Startseite
Forum
Fragen
Suchen
Formeleditor
Über Uns
Registrieren
Login
FAQ
Suchen
Foren-Übersicht
->
Sonstiges
Antwort schreiben
Benutzername
(du bist
nicht
eingeloggt!)
Titel
Nachrichtentext
Smilies
Weitere Smilies ansehen
Schriftfarbe:
Standard
Dunkelrot
Rot
Orange
Braun
Gelb
Grün
Oliv
Cyan
Blau
Dunkelblau
Indigo
Violett
Weiß
Schwarz
Schriftgröße:
Schriftgröße
Winzig
Klein
Normal
Groß
Riesig
Tags schließen
Schreibt eure Formeln hier im Board am besten mit Latex!
So gehts:
Latex-Kurzbeschreibung
|
Formeleditor
[quote="VeryApe"]@DRStupid.. Da ich nicht die genauen Analysen von cloudflare kenne, habe ich mal google gemini gefragt. [quote="ICH"] folgendes.. bezüglich cloudflare,, und ip banning... dynamische ips.. irgendjemand bekommt eine ip adresse zugeteilt und startet bots.. cloudflare analysiert den traffic unverschlüsselt, wenn es eine der von Ihnen verlinkten seiten betrifft. Der Traffic ist verdächtig und wird gesperrt.. Jetzt bekommt jemand anderes die IP zugewiesen und hat die Pechkarte und wird auf allen cloudflare seiten gesperrt. Jetzt hat einer gefragt, würde es etwas bringen wenn man mit der IP die Seiten öfters reloaded um hineinzukommen,, den cloudflare kann ja nicht wissen ob man teil des bot netzwerkes ist oder die bots gestartet hat. Ich hatte aber mit bots folgendes gemeint.. Jemand macht ein automatisches script.. z.B. gjs-> webkit und macht mehrer connections mit injizierten javascript auf eine Webseite die von cloudflare verlinkt wird,, weiß nicht z.B. Passwörter brute force.. oder setzt Meldungen ab...halt mehrere connections auf eine webseite. Das notiert cloudflare und merkt sich das.. Die Ip wird gebannt.. Wenn jetzt einer die seite öfters reloaded,, dann macht er ja genauso einen verdächtigen traffic und wird erst recht gesperrt. Ich kenne die genauen analysen von cloudflare nicht!? [/quote] [quote="gemini"] Du hast die Situation absolut richtig erfasst. Deine Argumentation ist vollkommen korrekt, und die Idee deines Bekannten, eine blockierte IP durch "häufiges Neuladen" freizubekommen, funktioniert bei Cloudflare nicht – im Gegenteil, es verschlimmert das Problem. Hier ist die genaue Erklärung, warum deine Logik stimmt und wie Cloudflare in so einem Szenario hinter den Kulissen analysiert:Warum "Dauer-Reloads" fehlschlagen Verdacht erhärtet sich: Wenn eine IP bereits wegen Bot-Aktivität (wie deinen beschriebenen WebKit-Scripts oder Brute-Force-Angriffen) auf der Watchlist steht, signalisieren massenhafte Reloads für Cloudflare nur eins: Der Angriff geht weiter.Ratenbegrenzung (Rate Limiting): Cloudflare zählt die Anfragen pro Zeiteinheit. Zu viele Aufrufe in wenigen Sekunden triggern sofort automatische Schutzmechanismen (HTTP-Statuscode 429 - Too Many Requests) oder verschärfen den Bann.Wie Cloudflare IPs bewertet (Der "IP Reputation Score") Cloudflare blockiert heute selten stumpf eine IP für immer, sondern nutzt einen dynamischen Reputation Score (Bedrohungsstufe).Verhaltensanalyse (Behavioral Analysis): Cloudflare schaut nicht nur auf die