Ник | Пост | Дата |
---|---|---|
trin4ik(Trin4ik) | Возможно уже обсуждалось, но не нашёл. Сайты за CloudFlare точно определяют страну, даже если я маршрутизирую доступ к доменам через VPN. Например чатгпт. В настройках роутинга VLESS у меня стоят все openai домены, сам chatgpt.com открывается, но при попытке авторизоваться, я вижу сообщение, что для РФ это недоступно, хотя точно знаю, что на эти домены маршрутизируюсь через VLESS. При этом если я оборачиваю весь трафик через VPN, то всё прекрасно работает. | 2025-01-08T12:58:48.659Z |
rkn-chan | через куки сплит туннелировние сильно проигрывает из-за этого где клаудфлейр тебя помнит не зависимо от твоего ip поэтому я люблю firefox браузеры, там можно профили делать на все случаи жизни | 2025-01-08T13:01:38.684Z |
trin4ik(Trin4ik) | тоже думал что через куки, всё вычистил, зашёл в инкогнито – один фиг. нашёл от браузера заголовок с ru языком, убрал – один фиг cloudflare каким-то образом точно знает, что я из РФ. При этом повторю, если я оборачиваю весь трафик в тот же VPN, а не только конкретные домены, то всё ок. и с куками и с Ru в заголовках от браузера | 2025-01-08T13:06:23.172Z |
skyrunner(name) | fingerprint, попробуй виртуальную машину | 2025-01-08T13:17:22.554Z |
trin4ik(Trin4ik) | fingerprint чего? повторю, один и тот же браузер, маршрутизирую только определённые ресурсы через vpn – CF определяет меня как РФ. оборачиваю весь свой трафик через тот же самый VPN, просто обновляю страницу, в том же браузере, с теми же куками итп – всё ок, доступ есть, я теперь в Австрии | 2025-01-08T13:19:20.436Z |
skyrunner(name) | Ну cf имеет лучший fingerpint чем другой сервис и поэтому определяет, возможно | 2025-01-08T13:31:25.016Z |
TikTak(TikTak) |
ну можно вангануть, что не все нужные домены “обёрнуты”. возможно посмотреть снифером куда ещё коннект лезет. и его обернуть… | 2025-01-08T13:57:12.947Z |
xofamim548 |
Странная ситуация, не сталкивался с таким даже при выборочном туннелировании. В целом Cloudflare не зацикливается на фингерпринтах и прочих сложных вещах, почти уверен, что дело в другом. Посмотрите, что говорит pixelscan.net о вашем браузере, может что найдете. Тоже рассматривал бы как один из наиболее вероятных вариантов. | 2025-01-08T14:41:26.470Z |
Xunlei |
И какие это домены? Меня пускает когда
идут через варп. Для мистраля кстати достаточно | 2025-01-08T15:03:01.709Z |
wigeance(Wigeance) | https://chatgpt.com/cdn-cgi/trace какую страну выдает? | 2025-01-08T15:38:13.196Z |
manul694(manul694) | Как вариант, все айпи клаудфлейра занести в список. Посмотрите сниффером куда он подключается и если в IP Ranges есть этот айпи, занесите все айпишники в этот список | 2025-01-08T15:56:27.352Z |
0ka(0ka) | ну раз гадания продолжаются то напишу и своё: возможно у автора темы впска с ipv4 который определяется как RU и ipv6 который определяется как EU, и с его настройками при частичном роутинге chatgpt идёт через ipv4. | 2025-01-08T16:00:03.590Z |
trin4ik(Trin4ik) |
Собственно, это VPN, т.е. то что я и хочу. Однако auth.openai.com выдаёт другое
Судя по всему, ответ кроется в | 2025-01-08T16:03:25.460Z |
trin4ik(Trin4ik) | Еее! @wigeance спасибо! | 2025-01-08T16:11:44.645Z |
dartraiden(Alexander Gavrilov) | Хоть ответ уже и нашли, упомяну интересный факт: если пользователь сидит через WARP от CF, то сайтам, которые сами пользуются услугами CF, он передаёт оригинальный IP пользователя. | 2025-01-08T19:04:57.862Z |
0ka(0ka) | таки нет, ну или это не точно. только что забанил свой ip на своем сайте в панели клауда и доступ туда пропал, включаю warp и доступ появляется. но страну он пытается передать, есть даже geoip turkmenistan если вы каким то образом подключитесь оттуда | 2025-01-08T19:19:07.005Z |
dartraiden(Alexander Gavrilov) | Ну так он его передаёт в каком-то там заголовке, X-Forwarded-For, ЕМНИП. | 2025-01-08T19:23:19.624Z |
