LINUX.ORG.RU

Как вы обходите проверки cloudflare?

 , ,


0

2

Всем привет! Я пользуюсь firefox, чтобы он ничего не отправлял, я смотрю icecat в тамошнем git и соответствующе редактирую about:config, плюс ещё в hosts файле целая простыня мозиловских доменов. Но в случае своих настроек, меня cloudflare не пускает ни на какие сайты где он есть. Куча идиотских бесконечных проверок, что не верблюд в браузере. Приходится для многих сайтов юзать чистый профиль, очень неудобно. Также seamonkey вообще не работает с cloudflare.



Последнее исправление: gtk222 (всего исправлений: 1)

Как вы обходите проверки cloudflare?

Никак, в том смысле, а зачем? На ЛОРе таких проверок нет, а больше ничего и не надо.

vvn_black ★★★★★
()
Ответ на: комментарий от Aleksandra

Да, после долгого пользования, кажется: да ну его подальше - не браузер, а поделка. На половине сайтов не работает. Время сильно впустую расходует. Но привычка юзать такой интерфейс - сильная. Потихоньку отвыкаю.

gtk222
() автор топика
Последнее исправление: gtk222 (всего исправлений: 1)
Ответ на: комментарий от AEP

https://privacypass.github.io/

Почитал, запутался. Можешь кратко описать как это работает? Сначала мне показалось что это вроде биржи где можно менять капчи на токены, но нет.

Да и вроде кф токены к ip привязаны, ошибаюсь?

easybreezy
()
Последнее исправление: easybreezy (всего исправлений: 1)

Как только эта дурь больше трёх секунд вертит на весь экран своим ахтунгм закрывают страницу и всё, больно то оно надо мне, хотя чаще сразу просит галочку нажать и всё, тогда ещё ладно, раз нажмёшь и больше не пристаёт.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от th3m3

Согласен, но меня порой гуглы и яндексы не пускают предлагая поиграть в слова и пазлы. Видимо кто-то шалит ибо тучка народу под одним ойпи сидит или типа того.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от easybreezy

Не, мне никто ничего не должен. Суть в том что есть сайт который отлично открывается в seamonkey и есть cloudflare между ними, который не работает в seamonkey. Забавно просто выходит. Cloudflare не маленькая пушистая конторка, а матёрый зверюга и уж защищать сайты так чтобы на них в принципе невозможно было зайти с ПО по обычным стандартным прописанным в RFC механизмам ну такое себе.

Даже если я переверну слова что seamonkey должен нормально работать с cloudflare то снова получится что я про «мне должны». А это не так.

Я уж не помню УРЛ но пару раз встречал сайты петиции мол далой тормоза, жирновеб и давайте всё использовать разумно, ну что-то такое, при этом один сидит за cloudflare так как своя еле живая VPSка, а второй за ещё чем то. Выглядит всё это комично и грустно, так как порой cloudflare и прочие Qrator’ы необходимы иначе VPSку любой школьник на лопатки положит.

Вот и получается что остаётся только бубнить. А бубнить право неотъемлемое каждого гражданина. А cloudflare должны не мне если уж про это говорить, а владельцам сайтов которые им платят за защиту от дудоса, а не за блокировку трафика от пользователей и их отсеивания.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

Ты можешь предложить свое решение для борьбы с ботами (скорее всего, не сможешь). В любом случае, обычно пользователю нужен сайт, а не наоборот.

easybreezy
()
Последнее исправление: easybreezy (всего исправлений: 1)
Ответ на: комментарий от gtk222

Понимаю. Но это зависит от настроек, которые выставил админ сайта на CloudFlare. Я тоже им пользуюсь, но не врубаю такую хрень, чтобы пользователи страдали. Виноваты админы сайтов.

th3m3 ★★★★★
()
Ответ на: комментарий от th3m3

тоже им пользуюсь, но не врубаю такую хрень

Скорее всего, твой сайт не особо посещаемый. Будет хотя бы несколько млн хитов в сутки без учёта серч ботов, возможно изменишь мнение. Ну или скрапить начнут с большого пула ip, тоже.

Если что, я с двух сторон про это воюю.

easybreezy
()
Последнее исправление: easybreezy (всего исправлений: 2)
Ответ на: комментарий от th3m3

Посмотрел за сутки у себя:

Total Requests 20.52M

Проксируется через кф, все защиты выключены, разбираю все запросы на своей стороне самостоятельно.