IP, sondern auf das Verhalten. Ein legitimer Nutzer, der nach einem IP-Wechsel versehentlich auf einer gesperrten IP landet, verhält sich anders als ein Bot. Er klickt, bewegt die Maus und lädt Ressourcen (Bilder, CSS) wie ein Mensch.Fingerprinting (JA4/TLS Fingerprint): Cloudflare erkennt oft, wer anklopft, selbst wenn die IP dieselbe ist. Das von dir beschriebene WebKit-Script hat einen völlig anderen kryptografischen "Fingerabdruck" (TLS-Handshake, HTTP-Header-Reihenfolge) als ein normaler Firefox- oder Chrome-Browser eines echten Nutzers.Herausforderungen statt Hard-Bans: Erwischt ein unschuldiger Nutzer eine "schlechte" IP, sieht er meistens eine Managed Challenge (die bekannte Cloudflare-Zwischenseite "Überprüfen Sie, ob Sie ein Mensch sind"). Löst er diese einmalig durch Warten oder Interaktion, weiß Cloudflare: "Hinter dieser IP sitzt jetzt ein Mensch, kein Bot mehr". Der Score für diese spezifische Session verbessert sich.Was wirklich hilft bei einer "Pech-IP"Wenn man das Pech hat, eine von Bots missbrauchte dynamische IP vom Provider zugewiesen zu bekommen, helfen nur diese drei Dinge:Kurz warten und nichts tun: Keine Panik-Klicks. Oft beruhigt sich das System nach einigen Minuten Inaktivität.Die Challenge lösen: Wenn eine Cloudflare-Prüfseite erscheint, diese normal durchlaufen lassen, statt sie wegzuklicken oder neuzuladen.IP-Wechsel erzwingen: Den Router für 10 Sekunden vom Strom trennen oder im Router-Menü auf "Neu verbinden" klicken, um vom Provider eine frische, saubere IP zu erhalten.Deine Intuition war also zu 100 % richtig: Wer bei Cloudflare blockiert ist und "häufig reloaded", klopft nicht höflich an, sondern rüttelt aus Sicht des Systems nur wilder an der verschlossenen Tür.Möchtest du tiefergehend wissen, wie Cloudflare verschlüsselten Traffic (HTTPS) analysiert oder wie diese Krypto-Fingerabdrücke (JA4) genau funktionieren? [/quote][/quote]
Optionen
HTML ist
aus
BBCode
ist
an
Smilies sind
an
BBCode in diesem Beitrag deaktivieren
Smilies in diesem Beitrag deaktivieren
Spamschutz
Text aus Bild eingeben
Alle Zeiten sind GMT + 1 Stunde
Gehe zu:
Forum auswählen
Themenbereiche
----------------
Mechanik
Elektrik
Quantenphysik
Astronomie
Wärmelehre
Optik
Sonstiges
FAQ
Sonstiges
----------------
Off-Topic
Ankündigungen
Thema-Überblick
Autor
Nachricht
MBastieK
Verfasst am: 29. Jul 2026 15:03
Titel:
ak!!53
Verfasst am: 29. Jul 2026 11:41
Titel:
Jup, konnte das Board wieder super erreichen. Kommt mir auch ganz gut gelegen.
Vg
Nobby1
Verfasst am: 29. Jul 2026 09:49
Titel:
Ja funktioniert. Ein Problem weniger.
Thomas
Verfasst am: 29. Jul 2026 09:39
Titel:
Das Problem hat nichts mit Cloudflare zu tun, und sollte jetzt gelöst sein (IPv6 Bug in der veralteten Boardsoftware).
DrStupid
Verfasst am: 29. Jul 2026 08:02
Titel:
VeryApe hat Folgendes geschrieben:
Jetzt hat einer gefragt, würde es etwas bringen wenn man mit der IP die Seiten öfters reloaded um hineinzukommen,, den cloudflare kann ja nicht wissen ob man teil des bot netzwerkes ist oder die bots gestartet hat.
