deCloudflare/readme/mn.action.md

32 KiB
Raw Blame History

Cloudflare-ийг эсэргүүцэхийн тулд та юу хийж чадах вэ?

🖼 🖼

Matthew Prince (@eastdakota)

"Id suggest this was armchair analysis by kids its hard to take seriously." t

"That was simply unfounded paranoia, pretty big difference." t

"We also work with Interpol and other non-US entities" t

"Watching hacker skids on Github squabble about trying to bypass Cloudflare's new anti-bot systems continues to be my daily amusement. 🍿" t


намайг дарна уу

Вэбсайтын хэрэглэгч

  • Хэрэв танд таалагдсан вэбсайт Cloudflare ашиглаж байгаа бол Cloudflare ашиглахгүй байхыг тэдэнд хэлээрэй.
    • Фэйсбүүк, Реддит, Твиттер, Мастодон зэрэг олон нийтийн мэдээллийн хэрэгслээр гаслах нь ямар ч ялгаагүй юм. Үйлдлүүд нь hashtag-ээс илүү өндөр байдаг.
    • Хэрэв та өөрийгөө ашигтай байлгахыг хүсвэл вэбсайт эзэмшигчтэй холбоо барьж үзээрэй.

Cloudflare хэлэв:

Танд тулгарч буй тодорхой үйлчилгээ эсвэл сайтын администраторуудтай холбоо барьж, туршлагаа хуваалцахыг зөвлөж байна.

Хэрэв та үүнийг хүсээгүй бол вэбсайт эзэмшигч энэ асуудлыг хэзээ ч мэдэхгүй.

Амжилттай жишээ.
Танд асуудал байна уу? Одоо дуугаа өндөрсгө. Доорх жишээ.

Та зүгээр л байгууллагын цензур, олон нийтийн тандалтад тусалж байна.
https://codeberg.org/crimeflare/cloudflare-tor/src/branch/master/README.md
Таны вэбсайт CloudFlare-ийн нууцлалыг зөрчсөн хувийн ханан цэцэрлэгт байдаг.
https://codeberg.org/crimeflare/cloudflare-tor/
  • Вэбсайтын нууцлалын бодлогыг уншиж цаг гарга.
    • хэрэв вэбсайт Cloudflare-ийн ард байгаа эсвэл вэбсайт Cloudflare-т холбогдсон үйлчилгээг ашиглаж байгаа бол.

Энэ нь "Cloudflare" гэж юу болохыг тайлбарлаж, өгөгдлөө Cloudflare-тэй хуваалцах зөвшөөрөл хүсэх ёстой. Үүнийг хийхгүй бол итгэлцлийг зөрчих бөгөөд тухайн вэбсайтаас зайлсхийх хэрэгтэй.

Зөвшөөрөгдөх нууцлалын бодлогын жишээ энд байна ("Subprocessors" > "Entity Name")

Би таны нууцлалын бодлогыг уншаад Cloudflare гэдэг үгийг олж чадахгүй байна.
Хэрэв та Cloudflare-д миний өгөгдлийг үргэлжлүүлэн өгвөл би тантай мэдээлэл хуваалцахаас татгалзаж байна.
https://codeberg.org/crimeflare/cloudflare-tor/

Энэ бол Cloudflare гэсэн үггүй нууцлалын бодлогын жишээ юм. Liberland Jobs privacy policy:

Cloudflare нь өөрсдийн нууцлалын бодлоготой байдаг. Cloudflare нь доксинг хийх хүмүүст дуртай.

Вэбсайтын бүртгэлийн маягтын сайн жишээ энд байна. AFAIK, тэг вэбсайт үүнийг хийдэг. Та тэдэнд итгэх үү?

"XYZ-д бүртгүүлэх" дээр дарснаар та манай үйлчилгээний нөхцөл, нууцлалын тайланг зөвшөөрч байгаа болно.
Та мөн Cloudflare-тэй мэдээллээ хуваалцахыг зөвшөөрч, cloudflare-ийн нууцлалын мэдэгдлийг зөвшөөрч байна.
Хэрэв Cloudflare таны мэдээллийг задруулсан эсвэл манай серверүүдтэй холбогдохыг зөвшөөрөхгүй бол энэ нь бидний буруу биш юм. [*]

[ Бүртгүүлэх ] [ Би санал зөрж байна ]

