deCloudflare/readme/is.action.md

24 KiB
Raw Blame History

Hvað getur þú gert til að standast Cloudflare?

🖼 🖼 🖼

Matthew Browning Prince (Twitter @eastdakota), born on November 13th 1974, is the CEO and co-founder of CloudFlare.

Thanks to his rich dad, John B. Prince, he attended the University of Chicago Law School ('00) and Harvard Business School ('09). Prince taught Internet law and was a specialist in anti-spam laws and phishing investigations.

"Id suggest this was armchair analysis by kids its hard to take seriously." t

"That was simply unfounded paranoia, pretty big difference." t

"We also work with Interpol and other non-US entities" t

"Watching hacker skids on Github squabble about trying to bypass Cloudflare's new anti-bot systems continues to be my daily amusement. 🍿" t


smelltu á mig

Vefsíða neytandi

  • Ef vefsíðan sem þér líkar við notar Cloudflare, segðu þeim að nota ekki Cloudflare.
    • Að væla á samfélagsmiðlum eins og Facebook, Reddit, Twitter eða Mastodon skiptir engu máli. Aðgerðir eru háværari en hashtags.
    • Reyndu að hafa samband við eiganda vefsíðunnar ef þú vilt gera þig gagnlegan.

Cloudflare sagði:

Við mælum með að þú leitir til stjórnendanna varðandi tiltekna þjónustu eða vefsvæði sem þú lendir í og deilir reynslu þinni.

Ef þú biður ekki um það, veit eigandi vefsíðunnar aldrei þetta vandamál.

Vel heppnað dæmi.
Ertu með vandamál? Lyftu röddinni núna. Dæmi hér að neðan.

Þú ert bara að hjálpa til við ritskoðun fyrirtækja og fjöldaeftirlit.
https://codeberg.org/crimeflare/cloudflare-tor/src/branch/master/README.md
Vefsíðan þín er í persónuverndarmisnotuðum garði CloudFlare.
https://codeberg.org/crimeflare/cloudflare-tor/
  • Taktu þér tíma til að lesa persónuverndarstefnu vefsíðunnar.
    • ef vefsíðan er á bak við Cloudflare eða vefsíða notar þjónustu sem tengist Cloudflare.

Það verður að útskýra hvað „Cloudflare“ er og biðja um leyfi til að deila gögnum þínum með Cloudflare. Brestur á því mun hafa í för með sér trúnaðarbrest og forðast skal viðkomandi vefsíðu.

Viðunandi dæmi um persónuvernd er hér ("Subprocessors" > "Entity Name")

Ég hef lesið persónuverndarstefnu þína og ég finn ekki orðið Cloudflare.
Ég neita að deila gögnum með þér ef þú heldur áfram að færa gögnin mín til Cloudflare.
https://codeberg.org/crimeflare/cloudflare-tor/

Þetta er dæmi um persónuverndarstefnu sem hefur ekki orðið Cloudflare. Liberland Jobs privacy policy:

Cloudflare hefur sína persónuverndarstefnu. Cloudflare elskar doxxing fólk.

Hér er gott dæmi um skráningarform á vefsíðu. AFAIK, núll vefsíða gerðu þetta. Ætlarðu að treysta þeim?

Með því að smella á „Skráðu þig fyrir XYZ“ samþykkirðu þjónustuskilmála okkar og persónuverndaryfirlýsingu.
Þú samþykkir einnig að deila gögnum þínum með Cloudflare og samþykkir einnig persónuverndaryfirlýsingu cloudflare.
Ef Cloudflare lekur upplýsingum þínum eða leyfir þér ekki að tengjast netþjónum okkar, þá er það ekki okkur að kenna. [*]

[ Skráðu þig ] [ ég er ósammála ]