Du hast mich falsch verstanden. Natürlich hilft das nicht gegen einen Bann. Ich habe mich gefragt, ob das reicht, um gebannt zu werden.
VeryApe
Verfasst am: 29. Jul 2026 05:27
Titel:
@DRStupid.. Da ich nicht die genauen Analysen von cloudflare kenne, habe ich mal google gemini gefragt.
ICH hat Folgendes geschrieben:
folgendes.. bezüglich cloudflare,, und ip banning... dynamische ips..
irgendjemand bekommt eine ip adresse zugeteilt und startet bots.. cloudflare analysiert den traffic unverschlüsselt, wenn es eine der von Ihnen verlinkten seiten betrifft.
Der Traffic ist verdächtig und wird gesperrt..
Jetzt bekommt jemand anderes die IP zugewiesen und hat die Pechkarte und wird auf allen cloudflare seiten gesperrt.
Jetzt hat einer gefragt, würde es etwas bringen wenn man mit der IP die Seiten öfters reloaded um hineinzukommen,, den cloudflare kann ja nicht wissen ob man teil des bot netzwerkes ist oder die bots gestartet hat.
Ich hatte aber mit bots folgendes gemeint..
Jemand macht ein automatisches script.. z.B. gjs-> webkit und macht mehrer connections mit injizierten javascript auf eine Webseite die von cloudflare verlinkt wird,, weiß nicht z.B. Passwörter brute force.. oder setzt Meldungen ab...halt mehrere connections auf eine webseite.
Das notiert cloudflare und merkt sich das.. Die Ip wird gebannt..
Wenn jetzt einer die seite öfters reloaded,, dann macht er ja genauso einen verdächtigen traffic und wird erst recht gesperrt.
Ich kenne die genauen analysen von cloudflare nicht!?
gemini hat Folgendes geschrieben:
Du hast die Situation absolut richtig erfasst.
Deine Argumentation ist vollkommen korrekt, und die Idee deines Bekannten, eine blockierte IP durch "häufiges Neuladen" freizubekommen, funktioniert bei Cloudflare nicht – im Gegenteil, es verschlimmert das Problem.
Hier ist die genaue Erklärung, warum deine Logik stimmt und wie Cloudflare in so einem Szenario hinter den Kulissen analysiert:Warum "Dauer-Reloads" fehlschlagen
Verdacht erhärtet sich: Wenn eine IP bereits wegen Bot-Aktivität (wie deinen beschriebenen WebKit-Scripts oder Brute-Force-Angriffen) auf der Watchlist steht, signalisieren massenhafte Reloads für Cloudflare nur eins: Der Angriff geht weiter.Ratenbegrenzung (Rate Limiting): Cloudflare zählt die Anfragen pro Zeiteinheit. Zu viele Aufrufe in wenigen Sekunden triggern sofort automatische Schutzmechanismen (HTTP-Statuscode 429 - Too Many Requests) oder verschärfen den Bann.Wie Cloudflare IPs bewertet (Der "IP Reputation Score")
Cloudflare blockiert heute selten stumpf eine IP für immer, sondern nutzt einen dynamischen Reputation Score (Bedrohungsstufe).Verhaltensanalyse (Behavioral Analysis): Cloudflare schaut nicht nur auf die IP, sondern auf das Verhalten. Ein legitimer Nutzer, der nach einem IP-Wechsel versehentlich auf einer gesperrten IP landet, verhält sich anders als ein Bot.
Er klickt, bewegt die Maus und lädt Ressourcen (Bilder, CSS) wie ein Mensch.Fingerprinting (JA4/TLS Fingerprint):
Cloudflare erkennt oft, wer anklopft, selbst wenn die IP dieselbe ist. Das von dir beschriebene WebKit-Script hat einen völlig anderen kryptografischen "Fingerabdruck" (TLS-Handshake, HTTP-Header-Reihenfolge) als ein normaler Firefox- oder Chrome-Browser eines echten Nutzers.Herausforderungen statt Hard-Bans: Erwischt ein unschuldiger Nutzer eine "schlechte" IP, sieht er meistens eine Managed Challenge (die bekannte Cloudflare-Zwischenseite "Überprüfen Sie, ob Sie ein Mensch sind").
