• # s/cloud/crime/

    Posté par . En réponse au journal CloudFlare au milieu. Évalué à 10. Dernière modification le 07 octobre 2015 à 14:42.

    CloudFlare c'est surtout le vecteur de toutes les saloperies du net,
    et ils sont plus que complaisants dans l'histoire.
    http://www.crimeflare.com/

    Cloudflare ne communique pas l'identité du propriétaire,
    Cloudflare ne vérifie pas l'identité du propriétaire,
    Cloudflare ne bloque pas les sites, qqsoit le contenu,
    Cloudflare renvoie uniquement les plaintes au proprio de l'IP

    C'est pour cela qu'un domaine cloudflare, lié à whoisguard,
    c'est devenu la méthode préférée pour le phishing et autre scams.

    Plutôt que hacker des serveurs qui tomberont une fois signalés,
    le crime organisé préfère maintenant prendre un domaine avec une identité bidon,
    ajouter une couche whoisguard (évite la fermeture sur faux whois par intervention par le biais icann->registrar),
    l'héberger sur un serveur hacké, un hébergeur complaisant (ru, cn) ou loué avec une identité bidon chez un hébergeur régulier,
    et cacher le tout derrière cloudflare qui ne révèlera jamais l'identité du propriétaire.

    Encore plus vicieux, le contenu réel hébergé sur un AS controllé ou usurpé. (Aucune chance que les plaintes cloudflare n'aboutissent, elles arrivent au hacker !)

    Les IP Cloudflare sont par ailleurs déjà blacklistées par défaut sur nombre de RBL (intérêt limite, mais...).