trin4ik(Trin4ik) | Странно, что он сам не банит в таком случае. Но интересно, @0ka а глянь если удобно, что там в x-real-ip, x-forwarded-for и подобных заголовках? | 2025-01-08T19:26:30.955Z |
dartraiden(Alexander Gavrilov) | Вспомнил. У них это было раньше написано в блоге. Вот обсуждение по этому поводу, там же приведены заголовки, которые видит сайт, сидящий за CF Но в 2022 году они уже про это не упоминают, мол, мы заменяем ваш адрес на наш, который достаточно точно отражает ваше положение, сайты видят его и предоставляют вам контент, соответствующей вашей геолокации, при этом ваш адрес не видят и приватность не страдает. | 2025-01-08T19:27:15.120Z |
dartraiden(Alexander Gavrilov) |
А это уже дело самого сайта, отказывать в подключении клиенту из определенной страны или выдать ему какой-то иной контент. Например, некоторые сайты не банят россиян (именно что не отказывают в подключении), а вместо этого просто вместо контента выдают какую-нибудь заглушку с каким-нибудь воодушевляющим текстом. | 2025-01-08T19:35:28.400Z |
0ka(0ka) | реальный ip клиента не передаётся, независимо за клаудом сайт или нет, заголовок x-forwarded-for есть, но там ip cf | 2025-01-08T19:35:51.090Z |
abc555 | Я думаю CloudFlare нам не друзья, поэтому лучше спрыгивайте с этой темы, плюс она слишком известная, каждый школьник наслышан | 2025-01-08T19:37:09.862Z |
trin4ik(Trin4ik) | cf крупнейший трафик-провайдер, делают интернет безопасней, быстрее и стабильней. с каких пор сетевые энтузиасты не друзья сетевым энтузиастам? | 2025-01-08T19:42:24.442Z |
0ka(0ka) | один из бывших сотрудников cloudflare писал на Hacker News, что у них была специальная система для китайских служб (чтобы они могли удобнее смотреть кто куда заходил). ссыль потерял, может кто-то надёт? | 2025-01-08T19:45:27.699Z |
trin4ik(Trin4ik) | Я к тому, что это дело сайта, но сайту в панеле CF явно указали, что данный IP пускать не надо ) и если CF может прокидывать реальный ip через заголовки, то странно, что он не банит его на сетевом уровне. | 2025-01-08T19:47:34.466Z |
trin4ik(Trin4ik) | Забавно если так. Интересно, как это кореллируется с такими штуками как encrypted clienthello | 2025-01-08T19:48:31.096Z |
dartraiden(Alexander Gavrilov) |
И не враги. CF делает много хорошего для Интернета. Конечно, есть и не очень приятные вещи, наподобие той истории, когда они выгнали имиджборду просто потому, что “вы гадкие и вы нам не нравитесь”. Но есть и положительные стороны, когда они продвигают ECH, дают бесплатно WARP, защищают от DDoS и так далее. | 2025-01-09T00:07:20.693Z |
dartraiden(Alexander Gavrilov) |
ECH мы можем пощупать и убедиться. А вот слова, пусть даже и бывшего сотрудника, проверить не можем. | 2025-01-09T00:12:41.481Z |
Dhowti(Eugene) | Del | 2025-01-09T00:17:00.151Z |
trin4ik(Trin4ik) | То, что крупные игроки “заигрывают” со спецслужбами по своей инициативе или даже против своего выбора, это естественно. Более того, крупные организации не всегда могут контролировать деяствия команд “снизу”. Лично как по мне, CF большие молодцы и во многом “просветители”. И уж точно не враги ) | 2025-01-09T00:17:16.956Z |
trin4ik(Trin4ik) | А расскажи сеттинг? Мы говорим о том, что даже если ты скрываешь свой ip за vpn, но пользуешься варпом, сайты на cf могут получать реальный ip пользователя благодаря варпу, в твоём случае это именно так? Т.е. даже под vpn но с варпом сайты под CF видят твой реальный ip? Кажется, выше мы пришли к тому, что это уже не так. | 2025-01-09T00:19:09.755Z |
Dhowti(Eugene) | Прошу великодушного прощения, я спросонья не отключил исключения VPN. А так нет, не видит реальный. И у меня не warp, еще раз прошу прощения. | 2025-01-09T00:28:43.487Z |
denium |
Да, это уже не так. Только город. Но раньше в заголовках X-Forwarded-For на whoer действительно видел свой IP. Теперь это в прошлом.
