deCloudflare/readme/lo.action.md

37 KiB
Raw Blame History

ທ່ານສາມາດເຮັດຫຍັງເພື່ອຕ້ານ Cloudflare?

🖼 🖼

Matthew Prince (@eastdakota)

"Id suggest this was armchair analysis by kids its hard to take seriously." t

"That was simply unfounded paranoia, pretty big difference." t

"We also work with Interpol and other non-US entities" t

"Watching hacker skids on Github squabble about trying to bypass Cloudflare's new anti-bot systems continues to be my daily amusement. 🍿" t


ກົດຂ້ອຍ

ຜູ້ບໍລິໂພກເວບໄຊທ໌

  • ຖ້າເວັບໄຊທ໌ທີ່ທ່ານມັກໃຊ້ Cloudflare, ບອກພວກເຂົາວ່າຢ່າໃຊ້ Cloudflare.
    • Whining ໃນສື່ສັງຄົມເຊັ່ນເຟສບຸກ, Reddit, Twitter ຫຼື Mastodon ບໍ່ມີຄວາມແຕກຕ່າງຫຍັງເລີຍ. ການກະທໍາແມ່ນດັງກວ່າ hashtags.
    • ພະຍາຍາມຕິດຕໍ່ຫາເຈົ້າຂອງເວັບໄຊທ໌້ຖ້າທ່ານຕ້ອງການໃຫ້ຕົວເອງມີປະໂຫຍດ.

Cloudflare ກ່າວ:

ພວກເຮົາແນະ ນຳ ໃຫ້ທ່ານໄປຫາຜູ້ບໍລິຫານ ສຳ ລັບການບໍລິການສະເພາະຫລືສະຖານທີ່ທີ່ທ່ານ ດຳ ເນີນການແລະແລກປ່ຽນປະສົບການຂອງທ່ານ.

ຖ້າທ່ານບໍ່ຖາມມັນ, ເຈົ້າຂອງເວັບໄຊທ໌ບໍ່ຮູ້ບັນຫານີ້.

ຕົວຢ່າງທີ່ປະສົບຜົນ ສຳ ເລັດ.
ເຈົ້າມີປັນຫາບໍ່? ຍົກສູງສຽງຂອງທ່ານດຽວນີ້. ຕົວຢ່າງຂ້າງລຸ່ມນີ້.

ທ່ານພຽງແຕ່ຊ່ວຍເຫຼືອການກວດສອບຂອງບໍລິສັດແລະການເຝົ້າລະວັງມະຫາຊົນ.
https://codeberg.org/crimeflare/cloudflare-tor/src/branch/master/README.md
ເວບໄຊທ໌ຂອງທ່ານແມ່ນຢູ່ໃນສວນເອກະຊົນຂອງ CloudFlare ທີ່ມີຄວາມເປັນສ່ວນຕົວ - ສວຍໃຊ້ ໜ້າ ທີ່.
https://codeberg.org/crimeflare/cloudflare-tor/
  • ໃຊ້ເວລາບາງເວລາເພື່ອອ່ານນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງເວບໄຊທ໌.
    • ຖ້າເວັບໄຊທ໌ຢູ່ຫລັງ Cloudflare ຫຼືເວັບໄຊທ໌ແມ່ນໃຊ້ບໍລິການທີ່ເຊື່ອມຕໍ່ກັບ Cloudflare.

ມັນຕ້ອງອະທິບາຍວ່າ "Cloudflare" ແມ່ນຫຍັງ, ແລະຂໍອະນຸຍາດແບ່ງປັນຂໍ້ມູນຂອງທ່ານກັບ Cloudflare. ການບໍ່ເຮັດເຊັ່ນນັ້ນຈະສົ່ງຜົນໃຫ້ເກີດການລະເມີດຄວາມໄວ້ວາງໃຈແລະເວບໄຊທ໌ທີ່ຄວນຖາມ.