[*] PEOPLE.md


намайг дарна уу

Нэмэлтүүд

  • Хэрэв таны хөтөч Firefox, Tor Browser эсвэл Ungoogled Chromium бол доорх нэмэлтүүдийн аль нэгийг ашиглаарай.
    • Хэрэв та бусад шинэ нэмэлтийг нэмэхийг хүсвэл эхлээд энэ талаар асуугаарай.
Нэр Хөгжүүлэгч Дэмжлэг Блоклох боломжтой Мэдэх боломжтой Chrome
Bloku Cloudflaron MITM-Atakon #Addon ? Тийм ээ Тийм ээ Тийм ээ
Ĉu ligoj estas vundeblaj al MITM-atako? #Addon ? Үгүй Тийм ээ Тийм ээ
Ĉu ĉi tiuj ligoj blokos Tor-uzanton? #Addon ? Үгүй Тийм ээ Тийм ээ
Block Cloudflare MITM Attack
DELETED BY TOR PROJECT
nullius ? , Link Тийм ээ Тийм ээ Үгүй
TPRB Sw ? Тийм ээ Тийм ээ Үгүй
Detect Cloudflare Frank Otto ? Үгүй Тийм ээ Үгүй
True Sight claustromaniac ? Үгүй Тийм ээ Үгүй
Which Cloudflare datacenter am I visiting? 依云 ? Үгүй Тийм ээ Үгүй

намайг дарна уу

Вэбсайт эзэмшигч / Вэб хөгжүүлэгч

🖼 🖼

  • Cloudflare ашиглан "API үйлчилгээ", "програмын шинэчлэлтийн сервер" эсвэл "RSS feed" -ийг прокси хийх нь таны үйлчлүүлэгчид хор хөнөөл учруулах болно. Нэг үйлчлүүлэгч тан руу залгаад "Би таны API-г дахиж ашиглаж чадахгүй байна" гэж хэлэхэд та юу болоод байгааг огт мэдэхгүй байна. Cloudflare нь таны үйлчлүүлэгчийг чимээгүйхэн хааж чаддаг. Та үүнийг зүгээр гэж бодож байна уу?
    • Олон тооны RSS Reader клиент ба RSS Reader онлайн үйлчилгээ байдаг. Хэрэв та хүмүүсийг захиалахыг зөвшөөрөхгүй байгаа бол яагаад та RSS feed-ийг нийтэлж байгаа юм бэ?

IP жагсаалт: "Cloudflare-ийн одоогийн IP мужууд"

A: Зүгээр л тэднийг блоклоорой

server {
...
deny 173.245.48.0/20;
deny 103.21.244.0/22;
deny 103.22.200.0/22;
deny 103.31.4.0/22;
deny 141.101.64.0/18;
deny 108.162.192.0/18;
deny 190.93.240.0/20;
deny 188.114.96.0/20;
deny 197.234.240.0/22;
deny 198.41.128.0/17;
deny 162.158.0.0/15;
deny 104.16.0.0/12;
deny 172.64.0.0/13;
deny 131.0.72.0/22;
deny 2400:cb00::/32;
deny 2606:4700::/32;
deny 2803:f800::/32;
deny 2405:b500::/32;
deny 2405:8100::/32;
deny 2a06:98c0::/29;
deny 2c0f:f248::/32;
...
}

B: Анхааруулах хуудас руу дахин чиглүүлэх

http {
...
geo $iscf {
default 0;
173.245.48.0/20 1;
103.21.244.0/22 1;
103.22.200.0/22 1;
103.31.4.0/22 1;
141.101.64.0/18 1;
108.162.192.0/18 1;
190.93.240.0/20 1;
188.114.96.0/20 1;
197.234.240.0/22 1;
198.41.128.0/17 1;
162.158.0.0/15 1;
104.16.0.0/12 1;
172.64.0.0/13 1;
131.0.72.0/22 1;
2400:cb00::/32 1;
2606:4700::/32 1;
2803:f800::/32 1;
2405:b500::/32 1;
2405:8100::/32 1;
2a06:98c0::/29 1;
2c0f:f248::/32 1;
}
...
}

server {
...
if ($iscf) {rewrite ^ https://example.com/cfwsorry.php;}
...
}

<?php
header('HTTP/1.1 406 Not Acceptable');
echo <<<CLOUDFLARED
Thank you for visiting ourwebsite.com!<br />
We are sorry, but we can't serve you because your connection is being intercepted by Cloudflare.<br />
Please read https://codeberg.org/crimeflare/cloudflare-tor for more information.<br />
CLOUDFLARED;
die();
  • Хэрэв та эрх чөлөөнд итгэж, нэр нь үл мэдэгдэх хэрэглэгчдийг хүлээн авбал Tor Onion Service эсвэл I2P insite тохируулаарай.

  • Clearnet / Tor бусад вэбсайтын операторуудаас зөвлөгөө хүсч, нэрээ нууцалсан найз нөхөдтэй болоорой!


