Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Wat heeft Cloudflare in vredesnaam op mijn server te zoeken?

27-09-2016, 13:19 door Anoniem, 5 reacties
Het is mij opgevallen dat Cloudflare steeds weer probeert om iedere dag en ieder uur, minstens 10 keer (ondanks dat ik hun ip adres heb geblokkeerd) mijn server te scannen terwijl ik zelf helemaal geen gebruik maak van Cloudflare.

Nu vraag ik mij af waarom Cloudflare dat doet? Ik dacht dat Cloudflare pretendeert servers te willen beveiligen, o.a. tegen ddos aanvallen? Maar als ik Cloudflare helemaal niet gebruik, wat hebben ze dan in vredesnaam op mijn server te zoeken?

Ik gebruik zelf CSF https://configserver.com/cp/csf.html waarmee ik ieder gewenst land, zoals b.v. China en Rusland, kan blokkeren, cq alleen toegang vanuit Nederland toe kan staan als mijn site bijvoorbeeld alleen voor NL bestemd zou zijn.

Hiermee beperk ik naar mijn mening al behoorlijk de mogelijkheden van een ddos aanval. Bovendien kan ook CSF ddos aanvallen pareren. Of en in hoeverre dat laatste werkt weet ik echter niet omdat ik nog nooit een ddos aanval heb gehad.

Ik ben dan ook zeer tevreden met CFS en Cloudflare moet dus maar eens oprotten met het scannen van mijn server. Ze hebben niets maar dan ook helemaal niets op mijn server te zoeken. Dus ben ik heel erg benieuwd waarom ze dit doen.
Reacties (5)
27-09-2016, 13:52 door Anoniem
Lees over de invloed van een enkele browser extensie in dit geval: http://platonic.techfiz.info/2012/03/weird-the-way-we-find-solutions-story-of-cloudflare-csf-daap-nagios-and-myself/

Wat er bij u precies aan de hand is, kan ik zo niet precies zien, maar Cloudflare is een cdn, dus verantwoordt zich niet eens hiervoor. CSF en CloudFlare hebben conflicten en CloudFlare wil daar gewhitelist worden.

CloudFlare wil per slot van rekening verdienen aan de totale infrastructuur, als het aan hen ligt.
27-09-2016, 16:16 door Anoniem
Door Anoniem: Lees over de invloed van een enkele browser extensie in dit geval: http://platonic.techfiz.info/2012/03/weird-the-way-we-find-solutions-story-of-cloudflare-csf-daap-nagios-and-myself/

Grapjas!
Dat is volledig sellectief geblokkeerd door cloudflare voor privacybrowsers als Torbrowser.

Cloudflare is weer goed bezig, NOT!
Ook het bezoeken van security.nl = hel !!
Voortdurend blokkades, blokkadelevel lijkt weer flink opgevoerd.

Torbrowser blokkeren is zo ongelooflijk stompzinnig en getuigt van hoog laks IT gedrag..
27-09-2016, 18:06 door Anoniem
Door Anoniem:
Door Anoniem: Lees over de invloed van een enkele browser extensie in dit geval: http://platonic.techfiz.info/2012/03/weird-the-way-we-find-solutions-story-of-cloudflare-csf-daap-nagios-and-myself/

Grapjas!
Dat is volledig sellectief geblokkeerd door cloudflare voor privacybrowsers als Torbrowser.

Cloudflare is weer goed bezig, NOT!
Ook het bezoeken van security.nl = hel !!
Voortdurend blokkades, blokkadelevel lijkt weer flink opgevoerd.

Torbrowser blokkeren is zo ongelooflijk stompzinnig en getuigt van hoog laks IT gedrag..
Of er komt toch echt een hoop troep vanaf? Zou dat misschien ook niet een redenen kunne zijn, waarom men actie er tegen moet nemen? Immers niet al het verkeer is goedaardig vanaf TOR. En misschien is er wel meer kwaadaardig dan jij denkt. TOR wordt niet alleen gebruikt voor privacy bewuste personen, of vanuit landen waar je niet alles zomaar kan zeggen.

