@trustME: Na 99% wina była infrastruktury Twojego dostawcy serwera, który limitował ruch z serwerów Cloudflare (tak jest gdy wielu sąsiadów korzysta z Cloudflare i serwer CF tak często odpytują serwery dostawcy, że on limituje ruch do nich). Najczęściej zdarza się to na współdzielonym.

Cloudflare czasem potrafi wolniej wczytywać stronę niż bezpośrednio, ale nie do tego stopnia.

@Instynkt: Darmowy plan nie ma nic do rzeczy, moi klienci przepuszczają na
  • Odpowiedz
9) Lista najstarszych - stale działających - firm na świecie (7 jest z Polski!)


Na liście jest Piwnica Świdnicka (otwarcie w roku 1273!!!).... którą niedawno zamknęli ( ͡° ʖ̯ ͡°) Pewnie nie na stałe no ale rysa na wizerunku jest.
  • Odpowiedz
W tym wydaniu postanowiłem przesadzić z ilością materiałów dla programistów


Myślę że z czystym sumieniem możesz przesadzać w tą stronę częściej xD
  • Odpowiedz
Używa ktoś #cloudflare i własnego #ssl ?
Ustawiłem w cloudflare full(strict) ale nadal jako dane certyfikatu, wyświetla się ten ich, a nie mój (mimo, że mój jest poprawnie zainstalowany na serwerze.)

Po wyłączeniu ssl na cloudflare powinien chodzić tylko ten mój serwerowy, ale tak nie jest. Robi się coś takiego jak toomanyredicerts dodam, że mam w htacess przekierowanie 301 na https. Mirki od #webdev
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Powiedzmy, że domena domena.xxx jest zakupiona w serwise A. Host jest w serwisie B. Ustawiam dla domeny parent DNS na hosting B. Ale pojawia się problem, tam nie ma ssl'a i jest lipa. Więc wkracza Cloudfrlare. W Hostingu A ustawiam dla domeny parent DNSy na Cloudflare, w Cloudflare ruch kieruję rekordami NS na hosting B. Czy hosting B to wyłapie? Czy będzie to działać? Oczywiście, dowiem się za kilka godzin, ale metoda
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#cloudflare to jest jednak bestia. Miałem za zadanie z---------ć stronę celem testów przed jej oddaniem do użytku. Small instancja na AWS, Wordpress, z ustawionym Cloudflare. DDOS na >5k r/s przez 5 minut nie zrobił nawet na tym wrażenia. Każdy powinien z tego cuda korzystać kurde. #sysadmin
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Olbrzymi wyciek wrażliwych danych (haseł, ciasteczek, prywatnych wiadomości) z serwisów korzystających z CloudFlare. Tych serwisów jest ponad 5,5 miliona - więc lepiej szybko zmieńcie hasła jeśli korzystaliście z któregoś z nich (pełna lista w naszym poście), bo część waszych poufnych danych wciąż może być dostępna w cache wyszukiwarek internetowych. Dajcie znać inny Mirkom!

https://niebezpiecznik.pl/post/olbrzymi-wyciek-wrazliwych-danych-hasel-kluczy-wiadomosci-prywatnych-z-wszystkich-55-miliona-serwisow-internetowych-korzystajacych-z-cloudflare/

#hacking #bezpieczenstwo #security #niebezpiecznik #cloudflare
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wie ktoś jak Cloudflare sobie radzi z blokowaniem ataków DDoS Layer 7?. Wiem, że przy wyłączonym WAF i zwykłym planie (PRO) atak przechodzi ze stressera stressboss.net Jakieś ustawienia WAF lub plan biznes wycinają te ataki? Instalowanie dodatkowych firewalli na serwerze mija się z celem bo blokowane będą wtedy IP clouda a nie atakujących.
Z uwagi na konieczność wprowadzenia dużych zmian a uptime musi być póki co CF musi zostać.
#webdev
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#it #windows #niewiemjaktootagowac #cloudflare
Miraski wyskakuje Wam ostatnio takie coś jak na screenie przy wejściu na różnorakie strony? Od kilku dni mi to wywala na różnych stronach i muszę jakieś zrąbane captche ogarniać. Nie pobieram ani nic, tyle co się po bazach danych poruszam bo szukam materiałów do pracy + wypok i śmieszne kotki w internecie.

Oczywiście żadnego syfu nie mam. Comodo chroni moje
SunnO - #it #windows #niewiemjaktootagowac #cloudflare
Miraski wyskakuje Wam ostatni...

źródło: comment_Uqt7rwUYdylNbLdEWfmOjNFTewSJQrLD.jpg

Pobierz
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zapoznalem: nad VPNem właśnie się zastanawiam ale muszę sobie dobrać jakiś zajebisty.

a ktoś inny z twojego łącza ma?

No to chyba muszą nakładać te ograniczenia po zakresie IP a nie na konkretne numery.
  • Odpowiedz
Używam darmowej wersji CloudFlare i spisuje się świetnie, jednak mam pewną zagwozdkę. Skoro mój origin IP jest ukryty i teoretycznie nie można zapuścić udanego DDoS-a (mam nadzieję), to do czego miałaby się przydać mi wersja Pro czy też Enterprise, którą tak polecają (m.in. właśnie przez lepszą ochronę anti-ddos), oprócz oczywiście bajerów takich jak własny ekran podczas weryfikacji?

I podobne pytanie, jaka jest różnica między zabezpieczeniu na 'low' a 'under attack' lub 'high',
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@halucynmenda: > I podobne pytanie, jaka jest różnica między zabezpieczeniu na 'low' a 'under attack' lub 'high', skoro i tak IP jest ukryty?

@halucynmenda: M.in. Agresywnością CloudFlare. Przy dużej agresywności CF nawet zwykłego użytkownika, który szybko przeklikuje po stronie poprosi o przepisanie Captchy, żeby sprawdzić czy to nie robot.

mój origin IP jest ukryty i teoretycznie nie można zapuścić udanego DDoS-a (mam nadzieję), to do czego miałaby się przydać
  • Odpowiedz