ານເຊື່ອມຕໍ່ກັບເຊີບເວີຂອງພວກເຮົາ, ມັນບໍ່ແມ່ນຄວາມຜິດຂອງພວກເຮົາ. [*]

[ ລົງ​ທະ​ບຽນ ] [ ຂ້ອຍບໍ່ເຫັນດີ ນຳ ]

[*] PEOPLE.md

  • ພະຍາຍາມຢ່າໃຊ້ບໍລິການຂອງພວກເຂົາ. ຈື່ໄວ້ວ່າທ່ານ ກຳ ລັງຖືກຕິດຕາມໂດຍ Cloudflare.

  • ຄົ້ນຫາເວັບໄຊທ໌ອື່ນໆ. ມີທາງເລືອກແລະໂອກາດໃນອິນເຕີເນັດ!

  • ຊັກຊວນ ໝູ່ ເພື່ອນຂອງທ່ານໃຫ້ໃຊ້ Tor ໃນແຕ່ລະມື້.


ກົດຂ້ອຍ

ສ່ວນເສີມ

  • ຖ້າໂປຣແກຣມທ່ອງເວັບຂອງທ່ານແມ່ນ Firefox, Tor Browser, ຫຼື Ungoogled Chromium ໃຊ້ ໜຶ່ງ ໃນສິ່ງທີ່ກ່າວມາຂ້າງລຸ່ມນີ້.
    • ຖ້າທ່ານຕ້ອງການເພີ່ມ add-on ໃໝ່ ອື່ນໆໃຫ້ຖາມກ່ຽວກັບມັນກ່ອນ.
ຊື່ ນັກພັດທະນາ ສະ ໜັບ ສະ ໜູນ ສາມາດບລັອກໄດ້ ສາມາດແຈ້ງໃຫ້ຊາບ Chrome
Bloku Cloudflaron MITM-Atakon #Addon ? ແມ່ນແລ້ວ ແມ່ນແລ້ວ ແມ່ນແລ້ວ
Ĉu ligoj estas vundeblaj al MITM-atako? #Addon ? ບໍ່ ແມ່ນແລ້ວ ແມ່ນແລ້ວ
Ĉu ĉi tiuj ligoj blokos Tor-uzanton? #Addon ? ບໍ່ ແມ່ນແລ້ວ ແມ່ນແລ້ວ
Block Cloudflare MITM Attack
DELETED BY TOR PROJECT
nullius ? , Link ແມ່ນແລ້ວ ແມ່ນແລ້ວ ບໍ່
TPRB Sw ? ແມ່ນແລ້ວ ແມ່ນແລ້ວ ບໍ່
Detect Cloudflare Frank Otto ? ບໍ່ ແມ່ນແລ້ວ ບໍ່
True Sight claustromaniac ? ບໍ່ ແມ່ນແລ້ວ ບໍ່
Which Cloudflare datacenter am I visiting? 依云 ? ບໍ່ ແມ່ນແລ້ວ ບໍ່

ກົດຂ້ອຍ

ເຈົ້າຂອງເວບໄຊທ໌ / ຜູ້ພັດທະນາເວບໄຊທ໌

🖼 🖼

  • ການໃຊ້ Cloudflare ເພື່ອເປັນຕົວແທນໃຫ້ "ບໍລິການ API" ຂອງທ່ານ, "ໂປແກຼມປັບປຸງໂປແກຼມໂປແກຼມອັບເດດໂປແກຼມ" ຫຼື "ອາຫານ RSS" ຈະເປັນອັນຕະລາຍຕໍ່ລູກຄ້າຂອງທ່ານ. ລູກຄ້າໄດ້ໂທຫາທ່ານແລະເວົ້າວ່າ "ຂ້ອຍບໍ່ສາມາດໃຊ້ API ຂອງເຈົ້າອີກຕໍ່ໄປ", ແລະເຈົ້າກໍ່ບໍ່ຮູ້ວ່າຈະມີຫຍັງເກີດຂື້ນ. Cloudflare ສາມາດສະກັດກັ້ນລູກຄ້າຂອງທ່ານຢ່າງງຽບໆ. ທ່ານຄິດວ່າມັນບໍ່ເປັນຫຍັງບໍ?
    • ມີລູກຄ້າຜູ້ອ່ານ RSS ຫຼາຍຄົນແລະບໍລິການ online Reader RSS. ເປັນຫຍັງທ່ານຈຶ່ງເຜີຍແຜ່ອາຫານ RSS ຖ້າທ່ານບໍ່ອະນຸຍາດໃຫ້ຄົນມາສະ ໝັກ?

