Cloudflare发布页面防护(Page Shield)封测

Cloudflare发布页面防护(PageShield)封测PageShield是一种面向客户端安全的功能服务,客户可以使用它来检测来自访客浏览器中发生的脚本攻击、数据泄露等脚本监控(ScriptMonitor)通过记录网站随时间推移的JavaScript依赖关系。比对发现新的JavaScript依赖项时会触发警报,方便Web应用程序所有者可以及时调查它们是否为预期更改并做出响应*该功能无需用户维护内容安全策略(CSP)列表*目前仅限商业、企业版用户申请测试申请地址:https://www.cloudflare.com/waf/page-shield/——消息来源@CN_Cloudflare

相关推荐

封面图片

Cloudflare为免费用户推出AI爬虫防护功能 可自动识别和阻止抓取内容的爬虫

Cloudflare为免费用户推出AI爬虫防护功能可自动识别和阻止抓取内容的爬虫新推出的AI爬虫防护(AIScrapersandCrawlers)则是面向所有用户推出的一键设置,无论是免费还是订阅用户,只需要一键开启该选项后即可。CloudFlare称开启此选项后将会阻止机器人和爬虫抓取网站内容用于训练人工智能模型,这可以避免某些人工智能公司未经授权直接抓取网站内容。背后的运作原理暂时还不清楚,不过大概率是CloudFlare已经整理并识别常见的AI爬虫例如OpenAI的GPTBot,只要根据这些爬虫的名称进行拦截即可。CloudFlare为数以百万计的网站提供安全防护和分发服务,因此这项功能也确实有实际意义,毕竟有不少网站尤其是新闻媒体类的网站都是版权保护的。只不过问题在于爬虫识别本身也是防君子不防小人,像OpenAI这样公布自己的爬虫名称并表示会遵守robots.txt协议还好处理,问题是很多公司压根不遵守协议也不公布自己的爬虫名称,疯狂抓爬网站获取内容。这种情况下想要拦截就需要想一些对策了,比如对于高频抓爬的UA直接封禁,开启CloudFlare的真人验证等功能,防止各种爬虫绕过CloudFlare的AI爬虫防护。如何开启此功能:CloudFlare、控制台、转到对应网站、安全性、自动程序,开启AIScrapersandCrawlers即可。...PC版:https://www.cnbeta.com.tw/articles/soft/1436037.htm手机版:https://m.cnbeta.com.tw/view/1436037.htm

封面图片

数据中心停电后 Cloudflare控制面板和API出现大面积长时间故障

数据中心停电后Cloudflare控制面板和API出现大面积长时间故障Cloudflare表示:"这个问题会影响依赖于我们API基础设施的所有服务,包括ZeroTrust,WARP,Cloudflared,WaitingRoom,Gateway,Stream,MagicWAN,APIShield,Pages,Workers。""使用Dashboard/CloudflareAPI的客户会受到影响,因为请求可能会失败和/或显示错误"。客户目前在尝试登录其账户时遇到问题,并看到'Code:10000"身份验证错误,并且在尝试访问Cloudflare控制面板时出现内部服务器错误。Cloudflare表示,服务问题不会影响通过CloudflareCDN或CloudflareEdge安全功能进行的缓存文件交付。Cloudflare仪表板故障截屏仪表盘和API问题背后是数据中心停电主要业务停运两个小时后,该公司透露,持续的问题是由于多个数据中心停电造成的。"Cloudflare正在评估断电对数据中心的影响,同时服务也出现故障。我们将定期提供更新,直到问题得到解决,在我们努力缓解问题的过程中,感谢您的耐心等待。"这是Cloudflare自本周以来遭遇的第二次大面积故障,第一次是在10月30日星期一,包括Cloudflare站点和服务(Access,CDNCachePurge,Dashboard,Images,Pages,Turnstile,WaitingRoom,WARP,WorkersKV)在内的多个产品瘫痪。正如该公司在两天后发布的事后报告中解释的那样,周一的故障是由于用于部署新的WorkersKV版本的工具配置错误造成的。Cloudflare的MattSilverlock和KrisEvans说:"客户和Cloudflare团队都使用WorkersKV来管理配置数据、路由查询、静态资产捆绑、身份验证令牌和其他需要低延迟访问的数据。在此次事件中,由于KV使用的新部署工具中的一个错误,KV返回了它认为有效的HTTP401(未授权)状态代码,而不是请求的键值对。"美国东部时间11月02日20:12更新:Cloudflare发言人透露,此次持续中断的根本原因是发电机故障导致的区域性电力问题,导致设施脱机。"我们在俄勒冈州的多个冗余数据中心运行,为Cloudflare的控制平面(仪表盘、日志等)提供电力。一次区域性电力问题影响了该地区的多个设施。这些设施一夜之间无法发电。今天上午,多台发电机发生故障,导致这些设施完全断电,"发言人说。"我们已将故障转移到灾难恢复设施,大部分服务已经恢复。这次数据中心故障影响了Cloudflare的仪表盘和API,但并没有影响通过我们全球网络的流量。我们正在与我们的数据中心供应商合作,调查区域性停电和发电机故障的根本原因。我们预计将根据了解到的情况发布多篇博客,并在博客上线后与您分享。...PC版:https://www.cnbeta.com.tw/articles/soft/1394183.htm手机版:https://m.cnbeta.com.tw/view/1394183.htm