намайг дарна уу

Програм хангамжийн хэрэглэгч

  • Discord нь CloudFlare ашиглаж байна. Өөр сонголтууд уу? Бид санал болгож байна Briar (Android), Ricochet (PC), Tox + Tor (Android/PC)

    • Briar нь Tor демоныг агуулдаг тул та Orbot суулгах шаардлагагүй болно.
    • Qwtch хөгжүүлэгчид, Нууцлалын нууцлал, stop_cloudflare төслийг git үйлчилгээнээсээ мэдэгдэлгүйгээр устгасан.
  • Хэрэв та Debian GNU / Linux эсвэл ямар нэгэн уламжлалыг ашигладаг бол захиалаарай: bug #831835. Хэрэв та боломжтой бол нөхөөсийг шалгаж, засвар үйлчилгээ эрхлэгчид үүнийг хүлээн зөвшөөрөх эсэх талаар зөв дүгнэлт гаргахад нь тусална уу.

  • Эдгээр хөтчүүдийг үргэлж зөвлөж байгаарай.

Нэр Хөгжүүлэгч Дэмжлэг Сэтгэгдэл
Ungoogled-Chromium Eloston ? PC (Win, Mac, Linux) !Tor
Bromite Bromite ? Android !Tor
Tor Browser Tor Project ? PC (Win, Mac, Linux) Tor
Tor Browser Android Tor Project ? Android Tor
Onion Browser Mike Tigas ? Apple iOS Tor
GNU/Icecat GNU ? PC (Linux)
IceCatMobile GNU ? Android
Iridium Browser Iridium ? PC (Win, Mac, Linux, OpenBSD)

Бусад програм хангамжийн нууцлал нь төгс бус байна. Энэ нь Tor хөтөч нь "төгс" гэсэн үг биш юм. Интернэт, технологид 100% аюулгүй, 100 хувь хувийн гэж байдаггүй.

Бусад програм хангамжийн нууцлалын талаар ярилцъя.

Тиймээс бид зөвхөн дээрх хүснэгтийг санал болгож байна. Юу ч биш.


намайг дарна уу

Mozilla Firefox хэрэглэгч

  • "Firefox Nightly" нь дибаг хийх түвшний мэдээллийг Mozilla серверүүдээс татгалзах аргагүйгээр илгээх болно.

  • Firefox-ийг Mozilla серверүүдтэй холбогдохыг хориглох боломжтой.

    • Mozilla-ийн бодлогын загвар гарын авлага
    • Mozilla өөрсдийгөө цагаан жагсаалтад оруулах дуртай тул энэ заль мэхний дараагийн хувилбар дээр ажиллахаа больж магадгүй гэдгийг санаарай.
    • Тэдгээрийг бүрэн хаахын тулд галт хана болон DNS шүүлтүүр ашиглана уу.

"/distribution/policies.json"

"WebsiteFilter": {
  "Block": [
  "*://*.mozilla.com/*",
  "*://*.mozilla.net/*",
  "*://*.mozilla.org/*",
  "*://webcompat.com/*",
  "*://*.firefox.com/*",
  "*://*.thunderbird.net/*",
  "*://*.cloudflare.com/*"
  ]
},
  • Mozilla-ийн tracker дээр гарсан алдааны талаар мэдээлж, тэдэнд Cloudflare ашиглахгүй байхыг мэдэгдээрэй. Bugzilla дээр алдааны тайлан гарсан байсан. Олон хүмүүс өөрсдийн санаа зовнилоо байршуулсан боловч админ 2018 онд алдаагаа нуусан байв.

  • Та Firefox дээр DoH-г идэвхгүйжүүлж болно.

Яаж?

  1. Торыг татаж аваад компьютер дээрээ суулгаарай.
  2. Энэ мөрийг "torrc" файл дээр нэмнэ үү. DNSPort 127.0.0.1:53
  3. Tor-г дахин эхлүүлнэ үү.
  4. Компьютерийнхээ DNS серверийг "127.0.0.1" болгож тохируулна уу.

намайг дарна уу

Үйлдэл


Тайлбар

Эсэргүүцэл үргэлж найдвар байдаг.

Эсэргүүцэл нь үржил шимтэй байдаг.

Зарим харанхуй үр дүнгүүд гарч ирж байгаа ч гэсэн эсэргүүцлийн үйл ажиллагаа нь биднийг үр дүнд бий болсон дистопик статус кво-г үргэлжлүүлэн тогтворгүй болгоход сургадаг.

Эсэргүүц!
Хэзээ нэгэн цагт та бид яагаад үүнийг бичсэнийг ойлгох болно.
Энэ талаар ямар нэгэн футурист зүйл байхгүй. Бид аль хэдийн ялагдсан.

Та өнөөдөр юу хийв?