Gibt es eine Cloudflare-Einstellung, die der Erstellung des __cfduid
Sitzungscookies entspricht?
Ich probiere gerade CF aus. vor allem für die übersichtliche DNS-Verwaltung und das implizite CDN. Aber die Basis-WAF ist möglicherweise genauso eine nette Ergänzung zu Apaches mod_security / CRS. Ich bin mir jedoch nicht sicher, wozu Cookies dienen, und würde es vorziehen, sie loszuwerden.
Die naheliegendste Einstellung
Scheint auch im Wesentlichen keine Auswirkung auf die Erstellung __cfduid
bei jeder HTTP-Antwort zu haben. Der Zweck von Cookies besteht vermutlich darin, einzelne Benutzer von Firewall-Regeln, wiederholten Cloudflare-Captchas usw. auszuschließen.
Ihre Support-Dokumentation spielt darauf an. Wobei die erste Überarbeitung von 09/2012 ( https://support.cloudflare.com/hc/en-us/articles/200169536-What-does-the-cfduid-cookie-do- ) besagt, dass dieses Verhalten niemals auftreten kann ausgeschaltet. Ein Eintrag zwei Monate später 11/2012 ( https://support.cloudflare.com/hc/en-us/articles/200170156-What-does-the-CloudFlare-cfduid-cookie-do- ) lässt diesen Hinweis jedoch aus.
Während sich Cloudflares TOS selbst als plausibel herausstellt, verfügt dieses Cookie über alle Eigenschaften einer Tracking-Sitzung dc41f5a78bc3e27d44b70fca4606e4262283407700773
. Die übermäßige Cookie-Lebensdauer von 6 Jahren ist für den beispielhaften Anwendungsfall eines Internetcafé-Besuchers sehr merkwürdig. Und da ich persönlich unnötige Sitzungen vermeide und keinen Hinweis auf den Datenschutz (im Licht des berüchtigten EU-Cookie-Gesetzes) wie alle anderen verputzen möchte, wäre es mir lieber, wenn dieser standardmäßig abgeschaltet würde.
Eine Problemumgehung wie:
Header add Set-Cookie "__cfduid= ; path=/; domain=.example.org; HttpOnly"
Reduziert zwar den Speicherplatz, behält aber zwei unnötige Header bei und scheint nicht übermäßig zuverlässig zu sein.
Gibt es dafür eine andere CF-Einstellung?
quelle
Antworten:
Nein, es gibt keine Möglichkeit, das Cookie zu deaktivieren, wenn wir den Datensatz als Proxy verwenden. (Wenn in Ihren DNS-Einstellungen eine Subdomain nicht über unseren Proxy ausgeführt wird, wird das Cookie nicht hinzugefügt, da es direkt an Ihren Server gesendet wird.) . Der Cookie ist im Grunde das, was die Sicherheit (wie eine Herausforderungsseite) zum Funktionieren bringt.
quelle
__cfduid
bricht Internetstandards. Es ist falsch.Was ist das Problem mit diesem Cookie? Sie nutzen deren Service und möchten von deren Service und Sicherheit profitieren - laut Cloudflare hilft dieser Cookie insbesondere aus Sicherheitsgründen. Unabhängig davon ist diese Art von Cookie von der Cookie-Gesetzesnachricht ausgenommen:
Weitere Informationen : http://ec.europa.eu/ipg/basics/legal/cookies/index_en.htm
Dieser Cloudflare-Cookie ist definitiv vom Cookie-Gesetz ausgenommen.
quelle
Schritte zum Deaktivieren eines Cookies - PHP. Ich kann das nicht gutheißen, aber ich bin froh, den Reichtum zu verbreiten.
quelle