封面图片

法院维持对Cloudflare旗下1.1.1.1公共DNS的盗版内容封锁令

法院维持对Cloudflare旗下1.1.1.1公共DNS的盗版内容封锁令DNS服务器已经成为全球范围内越来越普遍的反盗版工具。在几十个国家,法院已经命令互联网服务提供商(ISP)封锁盗版网站,通常是以版权为由。最近,中立的DNS供应商也成了目标。今年早些时候,意大利法院命令Cloudflare在其公共的1.1.1.1DNS解析器上屏蔽三个BTTracker。该命令适用于kickasstorrents.to、limetorrents.pro和ilcorsaronero.pro,这三个域名在当地监管机构AGCOM下达命令后,已经被意大利的ISP屏蔽了。Cloudflare对该裁决感到失望,向米兰法院提出上诉。这家互联网基础设施公司不反对屏蔽针对其客户网站的请求,但认为干扰其DNS解析器是有问题的,因为这些措施不容易在地理上加以限制。"由于这种封锁将在全球范围内适用于解析器的所有用户,无论他们位于何处,它将影响封锁政府管辖范围以外的终端用户,"Cloudflare最近说。"因此,我们将任何通过全球公共递归解析器封杀内容的政府请求或法院命令评估为全球封杀内容的请求或命令。"在上诉法院,Cloudflare认为,DNS封锁是一种无效的措施,可以很容易地绕过,例如用VPN。此外,它还对其受意大利法院的管辖提出异议。法院驳回了上诉Cloudflare的抗辩未能在法庭上获得支持,其上诉被驳回。DNS封锁可能不是一个完美的解决方案,但这并不意味着Cloudflare不能被强制干预。驳回是索尼音乐、华纳音乐和环球公司的胜利,这些公司是投诉背后的公司。它也被意大利音乐产业集团FIMI的首席执行官EnzoMazza视为一次明显的胜利。"这对意大利和其他国家来说是一个重要的决定。Mazza说:"Cloudflare以及其他提供类似服务的中介机构应加紧努力,防止用户访问被命令封锁的非法网站。"全球音乐产业集团IFPI同意这一观点。据首席执行官FrancesMoore称,该命令树立了一个重要的先例。Moore摩尔指出:"通过维持对CloudFlare的最初命令,米兰法院建立了一个重要的先例,即如果网络中介机构的服务被用于音乐盗版,可以要求它们采取有效行动。一个先例这是Cloudflare首次被命令通过其公共DNS解析器1.1.1.1使盗版网站不可用。这是一个重要的扩展,因为许多意大利人转而使用公共DNS解析器,以绕过ISP的封锁措施。有了法院的命令,权利人可以取消这一捷径。虽然这种类型的命令在意大利是首次下达,但去年版权组织在德国也申请了类似的封锁禁令。当地法院命令DNS供应商Quad9封锁一个盗版网站,但该决定仍在上诉中。Cloudflare认为,这些类型的命令开创了一个危险的先例。该公司此前表示,它实际上并没有通过1.1.1.1公共DNS解析器封锁内容。相反,它实施了一个"替代补救措施",以遵守意大利法院的命令。...PC版:https://www.cnbeta.com.tw/articles/soft/1332325.htm手机版:https://m.cnbeta.com.tw/view/1332325.htm