Так и думал.
Кстати, не первый раз замечаю, что идеология российских борцов за свободу, активистов, скажем так, отличается от западных борцов за свободу. Несколько примеров:
Я к чему это говорю всё, чтобы вы помнили, если попадёте в другое общество, там может быть совсем другой менталитет и взгляды. Осторожней с этим. | 2025-01-09T04:30:18.071Z |
electrifying | Cf сейчас единственные чьи DNS имеют сервера в Москве а следовательно самое быстрое время доступа | 2025-01-09T07:05:40.660Z |
RapWolf |
Не знал, что незашифрованные пакеты от их Edge сервера до конечной точки — это безопасность. | 2025-01-09T08:47:36.813Z |
trin4ik(Trin4ik) | Конечной точки чего? Edge это же локальный кеш, как GGC, как ретрекеры rutracker.org почти в любом крупном провайдере, как сервера opera turbo (и в последствии аналога от яши) итп. | 2025-01-09T09:21:24.925Z |
RapWolf |
Нормальные браузеры это делают локально, а не на чьём-либо сервере. | 2025-01-09T09:43:31.981Z |
skyrunner(name) | Я вообще не представляю кто их любит, ониж все подключения с тора ломают | 2025-01-09T09:52:11.619Z |
denium | Строго говоря, во многих браузерах не mitm, а бэкдоры (удалённые настройки, удалённый контроль). Пруфы? Как это проверить: например, если Brave 1.61.120 пустить в интернет (т.е. на его сервера), то он подгружает новомодные парящие вкладки после перезапуска. | 2025-01-09T09:52:22.774Z |
Dikoz | Те, кто не используют тор?) | 2025-01-09T11:58:46.996Z |
skyrunner(name) | Да сам факт этого… фубекака | 2025-01-09T12:07:07.646Z |
ani917(ani) | [quote=“denium, post:54, topic:14419”]
| 2025-01-09T15:12:53.969Z |
KDS | Каптча не жалует и обычную Лису, чуть подкрученную в плане безопасности и минимизации утекаемых данных. | 2025-01-09T15:30:34.062Z |
denium | Вроде, зависит от настроек сайта. Насколько там накручено. Но я не знаю какие дефолты. Я помню когда-то очень давно пиратская бухта пускала тор браузер, но не пускала другой браузер с торовским IP (нужны заголовки как у тор браузера). А сейчас смотрю даже с нестандартным user agent’ом пускает. | 2025-01-09T15:30:58.803Z |
denium | Кстати, гуглокапча тоже сильнее достаёт лисобраузеры, чем хромобраузеры, по моему. | 2025-01-09T15:33:19.632Z |
KDS | Ну, это вполне логично, что свой браузер доставать она будет меньше. Все же знают, что в том же Хроме тебе уже при скачивании установщика присваивается уникальный ID и прописывается в этот установщик. С этих пор ты уже на крючке у гугла - каптчи как-бы и не особо нужны. | 2025-01-09T15:36:06.135Z |
dartraiden(Alexander Gavrilov) |
Они в целом не любят бигтех, но я сомневаюсь, что это следствие именно проблем взаимодействия браузера с CF. Например, есть такой форк Firefox - Librewolf, там комьюнити тоже на голову ушибленное в отношении бигтеха, теорий заговора, слежки и так далее. Настолько, что даже человек, который занимается вопросом усиления приватности Firefox, считает их поехавшими. | 2025-01-09T16:08:11.176Z |
skyrunner(name) | Не, не прокатывает. Оно даже при блокировке каких-то видов фингерпринтигна на сайт не пускает и даже капчу решить не дает, причем это даже не отключение javascript | 2025-01-09T17:30:57.365Z |
skyrunner(name) | Librewolf - тоже отсылает данные при старте на сайт mozilla, так что плохие из них параноики. | 2025-01-09T17:31:39.156Z |
zzr | that’s why https://habr.com/ru/companies/ruvds/articles/493852/ какие они нах энтузиасты business as usual я как делаю кокда мне надо чатжпт зайти - подрубайю tun mode и default outbound ставлю в proxy вместо bypass’а чтобы не разбираться какие у их там домемы или щто | 2025-01-09T17:46:05.817Z |
ani917(ani) | статья с кричащим названием, а из претензий по существу сбой 30 минут и каптча | 2025-01-09T18:37:54.922Z |