Редактор темы

Реклама
Реклама
Реклама
Реклама

Cloudflare не работают сайты

  • Автор темы Автор темы Jo0k
  • Дата начала Дата начала
А у тебя этот скрипт работает? Подставил global api token в надежде, что скрипт сам все сайты обойдет, но он выдает ошибку. Типа зон не видит.
ps ключ поменял

Посмотреть вложение 32106

У меня есть скрипт на пайтен, обойдет все сайты.
Можно указать все аккаунты, обойдет все аккаунты. Если умеешь запускать, могу скинуть
 
У меня есть скрипт на пайтен, обойдет все сайты.
Можно указать все аккаунты, обойдет все аккаунты. Если умеешь запускать, могу скинуть
Скинь, пожалуйста. Попробую.
 
Создай API токен с правами на Zone Settings | Edit , работает скрипт но у меня почему то сайты не работают всё равно если не отключить tls1.3, может время надо, хз. Я просто отключил tls в итоге
Аа, спасибо! Я глобал кей пытался скормить.
Получилось.

TLS 1.3 еще вчера отключил. Но хотел бы вернуть. Говорят с новыми браузерами могут быть проблемы без 1.3
 
Скинь, пожалуйста. Попробую.

Если один аккант, тогда удали этот кусок, можно бесконечное число акков добавить по такому же принципу
Код:
,
    {
        "email": "...",
        "api_key": "..."
    }

email - почта
api_key - глобальный https://dash.cloudflare.com/profile/api-tokens

Отключить массово ECH

Код:
import requests

ACCOUNTS = [
    {
        "email": "...",
        "api_key": "..."
    },
    {
        "email": "...",
        "api_key": "..."
    }
]

def set_headers(email, api_key):
    return {
        "X-Auth-Email": email,
        "X-Auth-Key": api_key,
        "Content-Type": "application/json"
    }

def get_zone_ids(headers):
    url = "https://api.cloudflare.com/client/v4/zones"
    zone_ids = []
    page = 1
    per_page = 50

    while True:
        response = requests.get(f"{url}?page={page}&per_page={per_page}", headers=headers)
        if response.status_code != 200:
            print(f"Ошибка получения зон: {response.text}")
            break
     
        zones = response.json().get("result", [])
        if not zones:
            break

        for zone in zones:
            zone_ids.append((zone['name'], zone['id']))

        if len(zones) < per_page:
            break
     
        page += 1

    print(f"Найдено {len(zone_ids)} зон.")
    return zone_ids

def disable_ech(zone_id, zone_name, headers):
    ech_url = f"https://api.cloudflare.com/client/v4/zones/{zone_id}/settings/ech"
    payload = {"value": "off"}

    response = requests.patch(ech_url, json=payload, headers=headers)
 
    if response.status_code == 200:
        print(f"ECH успешно отключен для зоны {zone_name}.")
    else:
        print(f"Ошибка при отключении ECH для зоны {zone_name}: {response.text}")

def apply_to_all_sites(zone_ids, headers):
    for zone_name, zone_id in zone_ids:
        disable_ech(zone_id, zone_name, headers)

def main():
    for account in ACCOUNTS:
        email = account["email"]
        api_key = account["api_key"]
     
        print(f"Работаем с аккаунтом: {email}")
     
        headers = set_headers(email, api_key)
        zone_ids = get_zone_ids(headers)

        if not zone_ids:
            print(f"Не удалось получить список зон для аккаунта {email}. Пропускаем...")
            continue

        apply_to_all_sites(zone_ids, headers)

if __name__ == "__main__":
    main()
 
Последнее редактирование:
Отключить массово TLS 1.3
Принцип такой же как и выше, бесконечное число аккаунтов можно добавить .

Включить выключить (print не стал менять, оставил как есть не обращайте внимания)
#payload = {"value": "on"}
payload = {"value": "off"} # Устанавливаем TLS 1.3 в состояние "off"


Код:
import requests

ACCOUNTS = [
    {
        "email": "...",
        "api_key": "..."
    }
]

def set_headers(email, api_key):
    return {
        "X-Auth-Email": email,
        "X-Auth-Key": api_key,
        "Content-Type": "application/json"
    }

def get_zone_ids(headers):
    url = "https://api.cloudflare.com/client/v4/zones"
    zone_ids = []
    page = 1
    per_page = 50

    while True:
        response = requests.get(f"{url}?page={page}&per_page={per_page}", headers=headers)
        if response.status_code != 200:
            print(f"Ошибка получения зон: {response.text}")
            break
      
        zones = response.json().get("result", [])
        if not zones:
            break

        for zone in zones:
            zone_ids.append((zone['name'], zone['id']))

