|
CloudFlare旨在阻止合法Tor用户少 灰鸽子远程控制软件,灰鸽子下载
短期修复和长期的想法打算让Tor浏览不那么繁琐 远程控制软件。
CloudFlare调整其系统方便合法Tor用户访问的网站,使用其网络提供内容。
Tor用户抱怨CloudFlare-powered网站过于频繁地显示验证码,一个安全闸门设计停止自动网络机器人和虐待。
验证码是弯弯曲曲的文本或谜题你必须解决来证明你是一个真正的人类。
问题是,许多电脑使用Tor正在从事的活动,导致CloudFlare显示验证码当它检测到一个电脑使用Tor网络。
合法的Tor用户因此浏览体验不佳的广泛使用CloudFlare的CDN。
Tor网络的分布式节点,提供了更大的隐私通过加密一个人的浏览流量和路由通过随机代理服务器。这是一个关键的工具活动家、记者和持不同政见者在网络上需要更多的安全。
CloudFlare的系统是为了提供更好的防御针对拒绝服务攻击,网站内容抓取和垃圾邮件,通常是由攻击者使用Tor。
CloudFlare分数IP地址根据滥用它检测到的水平。Tor节点“退出”——最后一个接触点的网络在撞毁一个网站之前,经常为虐待和被屏蔽等级高。
去年,CloudFlare一直尝试如何阻止虐待Tor通过没有交通但仍然允许好交通安全减速装置,马修王子写道,CloudFlare的CEO,在一篇博客文章中题为“Tor的麻烦。”
这是一个困难的挑战。跟踪Tor用户在网络上他们只显示一个初始验证码不会接受的,因为它会妥协匿名Tor提供,他写道。
几周前,CloudFlare想出了工具,允许其客户白名单一些Tor交通而不是禁止所有。
“客户可以迫使交通看到一个验证码,但他们不能完全阻塞交通,“王子写道。“然而,选择如何处理Tor交通现在在个人网站所有者手中。”
另一种选择是创建自己的网站”。洋葱“隐藏域——这意味着Tor网站——受到更少的自动攻击。Facebook已经创造了这样一个网站,但是有一个问题:所需的SSL证书是昂贵的,王子写道。
CloudFlare工程师有另一个想法:用户解决一个难题,然后浏览器发送一个匿名的,密码安全令牌CloudFlare“为了验证请求并非来自一个自动化系统。“现在在GitHub上代码。这个解决方案需要与Tor项目的合作。
同时,写到CloudFlare王子会让其他的变化旨在缓解不便Tor用户的脸。
“我们相信,互联网将是更好,如果我们这样做,因为网站不会发现自己想要禁止Tor用户完全只是因为滥用,”他写道。 |
|