Редактор темы

Реклама
Реклама
Реклама
Реклама

Cloudflare не работают сайты

  • Автор темы Автор темы Jo0k
  • Дата начала Дата начала
Работает кто с Collaps ? отображаются плеера норм?
заметил в одно и тоже время начали пропадать плеера, когда проблема с CF появилась
тоже заметил такое, и еще статистика упала немного
 
Так что, получается с TLS 1.3 работают заблокированные сайты? Или что? Я просто не совсем понял.
Не совсем так, пока может и не работают, но КФ уже долгое время чет там мудрит дабы заблоченные в РФ сайты, были доступны. Точно не помню, но вроде технология ECH и называется. Когда читал новость, они еще тестили технологию. Возможно, тест прошел удачно, поэтому ркн решил действовать на опережение.
Чтобы проверить, нужно незаблоченный сайт в рф что бы заболотили, при условии, что включено TLS 1.3, что автоматом включает ECH и наблюдать.
 
Автор темы
Работает кто с Collaps ? отображаются плеера норм?
заметил в одно и тоже время начали пропадать плеера, когда проблема с CF появилась
бывает пропадает плеер, после блока CF не грузит превью видео, так как домен с картинкой у них за CF и они не отключали ECH.
 
Не совсем так, пока может и не работают, но КФ уже долгое время чет там мудрит дабы заблоченные в РФ сайты, были доступны. Точно не помню, но вроде технология ECH и называется. Когда читал новость, они еще тестили технологию. Возможно, тест прошел удачно, поэтому ркн решил действовать на опережение.
Чтобы проверить, нужно незаблоченный сайт в рф что бы заболотили, при условии, что включено TLS 1.3, что автоматом включает ECH и наблюдать.
Я читал, что технология ЕСН разрабатывалась для предотвращения отслеживания, т.е. для конфиденциальности. А не для обхода Роскомнадзора.
 
Я читал, что технология ЕСН разрабатывалась для предотвращения отслеживания, т.е. для конфиденциальности. А не для обхода Роскомнадзора.
Так и есть. Ркн хочет следить за гражданами, какие сайты они посещают. И думаю это у них был следующий шаг, чтобы штрафовать тех, кто заходит на заблокированные сайты (запрещённые) чтобы выписывать штраф через операторов, как это делается в германии и тд. Т.е. ркн прорабатывает следующие ограничения, но уже на уровне пользователей. Зашёл на запрещённый сайт-плати штраф. Скачал торрент-плати штраф. А этот протокол скрывает от ркн, на какие сайты люди заходят. Вот это их и взбесило.
 
Последнее редактирование:
Так и есть. Ркн хочет следить за гражданами, какие сайты они посещают. И думаю это у них был следующий шаг, чтобы штрафовать тех, кто заходит на заблокированные сайты (запрещённые) чтобы выписывать штраф через операторов, как это делается в германии и тд. Т.е. ркн прорабатывает следующие ограничения, но уже на уровне пользователей. Зашёл на запрещённый сайт-плати штраф. Скачал торрент-плати штраф. А этот протокол скрывает от ркн, на какие сайты люди заходят. Вот это их и взбесило.
любой тоннель с шифрованием решает эту же задачу. Запретить все виды тоннелей не получится. Это технологически не реалистично. Всегда будет удаваться мимикрировать под ssl в https подставляя рандомные но легитимные sni (гос услуги и кремлин 😀)
 
...
 
Последнее редактирование:
У кого не вырубается в КФ - TLS 1.3, идем в edge-certificates выбираем Minimum TLS Version в нем TLS 1 версию (по умолчанию) и сохраняем. После галочка TLS 1.3 уберется.
по сути это поможет? или нужно от 1080р скриптом пользоваться?
 
upload_2024-11-8_21-50-1.png

upload_2024-11-8_21-50-11.png

там смартвэл продает по 20 долл то что тут написано видимо)
 
Через API в одну строчку отрубается в командной строке. Сделаю за 10$ за домен 😀
Код:
curl -X PATCH "https://api.cloudflare.com/client/v4/zones/ZONE_ID_ДОМЕНА_НА_ГЛАВНОЙ_СТРАНИЦЕ_СПРАВА/settings/ech" -H "X-Auth-Email: ЕМЕЙЛ_АККАУНТА_КЛАУДА" -H "X-Auth-Key: GLOBAL_API_KEY_В_ПРОФИЛЕ_ВКЛАДКА_АПИ_ТОКЕНС" -H "Content-Type: application/json" --data "{\"id\":\"ech\",\"value\":\"off\"}"
 
Последнее редактирование:
Я читал, что технология ЕСН разрабатывалась для предотвращения отслеживания, т.е. для конфиденциальности. А не для обхода Роскомнадзора.
Возможно ты прав, вскоре будет видно. Интересно, как РКН будет с этим бороться, блочить всех кто на КФ сидит.
 
Возможно ты прав, вскоре будет видно. Интересно, как РКН будет с этим бороться, блочить всех кто на КФ сидит.
Вот что написали Центр мониторинга и управления сетью связи общего пользования Роскомнадзора:

"Американская компания CloudFlare, поставщик услуг CDN, включила в октябре применение по умолчанию на своих серверах расширение TLS ECH (Encrypted Client Hello). Эта технология – средство обхода ограничений доступа к запрещенной в России информации. Его использование нарушает российское законодательство и ограничивается техническими средствами противодействия угрозам (ТСПУ).

Рекомендуем владельцам информационных ресурсов отключить расширение TLS ECH или, что правильнее, использовать отечественные CDN-сервисы, которые обеспечивают надежное и безопасное функционирование ресурсов и защиту от компьютерных атак."
 
Рекомендуем владельцам информационных ресурсов отключить расширение TLS ECH
Значит еще не принудиловка, если отключить, типа все ок.
Интересно, в сегодняшних реалиях, например если сайт текстовик, можно жить без CloudFlare ?
 
Через API в одну строчку отрубается в командной строке. Сделаю за 10$ за домен 😀
Код:
curl -X PATCH "https://api.cloudflare.com/client/v4/zones/ZONE_ID_ДОМЕНА_НА_ГЛАВНОЙ_СТРАНИЦЕ_СПРАВА/settings/ech" -H "X-Auth-Email: ЕМЕЙЛ_АККАУНТА_КЛАУДА" -H "X-Auth-Key: GLOBAL_API_KEY_В_ПРОФИЛЕ_ВКЛАДКА_АПИ_ТОКЕНС" -H "Content-Type: application/json" --data "{\"id\":\"ech\",\"value\":\"off\"}"
по сути прописал, дало success true, а сайт пишет по ссл не работает в рашке. кэш скинул в cf
 

Похожие темы Последние темы Популярные темы

Назад
Сверху