За последние десять лет к #Cloudflare накопилось множество претензий по тому, каким образом работает в техническом плане. И насколько является открытой и лживой по тому, чтобы признавать имеющиеся проблемы. Насколько это важно для интернетов? Оценочно, примерно 20% всего интернет-трафика проходит непосредственно через инфраструктуру Cloudflare.
Если пакет подключённых услуг включает Web Application Firewall #WAF, то проблем с доступом к защищённому веб-сайту\онлайн-сервисам не возникает лишь у тех, кто пользуется за Google Chrome, Mozilla Firefox, Apple Safari и Microsoft Edge, но далеко не всех версий, а лишь актуальных.
Когда у пользователя #Firefox 115 ESR, появившийся в ноябре 2024 г., то у него уже будет проблемы с доступом — хотя Cloudflare и отрицает, что её ML-система блокирует работу с такими браузерами.
Так же Cloudflare, весьма часто не хочет работать с #PaleMoon, #SeaMonkey, #IceCat, #Basilisk, #Falkon. Т.е. за бортом остаются браузеры сделанные на #Goanna — это хорошо известный форк мозиловского движка #Gecko. Или на том же QtWebKit ставшим уже Qt #WebEngine.
Хочешь зайти на сайты использующие Cloudflare — будь готов подделывать User agent, это сегодня, а завтра ещё что-нибудь. При этом официально компания хоть как-то реагировать и шевелиться на подобные проблемы начинает лишь после серьёзной шумихе и волне в СМИ.
Да 20% мирового интернет-трафика не означает 20% всех сайтов или веб-сервисов в интернете, но это такие сервисы как научный журнал Science или тот же Steam (игровая платформа).
Когда рынок сходит с ума, то всем или терпеть и работать закусив удила, всячески уповая на «само пройдёт» или нужен госрегулятор в качестве арбитра для оценки расклада и установки правил. Как в секторе ценных бумаг и биржевых торгов или в плане соблюдения антимонопольных и антитрастовых норм теории игр.
#internet #antitrust #DoH @rur

🚀 Несерьёзный Выдумщик 👨🔬 :bunhop: (@grumb)
Кого из провайдеров DNS-over-HTTPS выбрать и где найти перечень доступных? Есть вот такой [список](https://github.com/crypt0rr/public-doh-servers/blob/main/dns.list) Для использования добавлять суффикс `/dns-query` указывая DoH-провайдера в настройках браузера. Должно получаться нечто вроде: `https://dns1.nextdns.io/dns-query` На скриншоте пример с Firefox, а в том же #Vivaldi ещё нет настроек DoH и вот только-только [появляется](https://vivaldi.com/blog/desktop/dns-over-https-vivaldi-browser-snapshot-3731-3/). Есть так же эта же инфа в более виде таблицы [DNS over HTTPS](https://github.com/curl/curl/wiki/DNS-over-HTTPS#publicly-available-servers) в репозитории curl и с MarkDown разметкой, про неё @nestab@cr8r.gg напомнил в комментах. $[blur $[border.color=ebAA92,style=outset,width=2,radius=5 Это лишь о настройке веб-браузеров, т.к. заворачивания в системе всего DNS-трафика в DoH является отдельной темой. Каким образом программы выполняют работу с DNS хорошо расписано в публикациях сродни [«Как работает DNS в Linux. Часть 1»](https://www.pvsm.ru/linux/422897) — почему и каким образом могут идти в обход настроек в системе. Та же проблема, что и при работе софта через прокси — запросы к DNS могут «утекать» мимо, хотя трафик при этом и будет гнаться через проксю.]] #DNS #privacy #security #DoH #DNS-over-HTTPS @russian_mastodon@mastodon.social @Russia@3zi.ru (📎1)