deCloudflare/readme/my.action.md

43 KiB
Raw Blame History

Cloudflare ကိုခုခံတွန်းလှန်ရန်သင်ဘာလုပ်နိုင်ပါသလဲ။

🖼 🖼

Matthew Prince (@eastdakota)

"Id suggest this was armchair analysis by kids its hard to take seriously." t

"That was simply unfounded paranoia, pretty big difference." t

"We also work with Interpol and other non-US entities" t

"Watching hacker skids on Github squabble about trying to bypass Cloudflare's new anti-bot systems continues to be my daily amusement. 🍿" t


ငါ့ကိုနှိပ်လိုက်ပါ

ဝဘ်ဆိုက်စားသုံးသူ

  • သင်ကြိုက်နှစ်သက်သောဝက်ဘ်ဆိုက်သည် Cloudflare ကိုအသုံးပြုနေသည်ဆိုလျှင် Cloudflare ကိုမသုံးရန်ပြောပါ။

Cloudflare ကဆိုသည်:

သင်၏ပြexperienceနာနှင့်ကြုံတွေ့ရသောတိကျသော  န်ဆောင်မှုများ (သို့) သင်၏အတွေ့အကြုံများကိုမျှဝေရန်အတွက်တိကျသော  န်ဆောင်မှုများသို့မဟုတ်  က်ဘ်ဆိုက်များအတွက်အုပ်ချုပ်ရေးမှူးများထံဆက်သွယ်ပါ။

သင်မတောင်းခံပါက က်ဘ်ဆိုက်ပိုင်ရှင်သည်ဤပြthisနာကိုမည်သည့်အခါကမျှမသိပါ။

အောင်မြင်သောဥပမာ.
မင်းမှာပြaနာရှိလား။ ယခုအသံလွှင့်ပါ။ အောက်ကဥပမာ။

သင်ကော်ပိုရိတ်ဆင်ဆာဖြတ်တောက်မှုနှင့်အစုလိုက်အပြုံလိုက်စောင့်ကြည့်ခြင်းကိုသာကူညီနေသည်
https://codeberg.org/crimeflare/cloudflare-tor/src/branch/master/README.md
သင်၏ဝဘ်ဆိုက်သည်ကိုယ်ရေးကိုယ်တာကိုချိုးဖောက်သောပုဂ္ဂလိကပိုင်ခြံရံထားသော CloudFlare တွင်ရှိသည်။
https://codeberg.org/crimeflare/cloudflare-tor/
  • က်ဘ်ဆိုက်၏သီးသန့်တည်ရှိမှုမူဝါဒကိုဖတ်ရန်အချိန်ယူပါ။
    • အကယ်၍ က်ဘ်ဆိုက်သည် Cloudflare ၏နောက်တွင်ရှိလျှင်သို့မဟုတ် က်ဘ်ဆိုဒ်သည် Cloudflare နှင့်ချိတ်ဆက်ထားသောဝန်ဆောင်မှုများကိုအသုံးပြုနေသည်။

Cloudflare ဆိုသည်မှာမည်သည့်အရာဖြစ်ကြောင်းရှင်းပြပြီးသင်၏အချက်အလက်များကို Cloudflare နှင့်မျှဝေရန်ခွင့်ပြုချက်တောင်းရန်လိုအပ်သည်။ ထိုသို့ပြုလုပ်ရန်ပျက်ကွက်ပါကယုံကြည်မှုကိုချိုးဖောက်ရာရောက်သည့် က်ဘ်ဆိုက်အားရှောင်ရှားသင့်သည်။

လက်ခံနိုင်သောသီးသန့်တည်ရှိမှုမူဝါဒဥပမာသည်ဤနေရာတွင်ဖြစ်သည် ("Subprocessors" > "Entity Name")

သင်၏ privacy မူဝါဒကိုကျွန်ုပ်ဖတ်ပြီး Cloudflare ဟူသောစကားလုံးကိုကျွန်ုပ်မတွေ့ပါ။
ကျွန်ုပ်သည်ကျွန်ုပ်၏အချက်အလက်များကို Cloudflare သို့ဆက်လက်ဆက်လက်ပေးပို့မည်ဆိုပါကသင့်အားအချက်အလက်များကိုမျှဝေရန်ကျွန်ုပ်ငြင်းဆိုပါသည်။
https://codeberg.org/crimeflare/cloudflare-tor/

ဤသည်မှာ Cloudflare ဟူသောစကားလုံးမရှိသောသီးသန့်တည်ရှိမှုမူဝါဒ၏ဥပမာတစ်ခုဖြစ်သည်။ Liberland Jobs privacy policy:

Cloudflare တွင်ကိုယ်ပိုင်သီးသန့်တည်ရှိမှုမူဝါဒရှိသည်။ Cloudflare သည် doxxing များကိုနှစ်သက်သည်။