[*] PEOPLE.md


smelltu á mig

Viðbætur

  • Ef vafrinn þinn er Firefox, Tor Browser eða Ungoogled Chromium skaltu nota eina af þessum viðbótum hér að neðan.
    • Ef þú vilt bæta við öðrum nýjum viðbótum skaltu spyrja um það fyrst.
Nafn Hönnuður Stuðningur Getur lokað Get látið vita Chrome
Bloku Cloudflaron MITM-Atakon #Addon ?
Ĉu ligoj estas vundeblaj al MITM-atako? #Addon ? Nei
Ĉu ĉi tiuj ligoj blokos Tor-uzanton? #Addon ? Nei
Block Cloudflare MITM Attack
DELETED BY TOR PROJECT
nullius ? , Link Nei
TPRB Sw ? Nei
Detect Cloudflare Frank Otto ? Nei Nei
True Sight claustromaniac ? Nei Nei
Which Cloudflare datacenter am I visiting? 依云 ? Nei Nei

smelltu á mig

Vefsíðueigandi / vefhönnuður

🖼 🖼

  • Notkun Cloudflare til að setja umboð fyrir „API þjónustu“, „hugbúnaðaruppfærsluþjón“ eða „RSS straum“ skaðar viðskiptavini þína. Viðskiptavinur hringdi í þig og sagði „Ég get ekki notað API þitt lengur“ og þú hefur ekki hugmynd um hvað er að gerast. Cloudflare getur þagað niður viðskiptavin þinn. Finnst þér það í lagi?
    • Það eru margir RSS lesandi viðskiptavinur og RSS lesandi netþjónusta. Af hverju ertu að birta RSS straum ef þú ert ekki að leyfa fólki að gerast áskrifandi?

IP listi: "Núverandi IP svið Cloudflare"

A: Lokaðu þeim bara

server {
...
deny 173.245.48.0/20;
deny 103.21.244.0/22;
deny 103.22.200.0/22;
deny 103.31.4.0/22;
deny 141.101.64.0/18;
deny 108.162.192.0/18;
deny 190.93.240.0/20;
deny 188.114.96.0/20;
deny 197.234.240.0/22;
deny 198.41.128.0/17;
deny 162.158.0.0/15;
deny 104.16.0.0/12;
deny 172.64.0.0/13;
deny 131.0.72.0/22;
deny 2400:cb00::/32;
deny 2606:4700::/32;
deny 2803:f800::/32;
deny 2405:b500::/32;
deny 2405:8100::/32;
deny 2a06:98c0::/29;
deny 2c0f:f248::/32;
...
}

B: Áframsenda á viðvörunarsíðu

http {
...
geo $iscf {
default 0;
173.245.48.0/20 1;
103.21.244.0/22 1;
103.22.200.0/22 1;
103.31.4.0/22 1;
141.101.64.0/18 1;
108.162.192.0/18 1;
190.93.240.0/20 1;
188.114.96.0/20 1;
197.234.240.0/22 1;
198.41.128.0/17 1;
162.158.0.0/15 1;
104.16.0.0/12 1;
172.64.0.0/13 1;
131.0.72.0/22 1;
2400:cb00::/32 1;
2606:4700::/32 1;
2803:f800::/32 1;
2405:b500::/32 1;
2405:8100::/32 1;
2a06:98c0::/29 1;
2c0f:f248::/32 1;
}
...
}

server {
...
if ($iscf) {rewrite ^ https://example.com/cfwsorry.php;}
...
}

<?php
header('HTTP/1.1 406 Not Acceptable');
echo <<<CLOUDFLARED
Thank you for visiting ourwebsite.com!<br />
We are sorry, but we can't serve you because your connection is being intercepted by Cloudflare.<br />
Please read https://codeberg.org/crimeflare/cloudflare-tor for more information.<br />
CLOUDFLARED;
die();
  • Settu upp Tor Onion Service eða I2P insite ef þú trúir á frelsi og tekur vel á móti nafnlausum notendum.