ຕົວຢ່າງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ຍອມຮັບໄດ້ຢູ່ນີ້ ("Subprocessors" > "Entity Name")

ຂ້ອຍໄດ້ອ່ານນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງເຈົ້າແລະຂ້ອຍບໍ່ສາມາດຊອກຫາ ຄຳ ສັບ Cloudflare.
ຂ້ອຍປະຕິເສດທີ່ຈະແບ່ງປັນຂໍ້ມູນກັບເຈົ້າຖ້າເຈົ້າຍັງສືບຕໍ່ປ້ອນຂໍ້ມູນຂອງຂ້ອຍໃຫ້ Cloudflare.
https://codeberg.org/crimeflare/cloudflare-tor/

ນີ້ແມ່ນຕົວຢ່າງຂອງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວເຊິ່ງບໍ່ມີ ຄຳ ວ່າ Cloudflare. Liberland Jobs privacy policy:

Cloudflare ມີນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງພວກເຂົາເອງ. Cloudflare ຮັກປະຊາຊົນ doxxing.

ນີ້ແມ່ນຕົວຢ່າງທີ່ດີ ສຳ ລັບແບບຟອມລົງທະບຽນຂອງເວບໄຊທ໌. AFAIK, ເວັບໄຊທ໌ສູນເຮັດສິ່ງນີ້. ທ່ານຈະໄວ້ວາງໃຈພວກເຂົາບໍ?

ໂດຍການກົດປຸ່ມ "ລົງທະບຽນ XYZ", ທ່ານຕົກລົງເຫັນດີກັບເງື່ອນໄຂການໃຫ້ບໍລິການແລະຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງພວກເຮົາ.
ທ່ານຍັງຕົກລົງເຫັນດີທີ່ຈະແບ່ງປັນຂໍ້ມູນຂອງທ່ານກັບ Cloudflare ແລະຍັງເຫັນດີກັບຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງ cloudflare.
ຖ້າ Cloudflare ຮົ່ວຂໍ້ມູນຂອງທ່ານຫຼືຈະບໍ່ປ່ອຍໃຫ້ທ່ານເຊື່ອມຕໍ່ກັບເຊີບເວີຂອງພວກເຮົາ, ມັນບໍ່ແມ່ນຄວາມຜິດຂອງພວກເຮົາ. [*]

[ ລົງ​ທະ​ບຽນ ] [ ຂ້ອຍບໍ່ເຫັນດີ ນຳ ]

[*] PEOPLE.md

  • ພະຍາຍາມຢ່າໃຊ້ບໍລິການຂອງພວກເຂົາ. ຈື່ໄວ້ວ່າທ່ານ ກຳ ລັງຖືກຕິດຕາມໂດຍ Cloudflare.

  • ຄົ້ນຫາເວັບໄຊທ໌ອື່ນໆ. ມີທາງເລືອກແລະໂອກາດໃນອິນເຕີເນັດ!

  • ຊັກຊວນ ໝູ່ ເພື່ອນຂອງທ່ານໃຫ້ໃຊ້ Tor ໃນແຕ່ລະມື້.


ກົດຂ້ອຍ

ສ່ວນເສີມ

  • ຖ້າໂປຣແກຣມທ່ອງເວັບຂອງທ່ານແມ່ນ Firefox, Tor Browser, ຫຼື Ungoogled Chromium ໃຊ້ ໜຶ່ງ ໃນສິ່ງທີ່ກ່າວມາຂ້າງລຸ່ມນີ້.
    • ຖ້າທ່ານຕ້ອງການເພີ່ມ add-on ໃໝ່ ອື່ນໆໃຫ້ຖາມກ່ຽວກັບມັນກ່ອນ.
ຊື່ ນັກພັດທະນາ ສະ ໜັບ ສະ ໜູນ ສາມາດບລັອກໄດ້ ສາມາດແຈ້ງໃຫ້ຊາບ Chrome
Bloku Cloudflaron MITM-Atakon #Addon ? ແມ່ນແລ້ວ ແມ່ນແລ້ວ ແມ່ນແລ້ວ
Ĉu ligoj estas vundeblaj al MITM-atako? #Addon ? ບໍ່ ແມ່ນແລ້ວ ແມ່ນແລ້ວ
Ĉu ĉi tiuj ligoj blokos Tor-uzanton? #Addon ? ບໍ່ ແມ່ນແລ້ວ ແມ່ນແລ້ວ
Block Cloudflare MITM Attack
DELETED BY TOR PROJECT
nullius ? , Link ແມ່ນແລ້ວ ແມ່ນແລ້ວ ບໍ່
TPRB Sw ? ແມ່ນແລ້ວ ແມ່ນແລ້ວ ບໍ່
Detect Cloudflare Frank Otto ? ບໍ່ ແມ່ນແລ້ວ ບໍ່
True Sight claustromaniac ? ບໍ່ ແມ່ນແລ້ວ ບໍ່
Which Cloudflare datacenter am I visiting? 依云 ? ບໍ່ ແມ່ນແລ້ວ ບໍ່