ဝက်ဘ်ဆိုက်ရဲ့ signup ပုံစံအတွက်နမူနာကောင်းတစ်ခု။ AFAIK, ဘ်ဆိုဒ်သုညပြုသည်။ သူတို့ကိုသင်ယုံမှာလား။

“ Sign up for XYZ” ကိုနှိပ်ခြင်းဖြင့်ကျွန်ုပ်တို့၏  န်ဆောင်မှုစည်းမျဉ်းများနှင့် privacy ဖော်ပြချက်ကိုသင်သဘောတူသည်။
သင်၏အချက်အလက်များကို Cloudflare နှင့်မျှဝေရန်လည်းသဘောတူပြီး Cloudflare ၏ privacy ဖော်ပြချက်ကိုလည်းသဘောတူသည်။
Cloudflare သည်သင်၏သတင်းအချက်အလက်များကိုယိုစိမ့်စေခြင်းသို့မဟုတ်ကျွန်ုပ်တို့၏ဆာဗာများသို့ဆက်သွယ်ခွင့်ပြုခြင်းမပြုလျှင်၎င်းသည်ကျွန်ုပ်တို့၏အမှားမဟုတ်ပါ။ [*]

[ ဆိုင်းအပ် ] [ ကျွန်တော်သဘောမတူပါ ]

[*] PEOPLE.md

  • သူတို့ရဲ့ဝန်ဆောင်မှုကိုအသုံးမပြုဖို့ကြိုးစားပါ။ သင် Cloudflare အားဖြင့်ကြည့်ရှုနေကြောင်းသတိရပါ။

  • အခြားဝဘ်ဆိုက်ကိုရှာပါ။ အင်တာနက်ပေါ်တွင်အခြားနည်းလမ်းများနှင့်အခွင့်အလမ်းများရှိသည်။

  • သင်၏မိတ်ဆွေများကို Tor ကိုနေ့စဉ်အသုံးပြုရန်စည်းရုံးပါ။


ငါ့ကိုနှိပ်လိုက်ပါ

Add-ons များ

  • သင်၏ browser သည် Firefox၊ Tor Browser သို့မဟုတ် Ungoogled Chromium ဖြစ်ပါကအောက်ဖော်ပြပါ add-ons များအနက်တစ်ခုကိုအသုံးပြုပါ။
    • အခြား add-on အသစ်တစ်ခုကိုသင်ထည့်လိုလျှင်၎င်းကို ဦး စွာမေးမြန်းပါ။
နာမည် Developer ပံ့ပိုးမှု ပိတ်ဆို့နိုင်သည် ကြေငြာနိုင် Chrome
Bloku Cloudflaron MITM-Atakon #Addon ? ဟုတ်တယ် ဟုတ်တယ် ဟုတ်တယ်
Ĉu ligoj estas vundeblaj al MITM-atako? #Addon ? မဟုတ်ဘူး ဟုတ်တယ် ဟုတ်တယ်
Ĉu ĉi tiuj ligoj blokos Tor-uzanton? #Addon ? မဟုတ်ဘူး ဟုတ်တယ် ဟုတ်တယ်
Block Cloudflare MITM Attack
DELETED BY TOR PROJECT
nullius ? , Link ဟုတ်တယ် ဟုတ်တယ် မဟုတ်ဘူး
TPRB Sw ? ဟုတ်တယ် ဟုတ်တယ် မဟုတ်ဘူး
Detect Cloudflare Frank Otto ? မဟုတ်ဘူး ဟုတ်တယ် မဟုတ်ဘူး
True Sight claustromaniac ? မဟုတ်ဘူး ဟုတ်တယ် မဟုတ်ဘူး
Which Cloudflare datacenter am I visiting? 依云 ? မဟုတ်ဘူး ဟုတ်တယ် မဟုတ်ဘူး

ငါ့ကိုနှိပ်လိုက်ပါ

ဝဘ်ဆိုက်ပိုင်ရှင်၊

🖼 🖼

  • Cloudflare ကို အသုံးပြု၍ သင်၏ "API န်ဆောင်မှု"၊ "ဆော့ဖ်ဝဲအပ်ဒိတ်ဆာဗာ" သို့မဟုတ် "RSS feed" ကိုအသုံးပြုခြင်းသည်သင်၏ဖောက်သည်ကိုထိခိုက်နစ်နာစေသည်။ ဖောက်သည်တစ်ယောက်ကမင်းကိုခေါ်ပြီး "မင်းရဲ့ API ကိုငါမသုံးနိုင်တော့ဘူး" လို့ပြောတယ်၊ ဘာဖြစ်နေလဲဆိုတာမင်းမသိဘူး။ Cloudflare သည်သင်၏ဖောက်သည်အားတိတ်တဆိတ်ပိတ်ဆို့နိုင်သည်။ ဒါကိုအဆင်ပြေတယ်လို့ထင်လား
    • RSS reader client နှင့် RSS reader online service များစွာရှိသည်။ လူတွေကိုစာရင်းသွင်းခွင့်မပြုရင်ဘာကြောင့် RSS Feed ကိုထုတ်ဝေနေတာလဲ။