Löst er diese einmalig durch Warten oder Interaktion, weiß Cloudflare: "Hinter dieser IP sitzt jetzt ein Mensch, kein Bot mehr". Der Score für diese spezifische Session verbessert sich.Was wirklich hilft bei einer "Pech-IP"Wenn man das Pech hat, eine von Bots missbrauchte dynamische IP vom Provider zugewiesen zu bekommen, helfen nur diese drei Dinge:Kurz warten und nichts tun: Keine Panik-Klicks. Oft beruhigt sich das System nach einigen Minuten Inaktivität.Die Challenge lösen: Wenn eine Cloudflare-Prüfseite erscheint, diese normal durchlaufen lassen, statt sie wegzuklicken oder neuzuladen.IP-Wechsel erzwingen: Den Router für 10 Sekunden vom Strom trennen oder im Router-Menü auf "Neu verbinden" klicken, um vom Provider eine frische, saubere IP zu erhalten.Deine Intuition war also zu 100 % richtig: Wer bei Cloudflare blockiert ist und "häufig reloaded", klopft nicht höflich an, sondern rüttelt aus Sicht des Systems nur wilder an der verschlossenen Tür.Möchtest du tiefergehend wissen, wie Cloudflare verschlüsselten Traffic (HTTPS) analysiert oder wie diese Krypto-Fingerabdrücke (JA4) genau funktionieren?
Nobby1
Verfasst am: 29. Jul 2026 01:32
Titel:
Es ging kurz. Aber nachdem ich das parallele Chemikerboard öffnen wollte ging das nicht und jetzt ist auch wieder das Physikerboard gesperrt.
Thomas
Verfasst am: 28. Jul 2026 21:20
Titel:
Könnt ihr es bitte alle nochmal testen jetzt?
DrStupid
Verfasst am: 28. Jul 2026 20:47
Titel:
VeryApe hat Folgendes geschrieben:
Jetzt baut vorher irgendjemand mit der geliehen IP Mist, startet Bots...cloudflare analysiert den traffic bzw die IP Netzpakete unverschlüsselt und merkt sich das..
Würde es nicht schon reichen, wenn man während eines Überlastangriffs ganz normal auf die Seite zugreifen will und sie ein paar mal aktualisiert, weil sie nicht geladen wird? cloudflare kann doch gar nicht sicher unterscheiden, ob man User ist oder zum Botnetz gehört.
VeryApe
Verfasst am: 28. Jul 2026 20:13
Titel:
Das Problem, falls es wirklich an cloudflare liegt.. ist das man oft dynamische ips zugeteilt bekommt, vor allem bei Mobilfunk netzen.. Man hat keine Statische..
Jetzt baut vorher irgendjemand mit der geliehen IP Mist, startet Bots...cloudflare analysiert den traffic bzw die IP Netzpakete unverschlüsselt und merkt sich das..
zack jetzt bekommt ein anderer user die IP im Mobilfunknetz und der Hat die Pechkarte.. Jetzt wird er gebannt und kann gar nichts dafür..
Eine Möglichkeit wäre der admin schickt diesen usern die tatsächliche ip von physikerboard und all diejenigen machen einen manuellen eintrag in ihrem lokalen Dns Server...bzw resolver stub
phyiskerboard.de -> ip .....
Nobby1
Verfasst am: 28. Jul 2026 16:00
Titel:
An der Uhr liegt es nicht
Nach wie vor Probleme.
Thomas
Verfasst am: 28. Jul 2026 15:36
Titel:
Die eingestellte Zeitzone ist jetzt korrigiert, war zuvor UTC.