ກົດຂ້ອຍ

ເຈົ້າຂອງເວບໄຊທ໌ / ຜູ້ພັດທະນາເວບໄຊທ໌

🖼 🖼

  • ການໃຊ້ Cloudflare ເພື່ອເປັນຕົວແທນໃຫ້ "ບໍລິການ API" ຂອງທ່ານ, "ໂປແກຼມປັບປຸງໂປແກຼມໂປແກຼມອັບເດດໂປແກຼມ" ຫຼື "ອາຫານ RSS" ຈະເປັນອັນຕະລາຍຕໍ່ລູກຄ້າຂອງທ່ານ. ລູກຄ້າໄດ້ໂທຫາທ່ານແລະເວົ້າວ່າ "ຂ້ອຍບໍ່ສາມາດໃຊ້ API ຂອງເຈົ້າອີກຕໍ່ໄປ", ແລະເຈົ້າກໍ່ບໍ່ຮູ້ວ່າຈະມີຫຍັງເກີດຂື້ນ. Cloudflare ສາມາດສະກັດກັ້ນລູກຄ້າຂອງທ່ານຢ່າງງຽບໆ. ທ່ານຄິດວ່າມັນບໍ່ເປັນຫຍັງບໍ?
    • ມີລູກຄ້າຜູ້ອ່ານ RSS ຫຼາຍຄົນແລະບໍລິການ online Reader RSS. ເປັນຫຍັງທ່ານຈຶ່ງເຜີຍແຜ່ອາຫານ RSS ຖ້າທ່ານບໍ່ອະນຸຍາດໃຫ້ຄົນມາສະ ໝັກ?

ລາຍຊື່ IP: "ລະດັບ IP ຂອງ Cloudflare ໃນປະຈຸບັນ"

A: ພຽງແຕ່ກີດຂວາງພວກມັນ

server {
...
deny 173.245.48.0/20;
deny 103.21.244.0/22;
deny 103.22.200.0/22;
deny 103.31.4.0/22;
deny 141.101.64.0/18;
deny 108.162.192.0/18;
deny 190.93.240.0/20;
deny 188.114.96.0/20;
deny 197.234.240.0/22;
deny 198.41.128.0/17;
deny 162.158.0.0/15;
deny 104.16.0.0/12;
deny 172.64.0.0/13;
deny 131.0.72.0/22;
deny 2400:cb00::/32;
deny 2606:4700::/32;
deny 2803:f800::/32;
deny 2405:b500::/32;
deny 2405:8100::/32;
deny 2a06:98c0::/29;
deny 2c0f:f248::/32;
...
}