အိုင်ပီစာရင်း: "Cloudflare ရဲ့လက်ရှိအိုင်ပီပ္ပံ"

A: သူတို့ကိုပိတ်ပင်ပါ

server {
...
deny 173.245.48.0/20;
deny 103.21.244.0/22;
deny 103.22.200.0/22;
deny 103.31.4.0/22;
deny 141.101.64.0/18;
deny 108.162.192.0/18;
deny 190.93.240.0/20;
deny 188.114.96.0/20;
deny 197.234.240.0/22;
deny 198.41.128.0/17;
deny 162.158.0.0/15;
deny 104.16.0.0/12;
deny 172.64.0.0/13;
deny 131.0.72.0/22;
deny 2400:cb00::/32;
deny 2606:4700::/32;
deny 2803:f800::/32;
deny 2405:b500::/32;
deny 2405:8100::/32;
deny 2a06:98c0::/29;
deny 2c0f:f248::/32;
...
}

B: သတိပေးစာမျက်နှာသို့ redirect

http {
...
geo $iscf {
default 0;
173.245.48.0/20 1;
103.21.244.0/22 1;
103.22.200.0/22 1;
103.31.4.0/22 1;
141.101.64.0/18 1;
108.162.192.0/18 1;
190.93.240.0/20 1;
188.114.96.0/20 1;
197.234.240.0/22 1;
198.41.128.0/17 1;
162.158.0.0/15 1;
104.16.0.0/12 1;
172.64.0.0/13 1;
131.0.72.0/22 1;
2400:cb00::/32 1;
2606:4700::/32 1;
2803:f800::/32 1;
2405:b500::/32 1;
2405:8100::/32 1;
2a06:98c0::/29 1;
2c0f:f248::/32 1;
}
...
}

server {
...
if ($iscf) {rewrite ^ https://example.com/cfwsorry.php;}
...
}

<?php
header('HTTP/1.1 406 Not Acceptable');
echo <<<CLOUDFLARED
Thank you for visiting ourwebsite.com!<br />
We are sorry, but we can't serve you because your connection is being intercepted by Cloudflare.<br />
Please read https://codeberg.org/crimeflare/cloudflare-tor for more information.<br />
CLOUDFLARED;
die();
  • သင်လွတ်လပ်ခွင့်ကိုယုံကြည်ပြီးအမည်မသိအသုံးပြုသူများကိုကြိုဆိုပါက Tor Onion Service or I2P insite ကိုပြင်ဆင်ပါ။

  • အခြား Clearnet / Tor dual ဝက်ဘ်ဆိုက်အော်ပရေတာများထံမှအကြံဥာဏ်တောင်းခံပြီးအမည်မသိသောမိတ်ဆွေများကိုဖွဲ့ပါ။


ငါ့ကိုနှိပ်လိုက်ပါ

software အသုံးပြုသူ

  • Discord သည် CloudFlare ကိုအသုံးပြုသည်။ အခြားနည်းလမ်းများ? ကျွန်ုပ်တို့အကြံပြုပါသည် Briar (Android), Ricochet (PC), Tox + Tor (Android/PC)

    • Briar တွင် Tor daemon ပါဝင်သောကြောင့် Orbot ကိုသင်တပ်ဆင်ရန်မလိုအပ်ပါ။
    • Qwtch developer များ၊ Open Privacy သည် stop_cloudflare ပရောဂျက်ကိုသူတို့၏ git ဝန်ဆောင်မှုမှအသိပေးခြင်းမရှိဘဲဖျက်ပစ်ခဲ့သည်။
  • အကယ်၍ သင်သည် Debian GNU / Linux သို့မဟုတ်အခြားဆင်းသက်လာသူများကိုအသုံးပြုပါကစာရင်းသွင်းပါ: bug #831835. အကယ်၍ သင်တတ်နိုင်လျှင် patch ကိုအတည်ပြုရန်နှင့်၎င်းကိုလက်ခံသင့်မသင့်ကိုမှန်ကန်သောကောက်ချက်ချရန်ကူညီသူကိုကူညီပါ။

  • အမြဲတမ်းဤဘရောင်ဇာကိုအကြံပြုပါသည်။

နာမည် Developer ပံ့ပိုးမှု မှတ်ချက်
Ungoogled-Chromium Eloston ? PC (Win, Mac, Linux) !Tor
Bromite Bromite ? Android !Tor
Tor Browser Tor Project ? PC (Win, Mac, Linux) Tor
Tor Browser Android Tor Project ? Android Tor
Onion Browser Mike Tigas ? Apple iOS Tor
GNU/Icecat GNU ? PC (Linux)
IceCatMobile GNU ? Android
Iridium Browser Iridium ? PC (Win, Mac, Linux, OpenBSD)