封面图片

iOS 网络调试软件 Surge 发布 tvOS 测试版

iOS网络调试软件Surge发布tvOS测试版#iOS#Surge#tvOS#AppleTV要求:•iOS安装SurgeiOS最新TestFlight版•AppleTV安装tvOS最新beta版•AppleTV安装SurgetvOSTestFlight版https://community.nssurge.com/d/1936-surge-tvosSurgetvOS版本与SurgeiOS版本使用完全一致的核心,即所有SurgeiOS的功能均可以在SurgetvOS版本中使用,包括脚本、WireGuard等复杂功能。但是部分依赖于UI的功能无法使用,如流量统计等•SurgetvOS允许作为SurgePonte服务端或客户端使用,正确配置后可以AppleTV作为跳板访问内部网络•不支持网关模式,即不能替代软路由•SurgetvOS视为SurgeiOS的一项功能订阅功能,不占用SurgeiOS授权位•所有配置控制等相需由SurgeiOS进行•调试模式:主界面下按3次播放按钮@DocOfCard/DocOfCard.com

封面图片

Neutralinojs – 使用 JavaScript 构建轻量级跨平台桌面应用程序。 ​​​| 文档 | #框架

Neutralinojs–使用JavaScript构建轻量级跨平台桌面应用程序。​​​#框架Neutralinojs是一个轻量级、可移植的桌面应用程序开发框架。它允许你使用JavaScript、HTML和CSS开发轻量级的跨平台桌面应用程序。你可以使用任何编程语言(通过扩展IPC)扩展Neutralinojs,并将Neutralinojs用作任何源文件的一部分(通过子进程IPC)。在Electron和NWjs中,你必须安装Node.js和数百个依赖库。嵌入式Chromium和Node让简单的应用变得臃肿。Neutralinojs提供了一个轻量级和可移植的SDK,它是Electron和NW.js的替代品。Neutralinojs不捆绑Chromium,而是使用操作系统中现有的Web浏览器库(例如:Linux上的gtk-webkit2)。Neutralinojs为本机操作实现了一个WebSocket连接,并嵌入了一个静态Web服务器来提供Web内容。此外,它还为开发人员提供了一个内置的JavaScript客户端库。功能:便携式开发套件。应用程序开发人员无需编译。用户不需要额外的依赖项。原生功能支持:读取文件、运行系统命令等。与基于铬节点的框架相比,资源占用更少。跨平台:Neutralinojs应用程序适用于Linux、Windows、macOS和Web。简单灵活的开发环境。

封面图片

Oracle Database 23ai发布 近50年历史数据库巨头迈入AI时代

OracleDatabase23ai发布近50年历史数据库巨头迈入AI时代OracleDatabase23ai带来了超过300项新特性,包括JavaScript存储过程、优先事务处理、数据用例域、Schema权限、布尔数据类型、开发者角色、JSONSchema、实时SQL计划管理、微服务支持改进、以及XML与JSON搜索索引增强等。这些功能的加入,旨在提升开发者的生产力并优化数据处理能力。Oracle在新闻稿中强调,公司在过去四年中专注于为数据库打造一个以AI和开发者需求为核心的长期支持版本。OracleDatabase23ai的发布标志着公司在数据与AI、数据与开发、以及数据与关键任务处理三大关键领域的深入发展。值得一提的是OracleAI向量检索功能,它允许用户根据概念内容搜索文档、图像和其他非结构化数据,而不是依赖于特定的单词或数据值。与传统AI算法不同,OracleDatabase23ai将AI算法直接集成到数据库中,这意味着AI可以在数据所在位置实时运行,从而提高AI应用的效率、有效性和安全性。据了解,Oracle数据库的发展历程可以追溯到20世纪70年代,距今已经有近50年历史。...PC版:https://www.cnbeta.com.tw/articles/soft/1429925.htm手机版:https://m.cnbeta.com.tw/view/1429925.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人