Steffen Bühler
Verfasst am: 28. Jul 2026 14:48
Titel:
Übrigens geht die Uhr auch nicht mehr richtig, Nobby hat gerade eben geantwortet und nicht um 13.33. Ich hatte mal ein Serverproblem, das mit falschen Uhrzeiten zusammenhing.
Diesen Beitrag habe ich um 14.48 abgeschickt.
Nobby1
Verfasst am: 28. Jul 2026 14:33
Titel:
Ja
Thomas
Verfasst am: 28. Jul 2026 14:12
Titel:
Tritt das Problem jetzt immer noch auf?
Nobby1
Verfasst am: 28. Jul 2026 12:55
Titel:
Meine IP 36.230.251.103 (Taiwan) Forum kann nicht erreichen werden Bann Meldung
Mit VPN 15.220.83.146 auch Taiwan funktioniert auch
Mit VPN IP 152.233.20.162 (Deutschland) funktioniert
Mit VPN IP 96.0.161.56 USA funktioniert
Wenn ich VPN von Indien verwende kommt man garnicht mehr weiter.
Cloudfare blockiert IP 31.14.72.132
Android Phone und Tablet.
Browser Firefox und Chrome
Thomas
Verfasst am: 28. Jul 2026 12:44
Titel:
Ich kann das Problem nicht reproduzieren, könnt ihr mir Details zu betroffenen Browsern und IP-Adressen (https://www.wieistmeineip.de/) schicken?
Nobby1
Verfasst am: 28. Jul 2026 03:52
Titel:
Andere IP Adresse mittels VPN geht auch. Nur so komme ich rein.
AK_
Verfasst am: 27. Jul 2026 22:20
Titel:
Müsste doch auch gehen:
proxyorb.com/de
www2.steganos.com/de/gratis-online-web-proxy
gast_Student
Verfasst am: 27. Jul 2026 22:01
Titel:
Ne nur die eingebaute Tor-Option im Brave Browser ermöglicht mir das kommentieren hier.
Ich bin auch etwas verwundert, dass TomS nicht mehr zu finden ist in den letzen Beiträgen.
AK_
Verfasst am: 23. Jul 2026 16:31
Titel:
Bei mir gehts auch nicht. Ich muss weiterhin über Proxy-Websites gehen.
antaris
Verfasst am: 23. Jul 2026 07:08
Titel:
Bei mir geht's nach wie vor nur im Firmennetzwerk. Zuhause nicht und mobil auch nicht.
Steffen Bühler
Verfasst am: 22. Jul 2026 20:10
Titel:
Bei mir geht’s jetzt wieder.
AK_
Verfasst am: 22. Jul 2026 13:01
Titel:
Wie ist denn der Bearbeitungs- oder Analyse-Zustand für das Problem?
Gast_student
Verfasst am: 11. Jul 2026 16:06
Titel:
Bitte einmal kommentieren, ich werde den Post die kommende Zeit verfolgen.
Gast_student
Verfasst am: 11. Jul 2026 16:05
Titel:
Ich war sehr verwundert denn ich ruf das Forum für den Latex Editor kurz auf und habe die Befürchtung gehabt, dass ich wirklich gebannt sein durch einen Admin wie TomS.
AnmeldungsK
Verfasst am: 06. Jul 2026 13:17
Titel:
Das Ganze wirkt wie ein serverseitger Hack. Eine Bann-Anzeige, die durch Ortsabfrage entsteht, wirkt stark unüblich.
Vielleicht sollte man mal seinen Code auf unregistrierte Veränderung checken.
AnmeldungsKomplexität
Verfasst am: 01. Jul 2026 19:03
Titel: Immernoch Proxy- bzw. Bann-Probleme
Immernoch Proxy- bzw. Bann-Probleme.
Diesen Thread bitte solange in 'Sonstiges' belassen, bis Problem-Behebung. Bitte seid so intelligent.