        if len(zones) < per_page:
            break
      
        page += 1

    print(f"Найдено {len(zone_ids)} зон.")
    return zone_ids

def disable_tls_1_3(zone_id, zone_name, headers):
    tls_url = f"https://api.cloudflare.com/client/v4/zones/{zone_id}/settings/tls_1_3"
    #payload = {"value": "on"}
    payload = {"value": "off"}  # Устанавливаем TLS 1.3 в состояние "off"
  
    response = requests.patch(tls_url, json=payload, headers=headers)
  
    if response.status_code == 200:
        print(f"TLS 1.3 успешно отключен для зоны {zone_name}.")
    else:
        print(f"Ошибка при отключении TLS 1.3 для зоны {zone_name}: {response.text}")

def apply_to_all_sites(zone_ids, headers):
    for zone_name, zone_id in zone_ids:
        disable_tls_1_3(zone_id, zone_name, headers)

def main():
    for account in ACCOUNTS:
        email = account["email"]
        api_key = account["api_key"]
      
        print(f"Работаем с аккаунтом: {email}")
      
        headers = set_headers(email, api_key)
      
        zone_ids = get_zone_ids(headers)

        if not zone_ids:
            print(f"Не удалось получить список зон для аккаунта {email}. Пропускаем...")
            continue

        apply_to_all_sites(zone_ids, headers)

if __name__ == "__main__":
    main()
 
Отключение TLS 1.3 чем чревато? Я так понял Ркн может следить таким образом какие сайты люди посещают?
Ip адрес сайта (сервера) по-прежнему будет скрывать?
 
Форум кстати тоже периодически не открывается.
 
Отключение TLS 1.3 чем чревато? Я так понял Ркн может следить таким образом какие сайты люди посещают?
Ip адрес сайта (сервера) по-прежнему будет скрывать?
Да ничем не чревато. Ssl сертификаты от let's encrypt посмотрел работают на TSL 1.2
 
Да, помогает отключение 1.3 последней версии, видать на нее наезд от комитета идет, вопрос в том временный наезд или опять краем зацепило
Наезд идёт на ЕСН. Эту технологию cloudflare внедрил с 20 октября по умолчанию на всех бесплатных тарифах.

По этой технологии браузер обращается по зашифрованному каналу к домену cloudflare-ech.com и в зашифрованном виде передает всю информацию к какому сайту пользователь хочет обратиться. Это мешает Роскомнадзору блокировать сайты - Роскомнадзор не видит к какому сайту пользователь хочет обратиться. Вчера радикально блокнули этот домен cloudflare-ech.com

Технология ЕСН поддерживается только на TSL 1.3 Поэтому отключение TSL 1.3 деактивирует и ЕСН. И сайт снова работает нормально
 
Последнее редактирование:
На серче (ссылка на первой странице этой темы) люди пишут, что можно через API отключить ЕСН, оставив TSL 1.3 даже на бесплатном тарифе (на платном тарифе есть возможность отключения из панели). Инструкции на серче
 
На серче (ссылка на первой странице этой темы) люди пишут, что можно через API отключить ЕСН, оставив TSL 1.3 даже на бесплатном тарифе (на платном тарифе есть возможность отключения из панели). Инструкции на серче
Выше я скидывал скрипт
 
работает скрипт но у меня почему то сайты не работают всё равно если не отключить tls1.3,
Я первым скриптом прошелся по сайтам. Скрипт сайты подтянул и потом отписался, что ECH отключился, но по факту он остался. Проверял через https://dns.google/resolve?name=site&type=HTTPS
Может что-то я не так сделал. Ждал 30 минут, кеши сбрасывал.
А вот скрипт на Питоне от 1080p отработал сразу как надо.
 
У кого не вырубается в КФ - TLS 1.3, идем в edge-certificates выбираем Minimum TLS Version в нем TLS 1 версию (по умолчанию) и сохраняем. После галочка TLS 1.3 уберется.
 
Те кто отключал ECH, не замечали что загрузка как то дольше стала сайта?
 
⚡️Роскомнадзор рекомендует владельцам интернет-ресурсов в России отказаться от обеспечивающего быструю доставку контента CDN-сервиса американской компании CloudFlare, которая использует технологии для обхода ограничений доступа к запрещенной информации, говорится в сообщении ведомства.

Новость сегодня вышла, не с проста
 
Так что, получается с TLS 1.3 работают заблокированные сайты? Или что? Я просто не совсем понял.
 
Работает кто с Collaps ? отображаются плеера норм?
заметил в одно и тоже время начали пропадать плеера, когда проблема с CF появилась
 

Похожие темы Последние темы Популярные темы

Назад
Сверху