موصى به, 2024

اختيار المحرر

خدمة حماية مواقع الويب CloudFlare تهدف إلى منع عدد أقل من مستخدمي Tor الشرعيين

بنتنا يا بنتنا

بنتنا يا بنتنا
Anonim

CloudFlare يعدل أنظمته لتسهيل وصول مستخدمي Tor الشرعيين إلى مواقع الويب التي تستخدم شبكتها لتوصيل المحتوى.

لقد اشتكى مستخدمو Tor من أن مواقع الويب التي تعمل بالطاقة CloudFlare تعرض بشكل متكرر CAPTCHAs ، وهي بوابة أمان مصممة لإيقاف عمليات تتبع الويب الآلية وإساءة الاستخدام. CAPTCHA هي النص أو الألغاز المتعرجة التي يجب عليك حلها لإثبات أنك إنسان حقيقي.

المشكلة هي أن العديد من أجهزة الكمبيوتر التي تستخدم تور تعمل في نشاط مسيء ، مما يؤدي إلى عرض CloudFlare لكابتشا عندما يكتشف جهاز كمبيوتر باستخدام Tor الشبكة

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

المستخدمون Toritimate Tor لديهم بالتالي تجربة استعراض ضعيفة نظرًا للاستخدام الواسع لـ CDN في CloudFlare.

Tor عبارة عن شبكة من العقد الموزعة التي توفر مزيد من الخصوصية عن طريق تشفير حركة تصفح شخص وتوجيهه من خلال خوادم بروكسي عشوائي. إنها أداة مهمة للناشطين والصحفيين والمعارضين الذين يحتاجون إلى مزيد من الأمان على الويب. أنظمة CloudFlare مصممة لتوفير دفاعات أفضل لمواقع الويب ضد هجمات الحرمان من الخدمة ، وكشط المحتوى والرسائل غير المرغوب فيها ، والتي غالباً ما يبدأها المهاجمون باستخدام تور

CloudFlare يسجل عناوين IP وفقًا لمستوى إساءة الاستخدام التي يكتشفها. Tor "نقاط الخروج" - آخر نقطة اتصال خارج الشبكة قبل أن تصل إلى موقع ويب - غالبًا ما تكون مرتبة عالية لإساءة الاستخدام ويتم حظرها.

حتى في العام الماضي ، كان CloudFlare يجرب طرقًا لحجب حركة مرور Tor المسيئة ولكنه لا يزال يسمح بحركة مرور جيدة من دون المطبات الأمنية السريعة ، كما كتب ماثيو برنس ، الرئيس التنفيذي لشركة CloudFlare ، في مشاركة مدونة بعنوان "المشكلة مع Tor. "

إنه تحد صعب. تعقّب مستخدمي Tor حول الويب بحيث لا يظهروا سوى كلمة CAPTCHA أولية لن تكون مقبولة ، حيث أنها ستعرض للخطر إخفاء تور المجهول ، كما كتب.

قبل بضعة أسابيع ، ظهرت CloudFlare بالأدوات التي تسمح لعملائها وكتب الأمير: "يمكن للعملاء إجبار حركة المرور على مشاهدة اختبار CAPTCHA ، لكنهم لا يستطيعون منع حركة المرور بالكامل". "ومع ذلك ، فإن اختيار كيفية التعامل مع حركة Tor أصبح الآن في أيدي مالكي المواقع الفردية."

خيار آخر لمواقع الويب هو إنشاء نطاق ".onion" الخاص بهم - والذي يشير إلى موقع Tor المخفي - والذي يخضع إلى عدد أقل من الهجمات الآلية. لقد أنشأ فيس بوك مثل هذا الموقع ، ولكن هناك مشكلة: شهادات SSL المطلوبة باهظة الثمن ، كتب الأمير.

مهندسي CloudFlare لديهم فكرة أخرى: اجعل المستخدمين يحلون لغزًا ، ثم أرسلوا المتصفح يرسل رمزًا مجهولًا آمنًا مشفرًا إلى CloudFlare "من أجل التحقق من أن الطلب لا يأتي من نظام آلي." هذا الرمز موجود على GitHub الآن. يتطلب هذا الحل التعاون مع مشروع Tor.

في هذه الأثناء ، كتب الأمير أن CloudFlare سوف يقوم بتغييرات أخرى تهدف إلى تخفيف الإزعاج الذي يواجهه مستخدمو Tor.

"نحن نعتقد أن الإنترنت سيكون أفضل حالا إذا فعلنا ذلك لذا ، فالمواقع لن تجد نفسها راغبة في حظر مستخدمي Tor تمامًا بسبب سوء الاستخدام "، كما كتب.

Top