Так что может ты и прав и эти жс челленджи не нужны. Хотя тут ботов думаю много, более половины хитов в лучшем случае.

easybreezy
()
Последнее исправление: easybreezy (всего исправлений: 1)
Ответ на: комментарий от th3m3

DuckDuckGo везде по умолчанию.

Сколько ни пробовал поисковиков, по удобству и результатам поиска уступают яндексу. Правда последний начал настойчиво предлать что-то включить в браузере.

dmitry237 ★★★
()
Ответ на: комментарий от easybreezy

Можешь кратко описать как это работает?

Расширение определяет, не пытается ли страница загрузить поддерживаемую капчу. Если пытается, и остались токены от данного вида капчи - платит за капчу токеном и не показывает. Если токенов не осталось - разрешает капче показаться, но после ее решения получает за это пачку токенов.

AEP ★★★★★
()

я смотрю icecat в тамошнем git и соответствующе редактирую about:config

То есть ты бездумно накатил какие-то васянонастройки и хочешь чего-то он нас? Разберись, что они меняют, разберись методом исключения какая из них ломает работу проверки Cloudflare.

nebularia ★★★
()
Ответ на: комментарий от nebularia

Нет, не бездумно, в каждый новый esr добавляется несколько новых. Всего отключенных настроек - сотни. Я не знаю, что менять, чтобы узнать, что дёргает cloudflare.

gtk222
() автор топика
Ответ на: комментарий от gtk222

Нет, не бездумно
Я не знаю, что менять, чтобы узнать, что дёргает cloudflare.

То есть всё-таки бездумно. Ты не знаешь, что они делают, но применяешь. Потом всё ломается и ты чему-то удивлён.

nebularia ★★★
()
Ответ на: комментарий от nebularia

Меня удивляет, что какая-то там клоудфлара зависит от настроек моего браузера, это определенно, несправедливость. Если бы она хотя бы ошибку выдавала, было бы намного лучше.

gtk222
() автор топика
Ответ на: комментарий от nebularia

Если бы. Оно вообще циклится на вводе картинки. Верифицирует бесконечно. Дальше не пускает.

Настройки по слову finger

apz.gtk.touchpad_pinch.three_fingers.enabled	false	
browser.contentblocking.fingerprinting.preferences.ui.enabled	false	
browser.contentblocking.report.fingerprinter.url		
gestures.enable_single_finger_input	true	
layout.css.font-visibility.resistFingerprinting	1	
privacy.resistFingerprinting	false	
privacy.resistFingerprinting.autoDeclineNoUserInputCanvasPrompts	true	
privacy.resistFingerprinting.exemptedDomains	*.example.invalid	
privacy.resistFingerprinting.jsmloglevel	Warn	
privacy.resistFingerprinting.randomDataOnCanvasExtract	true	
privacy.resistFingerprinting.reduceTimerPrecision.jitter	true	
privacy.resistFingerprinting.reduceTimerPrecision.microseconds	1000	
privacy.resistFingerprinting.target_video_res	480	
privacy.resistFingerprinting.testGranularityMask	0	
privacy.trackingprotection.fingerprinting.enabled	true	
services.sync.prefs.sync.privacy.resistFingerprinting	false	
services.sync.prefs.sync.privacy.resistFingerprinting.reduceTimerPrecision.jitter	false	
services.sync.prefs.sync.privacy.resistFingerprinting.reduceTimerPrecision.microseconds	false	
services.sync.prefs.sync.privacy.trackingprotection.fingerprinting.annotate.enabled	false	
services.sync.prefs.sync.privacy.trackingprotection.fingerprinting.enabled	false	
urlclassifier.features.fingerprinting.annotate.blacklistTables	base-fingerprinting-track-digest256	
urlclassifier.features.fingerprinting.annotate.whitelistTables	mozstd-trackwhite-digest256,google-trackwhite-digest256	
urlclassifier.features.fingerprinting.blacklistTables	base-fingerprinting-track-digest256	
urlclassifier.features.fingerprinting.whitelistTables

resistFingerprinting настройки по-умолчанию.

Только browser.contentblocking.fingerprinting.preferences.ui.enabled false

browser.contentblocking.report.fingerprinter.url

вручную выставлены и services.sync* , тоже.

gtk222
() автор топика