အခြားဆော့ (ဖ်) ဝဲ၏ privacy သည်မပြည့်စုံပါ။ ဆိုလိုသည်မှာ Tor browser သည် "ပြီးပြည့်စုံသည်" ဟုမဆိုလိုပါ။ အင်တာနက်နှင့်နည်းပညာတွင် ၁၀၀% လုံခြုံမှုမရှိ၊ ၁၀၀% ပုဂ္ဂလိကပိုင်မရှိပါ။

အခြားဆော့ (ဖ်) ဝဲ၏ privacy အကြောင်းပြောဆိုကြပါစို့။

ထို့ကြောင့်ကျွန်ုပ်တို့သည်အထက်ပါဇယားကိုသာအကြံပြုပါသည်။ ဘာမှမရှိ


ငါ့ကိုနှိပ်လိုက်ပါ

Mozilla Firefox အသုံးပြုသူ

  • Firefox Nightly သည် debug-level အချက်အလက်များကို Mozilla ဆာဗာများသို့ opt-out နည်းလမ်းမရှိဘဲပေးပို့လိမ့်မည်။

  • Mozilla ဆာဗာများနှင့်ဆက်သွယ်ရန် Firefox အားတားမြစ်နိုင်သည်။

    • Mozilla ၏မူဝါဒပုံစံများ
    • စိတ်ထဲထားပါ၊ ဒီလှည့်ကွက်သည်နောက်ဆက်တွဲဗားရှင်းတွင်အလုပ်လုပ်ခြင်းကိုရပ်တန့်သွားနိုင်သည်။
    • သူတို့ကိုလုံးဝပိတ်ဆို့ရန် firewall နှင့် DNS filter ကိုသုံးပါ။

"/distribution/policies.json"

"WebsiteFilter": {
  "Block": [
  "*://*.mozilla.com/*",
  "*://*.mozilla.net/*",
  "*://*.mozilla.org/*",
  "*://webcompat.com/*",
  "*://*.firefox.com/*",
  "*://*.thunderbird.net/*",
  "*://*.cloudflare.com/*"
  ]
},
  • mozilla ၏ tracker တွင်အမှားတစ်ခုကိုသတင်းပို့ပါ၊ Cloudflare ကိုမသုံးပါနှင့်ဟုပြောပါ။ bugzilla နှင့်ပတ်သက်သော bug report ရှိခဲ့သည်။ လူအတော်များများဟာသူတို့ရဲ့စိုးရိမ်ပူပန်မှုကိုဖော်ပြခဲ့ကြပေမယ့်ဒီအမှားဟာ 2018 ခုနှစ်မှာ admin ရဲ့လျှို့ဝှက်ချက်ကိုဖုံးကွယ်ထားခဲ့သည်။

  • DoH ကို Firefox တွင်ပိတ်နိုင်သည်။

ဘယ်လိုလဲ?

  1. Tor ကို download လုပ်ပြီးသင်၏ကွန်ပျူတာပေါ်တွင် install လုပ်ပါ။
  2. ဤလိုင်းကို "torrc" ဖိုင်ထဲသို့ထည့်ပါ။ DNSPort 127.0.0.1:53
  3. Tor ကိုပြန်လည်စတင်ပါ။
  4. သင့်ကွန်ပျူတာ၏ DNS server ကို "127.0.0.1" သို့သတ်မှတ်ပါ။

ငါ့ကိုနှိပ်လိုက်ပါ

လှုပ်ရှားမှု


မှတ်ချက်များ

ခုခံမှုအတွက်မျှော်လင့်ချက်အမြဲရှိသည်။

ခုခံနိုင်စွမ်းရှိသည်။

အချို့သောအမှောင်ကျရလဒ်များပင်ဖြစ်ပေါ်လာသည်။ ခုခံတွန်းလှန်မှုသည်ကျွန်ုပ်တို့အားဆက်လက်ဖြစ်ပေါ်နေသော dystopic status quo အားမတည်မငြိမ်ဖြစ်စေရန်လေ့ကျင့်ပေးသည်။

တွန်းလှန်ပါ
တစ်နေ့နေ့မှာ၊ ငါတို့ဘာလို့ဒီကိုရေးရတာလဲဆိုတာနားလည်လိမ့်မယ်
ဒီကိစ္စနဲ့ပတ်သက်ပြီးအနာဂတ်ဘာမှမရှိဘူး။ ငါတို့ရှုံးပြီးပြီ

အခုဒီနေ့ဘာလုပ်လဲ