  • Biddu um ráð frá öðrum Clearnet / Tor tvöföldum vefrekendum og eignast nafnlausa vini!


smelltu á mig

Hugbúnaðarnotandi

  • Discord er að nota CloudFlare. Valkostir? Við mælum með Briar (Android), Ricochet (PC), Tox + Tor (Android/PC)

    • Briar inniheldur Tor púkann svo þú þurfir ekki að setja upp Orbot.
    • Qwtch verktaki, Open Privacy, eyddi stop_cloudflare verkefni úr git þjónustu sinni án fyrirvara.
  • Ef þú notar Debian GNU / Linux eða einhverjar afleiður, gerðu þá áskrift: bug #831835. Og ef þú getur, hjálpaðu til við að staðfesta plásturinn og hjálpaðu umsjónarmanni að komast að réttri niðurstöðu um hvort hann ætti að vera samþykktur.

  • Mæli alltaf með þessum vöfrum.

Nafn Hönnuður Stuðningur Athugasemd
Ungoogled-Chromium Eloston ? PC (Win, Mac, Linux) !Tor
Bromite Bromite ? Android !Tor
Tor Browser Tor Project ? PC (Win, Mac, Linux) Tor
Tor Browser Android Tor Project ? Android Tor
Onion Browser Mike Tigas ? Apple iOS Tor
GNU/Icecat GNU ? PC (Linux)
IceCatMobile GNU ? Android
Iridium Browser Iridium ? PC (Win, Mac, Linux, OpenBSD)

Persónuvernd annars hugbúnaðar er ófullkomin. Þetta þýðir ekki að Tor vafrinn sé „fullkominn“. Það er ekkert 100% öruggt né 100% lokað á internetinu og tækninni.

Við skulum tala um friðhelgi annars hugbúnaðar.

Þess vegna mælum við aðeins með ofangreindri töflu. Ekkert annað.


smelltu á mig

Mozilla Firefox notandi

  • „Firefox Nightly“ mun senda upplýsingar um kembiforrit til Mozilla netþjóna án þess að afþakka aðferðina.

  • Það er hægt að banna Firefox að tengjast Mozilla netþjónum.

    • Leiðbeiningar um stefnu-sniðmát Mozilla
    • Hafðu í huga að þetta bragð gæti hætt að virka í seinni útgáfu vegna þess að Mozilla hefur gaman af því að setja sjálfan sig á undanþágulista.
    • Notaðu eldvegg og DNS síu til að loka þeim alveg.

"/distribution/policies.json"

"WebsiteFilter": {
  "Block": [
  "*://*.mozilla.com/*",
  "*://*.mozilla.net/*",
  "*://*.mozilla.org/*",
  "*://webcompat.com/*",
  "*://*.firefox.com/*",
  "*://*.thunderbird.net/*",
  "*://*.cloudflare.com/*"
  ]
},
  • Tilkynntu villu á rekja spor einhvers mozilla og segðu þeim að nota ekki Cloudflare. Það var galla skýrsla um bugzilla. Margir sendu áhyggjur sínar, en stjórnandinn leyndi göllunum árið 2018.

  • Þú getur gert DoH óvirkt í Firefox.

Hvernig?

  1. Sæktu Tor og settu það upp á tölvunni þinni.
  2. Bættu þessari línu við „torrc“ skrá. DNSPort 127.0.0.1:53
  3. Endurræstu Tor.
  4. Stilltu DNS miðlara tölvunnar á „127.0.0.1“.

smelltu á mig

Aðgerð


Athugasemdir

Það er alltaf von í mótstöðu.

Viðnám er frjósamt.

Jafnvel sumar dekkri niðurstöðurnar verða til, mótstaðan þjálfar okkur til að halda áfram að gera óstöðugan óstöðugan óbreytt ástand sem verður til.

Standast!
Einhvern tíma munt þú skilja hvers vegna við skrifuðum þetta.
Það er ekkert framúrstefnulegt við þetta. Við höfum þegar tapað.

Nú, hvað gerðir þú í dag?