|
CloudFlare旨在阻止合法Tor用戶少 灰鴿子遠(yuǎn)程控制軟件,灰鴿子下載
短期修復(fù)和長(zhǎng)期的想法打算讓Tor瀏覽不那么繁瑣 遠(yuǎn)程控制軟件。
1.jpg (10.52 KB, 下載次數(shù): 490)
下載附件
2016-4-1 13:39 上傳
CloudFlare調(diào)整其系統(tǒng)方便合法Tor用戶訪問的網(wǎng)站,使用其網(wǎng)絡(luò)提供內(nèi)容。
Tor用戶抱怨CloudFlare-powered網(wǎng)站過于頻繁地顯示驗(yàn)證碼,一個(gè)安全閘門設(shè)計(jì)停止自動(dòng)網(wǎng)絡(luò)機(jī)器人和虐待。
驗(yàn)證碼是彎彎曲曲的文本或謎題你必須解決來證明你是一個(gè)真正的人類。
問題是,許多電腦使用Tor正在從事的活動(dòng),導(dǎo)致CloudFlare顯示驗(yàn)證碼當(dāng)它檢測(cè)到一個(gè)電腦使用Tor網(wǎng)絡(luò)。
合法的Tor用戶因此瀏覽體驗(yàn)不佳的廣泛使用CloudFlare的CDN。
Tor網(wǎng)絡(luò)的分布式節(jié)點(diǎn),提供了更大的隱私通過加密一個(gè)人的瀏覽流量和路由通過隨機(jī)代理服務(wù)器。這是一個(gè)關(guān)鍵的工具活動(dòng)家、記者和持不同政見者在網(wǎng)絡(luò)上需要更多的安全。
CloudFlare的系統(tǒng)是為了提供更好的防御針對(duì)拒絕服務(wù)攻擊,網(wǎng)站內(nèi)容抓取和垃圾郵件,通常是由攻擊者使用Tor。
CloudFlare分?jǐn)?shù)IP地址根據(jù)濫用它檢測(cè)到的水平。Tor節(jié)點(diǎn)“退出”——最后一個(gè)接觸點(diǎn)的網(wǎng)絡(luò)在撞毀一個(gè)網(wǎng)站之前,經(jīng)常為虐待和被屏蔽等級(jí)高。
去年,CloudFlare一直嘗試如何阻止虐待Tor通過沒有交通但仍然允許好交通安全減速裝置,馬修王子寫道,CloudFlare的CEO,在一篇博客文章中題為“Tor的麻煩!
這是一個(gè)困難的挑戰(zhàn)。跟蹤Tor用戶在網(wǎng)絡(luò)上他們只顯示一個(gè)初始驗(yàn)證碼不會(huì)接受的,因?yàn)樗鼤?huì)妥協(xié)匿名Tor提供,他寫道。
幾周前,CloudFlare想出了工具,允許其客戶白名單一些Tor交通而不是禁止所有。
“客戶可以迫使交通看到一個(gè)驗(yàn)證碼,但他們不能完全阻塞交通,“王子寫道。“然而,選擇如何處理Tor交通現(xiàn)在在個(gè)人網(wǎng)站所有者手中。”
另一種選擇是創(chuàng)建自己的網(wǎng)站”。洋蔥“隱藏域——這意味著Tor網(wǎng)站——受到更少的自動(dòng)攻擊。Facebook已經(jīng)創(chuàng)造了這樣一個(gè)網(wǎng)站,但是有一個(gè)問題:所需的SSL證書是昂貴的,王子寫道。
CloudFlare工程師有另一個(gè)想法:用戶解決一個(gè)難題,然后瀏覽器發(fā)送一個(gè)匿名的,密碼安全令牌CloudFlare“為了驗(yàn)證請(qǐng)求并非來自一個(gè)自動(dòng)化系統(tǒng)!艾F(xiàn)在在GitHub上代碼。這個(gè)解決方案需要與Tor項(xiàng)目的合作。
同時(shí),寫到CloudFlare王子會(huì)讓其他的變化旨在緩解不便Tor用戶的臉。
“我們相信,互聯(lián)網(wǎng)將是更好,如果我們這樣做,因?yàn)榫W(wǎng)站不會(huì)發(fā)現(xiàn)自己想要禁止Tor用戶完全只是因?yàn)闉E用,”他寫道。 |
|