B: ປ່ຽນເສັ້ນທາງໄປຫາ ໜ້າ ເຕືອນ

http {
...
geo $iscf {
default 0;
173.245.48.0/20 1;
103.21.244.0/22 1;
103.22.200.0/22 1;
103.31.4.0/22 1;
141.101.64.0/18 1;
108.162.192.0/18 1;
190.93.240.0/20 1;
188.114.96.0/20 1;
197.234.240.0/22 1;
198.41.128.0/17 1;
162.158.0.0/15 1;
104.16.0.0/12 1;
172.64.0.0/13 1;
131.0.72.0/22 1;
2400:cb00::/32 1;
2606:4700::/32 1;
2803:f800::/32 1;
2405:b500::/32 1;
2405:8100::/32 1;
2a06:98c0::/29 1;
2c0f:f248::/32 1;
}
...
}

server {
...
if ($iscf) {rewrite ^ https://example.com/cfwsorry.php;}
...
}

<?php
header('HTTP/1.1 406 Not Acceptable');
echo <<<CLOUDFLARED
Thank you for visiting ourwebsite.com!<br />
We are sorry, but we can't serve you because your connection is being intercepted by Cloudflare.<br />
Please read https://codeberg.org/crimeflare/cloudflare-tor for more information.<br />
CLOUDFLARED;
die();
  • ຕັ້ງຄ່າ Tor Onion Service ຫລື I2P insite ຖ້າທ່ານເຊື່ອໃນອິດສະລະພາບແລະຍິນດີຕ້ອນຮັບຜູ້ໃຊ້ທີ່ບໍ່ລະບຸຊື່.

  • ຂໍ ຄຳ ແນະ ນຳ ຈາກຜູ້ປະຕິບັດງານເວບໄຊທ໌ Clearnet / Tor ຄູ່ອື່ນໆແລະສ້າງ ໝູ່ ທີ່ບໍ່ຮູ້ຈັກ!


ກົດຂ້ອຍ

ຜູ້ໃຊ້ Software

  • Discord ກຳ ລັງໃຊ້ CloudFlare. ທາງເລືອກອື່ນບໍ? ພວກເຮົາແນະ ນຳ Briar (Android), Ricochet (PC), Tox + Tor (Android/PC)

    • Briar ປະກອບມີ daemon Tor ດັ່ງນັ້ນທ່ານບໍ່ ຈຳ ເປັນຕ້ອງຕິດຕັ້ງ Orbot.
    • ນັກພັດທະນາ Qwtch, Open ຄວາມເປັນສ່ວນຕົວ, ໄດ້ລົບລ້າງໂຄງການ stop_cloudflare ຈາກບໍລິການ git ຂອງພວກເຂົາໂດຍບໍ່ຕ້ອງແຈ້ງ.
  • ຖ້າທ່ານໃຊ້ Debian GNU / Linux, ຫລືອະນຸພັນໃດໆ, ລົງທະບຽນ: bug #831835. ແລະຖ້າທ່ານສາມາດ, ຊ່ວຍກວດພິສູດຄວາມຜິດປົກກະຕິ, ແລະຊ່ວຍໃຫ້ຜູ້ດູແລຮັກສາຂໍ້ສະຫຼຸບທີ່ຖືກຕ້ອງວ່າມັນຄວນຈະຍອມຮັບຫຼືບໍ່.

  • ແນະ ນຳ ຕົວທ່ອງເວັບເຫລົ່ານີ້ສະ ເໝີ.

ຊື່ ນັກພັດທະນາ ສະ ໜັບ ສະ ໜູນ ຄຳ ເຫັນ
Ungoogled-Chromium Eloston ? PC (Win, Mac, Linux) !Tor
Bromite Bromite ? Android !Tor
Tor Browser Tor Project ? PC (Win, Mac, Linux) Tor
Tor Browser Android Tor Project ? Android Tor
Onion Browser Mike Tigas ? Apple iOS Tor
GNU/Icecat GNU ? PC (Linux)
IceCatMobile GNU ? Android
Iridium Browser Iridium ? PC (Win, Mac, Linux, OpenBSD)

ຄວາມເປັນສ່ວນຕົວຂອງຊອບແວອື່ນໆແມ່ນບໍ່ສົມບູນ. ນີ້ບໍ່ໄດ້ ໝາຍ ຄວາມວ່າໂປຣແກຣມທ່ອງເວັບ Tor ແມ່ນ "ສົມບູນແບບ". ມັນບໍ່ມີຄວາມປອດໄພ 100% ຫລືຄວາມເປັນສ່ວນຕົວ 100% ໃນອິນເຕີເນັດແລະເຕັກໂນໂລຢີ.