ລາຍຊື່ IP: "ລະດັບ IP ຂອງ Cloudflare ໃນປະຈຸບັນ"

A: ພຽງແຕ່ກີດຂວາງພວກມັນ

server {
...
deny 173.245.48.0/20;
deny 103.21.244.0/22;
deny 103.22.200.0/22;
deny 103.31.4.0/22;
deny 141.101.64.0/18;
deny 108.162.192.0/18;
deny 190.93.240.0/20;
deny 188.114.96.0/20;
deny 197.234.240.0/22;
deny 198.41.128.0/17;
deny 162.158.0.0/15;
deny 104.16.0.0/12;
deny 172.64.0.0/13;
deny 131.0.72.0/22;
deny 2400:cb00::/32;
deny 2606:4700::/32;
deny 2803:f800::/32;
deny 2405:b500::/32;
deny 2405:8100::/32;
deny 2a06:98c0::/29;
deny 2c0f:f248::/32;
...
}

B: ປ່ຽນເສັ້ນທາງໄປຫາ ໜ້າ ເຕືອນ

http {
...
geo $iscf {
default 0;
173.245.48.0/20 1;
103.21.244.0/22 1;
103.22.200.0/22 1;
103.31.4.0/22 1;
141.101.64.0/18 1;
108.162.192.0/18 1;
190.93.240.0/20 1;
188.114.96.0/20 1;
197.234.240.0/22 1;
198.41.128.0/17 1;
162.158.0.0/15 1;
104.16.0.0/12 1;
172.64.0.0/13 1;
131.0.72.0/22 1;
2400:cb00::/32 1;
2606:4700::/32 1;
2803:f800::/32 1;
2405:b500::/32 1;
2405:8100::/32 1;
2a06:98c0::/29 1;
2c0f:f248::/32 1;
}
...
}

server {
...
if ($iscf) {rewrite ^ https://example.com/cfwsorry.php;}
...
}

<?php
header('HTTP/1.1 406 Not Acceptable');
echo <<<CLOUDFLARED
Thank you for visiting ourwebsite.com!<br />
We are sorry, but we can't serve you because your connection is being intercepted by Cloudflare.<br />
Please read https://codeberg.org/crimeflare/cloudflare-tor for more information.<br />
CLOUDFLARED;
die();
  • ຕັ້ງຄ່າ Tor Onion Service ຫລື I2P insite ຖ້າທ່ານເຊື່ອໃນອິດສະລະພາບແລະຍິນດີຕ້ອນຮັບຜູ້ໃຊ້ທີ່ບໍ່ລະບຸຊື່.

  • ຂໍ ຄຳ ແນະ ນຳ ຈາກຜູ້ປະຕິບັດງານເວບໄຊທ໌ Clearnet / Tor ຄູ່ອື່ນໆແລະສ້າງ ໝູ່ ທີ່ບໍ່ຮູ້ຈັກ!


ກົດຂ້ອຍ

ຜູ້ໃຊ້ Software

  • Discord ກຳ ລັງໃຊ້ CloudFlare. ທາງເລືອກອື່ນບໍ? ພວກເຮົາແນະ ນຳ Briar (Android), Ricochet (PC), Tox + Tor (Android/PC)

    • Briar ປະກອບມີ daemon Tor ດັ່ງນັ້ນທ່ານບໍ່ ຈຳ ເປັນຕ້ອງຕິດຕັ້ງ Orbot.
    • ນັກພັດທະນາ Qwtch, Open ຄວາມເປັນສ່ວນຕົວ, ໄດ້ລົບລ້າງໂຄງການ stop_cloudflare ຈາກບໍລິການ git ຂອງພວກເຂົາໂດຍບໍ່ຕ້ອງແຈ້ງ.
  • ຖ້າທ່ານໃຊ້ Debian GNU / Linux, ຫລືອະນຸພັນໃດໆ, ລົງທະບຽນ: bug #831835. ແລະຖ້າທ່ານສາມາດ, ຊ່ວຍກວດພິສູດຄວາມຜິດປົກກະຕິ, ແລະຊ່ວຍໃຫ້ຜູ້ດູແລຮັກສາຂໍ້ສະຫຼຸບທີ່ຖືກຕ້ອງວ່າມັນຄວນຈະຍອມຮັບຫຼືບໍ່.

  • ແນະ ນຳ ຕົວທ່ອງເວັບເຫລົ່ານີ້ສະ ເໝີ.