En het is gemakkelijk op te lossen toch?
27-09-2016, 20:00 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Lees over de invloed van een enkele browser extensie in dit geval: http://platonic.techfiz.info/2012/03/weird-the-way-we-find-solutions-story-of-cloudflare-csf-daap-nagios-and-myself/

Grapjas!
Dat is volledig selectief geblokkeerd door cloudflare voor privacybrowsers als Torbrowser.

Cloudflare is weer goed bezig, NOT!
Ook het bezoeken van security.nl = hel !!
Voortdurend blokkades, blokkadelevel lijkt weer flink opgevoerd.

Torbrowser blokkeren is zo ongelooflijk stompzinnig en getuigt van hoog laks IT gedrag..
Of er komt toch echt een hoop troep vanaf? Zou dat misschien ook niet een redenen kunne zijn, waarom men actie er tegen moet nemen? Immers niet al het verkeer is goedaardig vanaf TOR. En misschien is er wel meer kwaadaardig dan jij denkt. TOR wordt niet alleen gebruikt voor privacy bewuste personen, of vanuit landen waar je niet alles zomaar kan zeggen.

Dat ander verkeer anders dan standaard Torbrowser verkeer is nota bene in de statistieken van Cloudflare zelf te ontdekken geweest geworden.
Zogenaamde misbruik verkeer laat zich in 99% van de gevallen makkelijk herkennen.
Dat systeem beheerders te dom of te belazerd zijn wat met die simpele informatie te doen zegt genoeg over de kennis (het gebrek) en de motivatie (het gebrek) om te kiezen voor intelligentere oplossingen met respect voor internetverkeer.

Bedrijven als Cloudflare, Akamai etc zijn een bedreiging voor het vrije internet, zeg maar de netneutraliteit.
Dit soort bedrijven halen meer en meer de neutraliteit ervan af door zelf te bepalen wat goed en en zogenaamd kwaad is.
Dat gaat van kwaad tot erger omdat dit soort bedrijven met elkaar concurreren op blokkade en filtermogelijkheden.

Maar goed, dit is niet het onderwerp van het topic, dat is ander gedrag van Cloudflare (mits het Cloudflare daadwerkelijk is en niet iemand anders die zich voordoet als Cloudflare, wat weer qua thema heel dicht komt bij eerder genoemde detectiemogelijkheden van vervalst Torverkeer).

En het is gemakkelijk op te lossen toch?
De weg van de minste weerstand is niet altijd de beste oplossing.
27-09-2016, 22:41 door Anoniem
En de inhoudelijke discussie over CloudFlare, dan? En, ja, ik weet dat deze site hun diensten afneemt.

Hebben wij die discussie eigenlijk al hier gevoerd? Waarom CloudFlare abuse rapporten met identificatie ter beschikking stelt aan gerapporteerden, zeer onprofessioneel en niet zo netjes. Dat betekent dat CloudFlare kennelijk geen mening heeft over het verkeer dat er mogelijk wordt getransporteerd, een cdn die de verantwoordelijkheid voor misbruik afschuif op de deelnemende.

Het volgende is natuurlijk gekleurd nieuws, net zoals dat vroeger over de door Google gesloopte David-scoogle versus Goliath-google: lees over CloudFlare op: http://www.crimeflare.com/ Voor een gedeelte te classificeren als bashing, maar ook voor een gedeelte zeer terechte kritiek. De waarheid ligt weer zoals meestal ergens in het midden en net als bij de X-Files: "The truth is out there somewhere".

En recentelijk CloudFlare's oplossing voor gemengde content gezien? Hun versie van zoveel mogelijk links omzetten tot https-everywhere, met de onveiligheid die achterblijft op de https-verbinding sec, waarvan men aan mag nemen dat die niet tot in de finesses dan geheel veilig is. De goedkoopste oplossingen van CloudFlare zijn flut, de twaalf keer duurdere gaan ergens op lijken en zijn degelijk.

Cloudflare en een Let's Encrypt certificaatje, voor een dubbeltje op de eerste rang.... ik zou het persoonlijk niet doen!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.