ໃຫ້ເວົ້າກ່ຽວກັບຄວາມເປັນສ່ວນຕົວຂອງຊອບແວອື່ນໆ.

ເພາະສະນັ້ນພວກເຮົາຂໍແນະ ນຳ ຕາຕະລາງຂ້າງເທິງເທົ່ານັ້ນ. ບໍ່​ມີ​ຫຍັງ​ອີກ.


ກົດຂ້ອຍ

ຜູ້ໃຊ້ Mozilla Firefox

  • "Firefox Nightly" ຈະສົ່ງຂໍ້ມູນລະດັບ debug ໄປຫາ server ຂອງ Mozilla ໂດຍບໍ່ຕ້ອງເລືອກວິທີການ.

  • ມັນເປັນໄປໄດ້ທີ່ຈະຫ້າມ Firefox ເຊື່ອມຕໍ່ກັບເຊີບເວີ Mozilla.

"/distribution/policies.json"

"WebsiteFilter": {
  "Block": [
  "*://*.mozilla.com/*",
  "*://*.mozilla.net/*",
  "*://*.mozilla.org/*",
  "*://webcompat.com/*",
  "*://*.firefox.com/*",
  "*://*.thunderbird.net/*",
  "*://*.cloudflare.com/*"
  ]
},
  • ລາຍງານຂໍ້ບົກພ່ອງຂອງຕົວຕິດຕາມຂອງ mozilla, ບອກພວກເຂົາວ່າຢ່າໃຊ້ Cloudflare. ມີບົດລາຍງານກ່ຽວກັບຂໍ້ບົກພ່ອງກ່ຽວກັບ bugzilla. ປະຊາຊົນຈໍານວນຫຼາຍໄດ້ຖືກເຜີຍແຜ່ຄວາມກັງວົນຂອງພວກເຂົາ, ເຖິງຢ່າງໃດກໍ່ຕາມຂໍ້ບົກຜ່ອງດັ່ງກ່າວຖືກປິດບັງໂດຍຜູ້ບໍລິຫານໃນປີ 2018

  • ທ່ານສາມາດປິດ DoH ໃນ Firefox.

ແນວໃດ?

  1. ດາວໂຫລດ Tor ແລະຕິດຕັ້ງມັນໃສ່ຄອມພິວເຕີຂອງທ່ານ.
  2. ຕື່ມເສັ້ນນີ້ໃສ່ແຟ້ມ "torrc". DNSPort 127.0.0.1:53
  3. Restart Tor.
  4. ຕັ້ງຄ່າເຊີຟເວີ DNS ຂອງຄອມພິວເຕີຂອງທ່ານໃສ່ "127.0.0.1".

ກົດຂ້ອຍ

ການປະຕິບັດງານ


ຄຳ ເຫັນ

ມີຄວາມຫວັງສະເຫມີໃນການຕໍ່ຕ້ານ.

ຄວາມຕ້ານທານແມ່ນອຸດົມສົມບູນ.

ເຖິງແມ່ນວ່າບາງຜົນໄດ້ຮັບທີ່ມືດມົວກໍ່ຈະເກີດຂື້ນ, ການກະ ທຳ ຂອງການຕໍ່ຕ້ານກໍ່ຊຸກຍູ້ໃຫ້ພວກເຮົາສືບຕໍ່ ທຳ ລາຍສະຖານະພາບທີ່ບໍ່ສະ ໝໍ່າ ສະ ເໝີ.

ຕ້ານທານ!
ມື້ ໜຶ່ງ, ເຈົ້າຈະເຂົ້າໃຈວ່າເປັນຫຍັງພວກເຮົາຈຶ່ງຂຽນເລື່ອງນີ້.
ບໍ່ມີຫຍັງໃນອະນາຄົດກ່ຽວກັບເລື່ອງນີ້. ພວກເຮົາໄດ້ສູນເສຍໄປແລ້ວ.

ດຽວນີ້, ເຈົ້າໄດ້ເຮັດຫຍັງມື້ນີ້?