ຊື່ ນັກພັດທະນາ ສະ ໜັບ ສະ ໜູນ ຄຳ ເຫັນ
Ungoogled-Chromium Eloston ? PC (Win, Mac, Linux) !Tor
Bromite Bromite ? Android !Tor
Tor Browser Tor Project ? PC (Win, Mac, Linux) Tor
Tor Browser Android Tor Project ? Android Tor
Onion Browser Mike Tigas ? Apple iOS Tor
GNU/Icecat GNU ? PC (Linux)
IceCatMobile GNU ? Android
Iridium Browser Iridium ? PC (Win, Mac, Linux, OpenBSD)

ຄວາມເປັນສ່ວນຕົວຂອງຊອບແວອື່ນໆແມ່ນບໍ່ສົມບູນ. ນີ້ບໍ່ໄດ້ ໝາຍ ຄວາມວ່າໂປຣແກຣມທ່ອງເວັບ Tor ແມ່ນ "ສົມບູນແບບ". ມັນບໍ່ມີຄວາມປອດໄພ 100% ຫລືຄວາມເປັນສ່ວນຕົວ 100% ໃນອິນເຕີເນັດແລະເຕັກໂນໂລຢີ.

ໃຫ້ເວົ້າກ່ຽວກັບຄວາມເປັນສ່ວນຕົວຂອງຊອບແວອື່ນໆ.

ເພາະສະນັ້ນພວກເຮົາຂໍແນະ ນຳ ຕາຕະລາງຂ້າງເທິງເທົ່ານັ້ນ. ບໍ່​ມີ​ຫຍັງ​ອີກ.


ກົດຂ້ອຍ

ຜູ້ໃຊ້ Mozilla Firefox

  • "Firefox Nightly" ຈະສົ່ງຂໍ້ມູນລະດັບ debug ໄປຫາ server ຂອງ Mozilla ໂດຍບໍ່ຕ້ອງເລືອກວິທີການ.

  • ມັນເປັນໄປໄດ້ທີ່ຈະຫ້າມ Firefox ເຊື່ອມຕໍ່ກັບເຊີບເວີ Mozilla.

"/distribution/policies.json"

"WebsiteFilter": {
  "Block": [
  "*://*.mozilla.com/*",
  "*://*.mozilla.net/*",
  "*://*.mozilla.org/*",
  "*://webcompat.com/*",
  "*://*.firefox.com/*",
  "*://*.thunderbird.net/*",
  "*://*.cloudflare.com/*"
  ]
},
  • ລາຍງານຂໍ້ບົກພ່ອງຂອງຕົວຕິດຕາມຂອງ mozilla, ບອກພວກເຂົາວ່າຢ່າໃຊ້ Cloudflare. ມີບົດລາຍງານກ່ຽວກັບຂໍ້ບົກພ່ອງກ່ຽວກັບ bugzilla. ປະຊາຊົນຈໍານວນຫຼາຍໄດ້ຖືກເຜີຍແຜ່ຄວາມກັງວົນຂອງພວກເຂົາ, ເຖິງຢ່າງໃດກໍ່ຕາມຂໍ້ບົກຜ່ອງດັ່ງກ່າວຖືກປິດບັງໂດຍຜູ້ບໍລິຫານໃນປີ 2018

  • ທ່ານສາມາດປິດ DoH ໃນ Firefox.

ແນວໃດ?

  1. ດາວໂຫລດ Tor ແລະຕິດຕັ້ງມັນໃສ່ຄອມພິວເຕີຂອງທ່ານ.
  2. ຕື່ມເສັ້ນນີ້ໃສ່ແຟ້ມ "torrc". DNSPort 127.0.0.1:53
  3. Restart Tor.
  4. ຕັ້ງຄ່າເຊີຟເວີ DNS ຂອງຄອມພິວເຕີຂອງທ່ານໃສ່ "127.0.0.1".

ກົດຂ້ອຍ

ການປະຕິບັດງານ


ຄຳ ເຫັນ

ມີຄວາມຫວັງສະເຫມີໃນການຕໍ່ຕ້ານ.

ຄວາມຕ້ານທານແມ່ນອຸດົມສົມບູນ.

ເຖິງແມ່ນວ່າບາງຜົນໄດ້ຮັບທີ່ມືດມົວກໍ່ຈະເກີດຂື້ນ, ການກະ ທຳ ຂອງການຕໍ່ຕ້ານກໍ່ຊຸກຍູ້ໃຫ້ພວກເຮົາສືບຕໍ່ ທຳ ລາຍສະຖານະພາບທີ່ບໍ່ສະ ໝໍ່າ ສະ ເໝີ.

ຕ້ານທານ!
ມື້ ໜຶ່ງ, ເຈົ້າຈະເຂົ້າໃຈວ່າເປັນຫຍັງພວກເຮົາຈຶ່ງຂຽນເລື່ອງນີ້.
ບໍ່ມີຫຍັງໃນອະນາຄົດກ່ຽວກັບເລື່ອງນີ້. ພວກເຮົາໄດ້ສູນເສຍໄປແລ້ວ.

ດຽວນີ້, ເຈົ້າໄດ້ເຮັດຫຍັງມື້ນີ້?