Komentarze (24)

@NinomaeInanis Są odpowiedzi w tym wpisie który podlinkowałeś, które wskazują na to jak można obejść zabezpieczenia.

@NinomaeInanis a od kiedy jest tu cloudflare? bo dopiero dzisiaj widziałem okno błędu z nim a kosmonauci już się zdarzali w przeszłości.


Zresztą już w komentarzach wyjaśnili, że nie jest to magiczna usługa, która całkowicie przed tym chroni

@NinomaeInanis przeczytałem cały wątek tam i są rzeczowe argumenty przedstawione przez innych użytkowników że to nie takie proste z cloudflare, nie ma żadnego dowodu na to, że hejto kłamie i po co miałoby to robić?

@NinomaeInanis Ja pi⁎⁎⁎⁎le - chłopy we 3 ogarniają serwis jeszcze bajki będą wymyślać po to, żeby gawiedź spaliła ich na stosie. To jest normalne, że co człowiek zrobił = można złamać, nie trzeba się doszukiwać niczego wielkiego. Był komunikat od @hejto , że mogą wystąpić turbulencje? Było. Niestety jak ktoś jest ogarnięty to i nawet Jezus Chrystus i napierdalanie zdrowasiek jak z karabinu Ci nie pomogą. Z fartem.

@LeRu a jestes w stanie wyjasnic czemu statyczny content dziala kiedy wysypuja sie strony ktore wykonuja polaczenia do bazy danych? to brzmi jakby baza sie wy⁎⁎⁎⁎la z jakiegos powodu - moze limitu przestrzeni na serwerze, a nie jak ddos

@LeRu Panie LeRu, spokojnie

@NinomaeInanis Raczej nie powiedzą dokładnie co zostało zaatakowane i jak dopóki nie będzie to naprawione.

@_hdvn chyba juz jest naprawione skoro hejto dziala, nie? inaczej by raczej nie dzialalo

ide o zaklad ze nie powiedza nigdy w jaki sposob hejto zostalo zaatakowane (jesli w ogole zostalo)

@NinomaeInanis to prawie tak jak na wykopie tylko że tam nawet static content nie działa xD ludzie sie już przenieśli i jakikolwiek post czy płacz na ledwo działającym wypok0.2 tego nie zmieni. Wszystko co teraz przeczytam na wykopie traktuje jako damage control i za c⁎⁎ja w to nie wierzę bo przesiedziałem tam ponad trzy lata

@_hdvn fajnie, ze dziala. ale po ostatnich wybrykach moda (i nie tylko, 2 lata temu tez pajacowal), nie odrzucam mozliwosci ze moga nas oszukiwac, dlatego draze temat

nie oczekuje odpowiedzi od nich - temat niewygodny

a jesli odpowiedza to na pewno nie na wszystkie pytania, a nawet jedno to duzo


@LM317T

masz na mysli to ze jakis endpoint nie stal za cloudflare?

statyki szły z cdn amazona


to mozliwe

@NinomaeInanis lubieplackijohn już nie jest modem. Teraz po prostu tomkuje Rozumiem obawy, ale jednak ja chłopakom wierzę.

@_hdvn ja chlopakom nie wierze, sprawdz ten watek

https://www.hejto.pl/wpis/tak-tylko-przypomne-jak-uzytkownik-lubieplackijohn-wypieral-sie-2-lata-temu-byci


czekamy na jakas oficjalna odpowiedz co do tych atakow bo jestem bardzo ciekawy

@NinomaeInanis XDD

no ta, bo przecież cloudflare to magiczne remedium na wszystkie ddosy i w ugułem chejto to paruwy som że nie umiom se poradzić xD


wysypię Ci każdą stronę za CF która nie serwuje statycznego kontentu, wystarczy głupi formularz logowania i odpowiednio dużo dupokanapkowcow żeby zasypać ten formularz zapytaniami i każdy serwis padnie.

@NinomaeInanis no tu już trochę gorzej, ale jak kapcza jest generowana po stronie serwera (np za pomocą libgd czy nawet imagemagick) to tym również idzie zarżnąć zasoby maszyny.

@mike-litoris nie stosuje sie imagemagicka do nowoczesnych rozwiazan, jestem prawie pewien ze cloudflare uzywa hcaptcha

a nawet jesli to ta captcha jest po stronie cloudflare przeciez

@NinomaeInanis wypowiadam się w oparciu o swoje doświadczenia. widziałem (a potem przestałem widzieć #pdk) imageboarda z captchą serwowaną lokalnie, raptem 1.5k RPS wystarczyło żeby serwer poskładał się jak scyzoryk. Nie wiem jak to ogarnia CF ale domyślam się że jest jak mówisz, warstwa zabezpieczeń po ich stronie.

Zaloguj się aby komentować