क्या कोई क्लाउडफ़ेयर सेटिंग है जो __cfduid
सत्र कुकी के निर्माण से मेल खाती है ?
मैं वर्तमान में CF की कोशिश कर रहा हूँ; ज्यादातर नीट डीएनएस प्रबंधन और निहित सीडीएन के लिए। लेकिन मूल WAF संभवतः अपाचे mod_security / CRS के अलावा अच्छा है। हालाँकि मुझे यकीन नहीं है कि कुकीज़ का उद्देश्य क्या है, और इससे छुटकारा पाना पसंद करेंगे।
सबसे स्पष्ट सेटिंग
यह भी लगता है कि अनिवार्य रूप __cfduid
से हर HTTP प्रतिक्रिया के साथ निर्माण पर कोई प्रभाव नहीं है । कुकीज़ का उद्देश्य संभवतः एकल उपयोगकर्ताओं को फ़ायरवॉल नियमों, बार-बार क्लाउडफ़्लेअर कैप्चा, आदि से बाहर निकालने के लिए है।
उनका समर्थन प्रलेखन उस पर निर्भर करता है। जहां 09/2012 ( https://support.cloudflare.com/hc/en-us/articles/200169536-What-does-the-cfduid-cookie-do- ) से पहला संशोधन कहता है कि यह व्यवहार कभी नहीं हो सकता कामोत्तेजित। एक प्रविष्टि दो महीने बाद 11/2012 ( https://support.cloudflare.com/hc/en-us/articles/200170156-What-does-the-CloudFlare-cfduid-cookie-do- हालांकि उस नोट को छोड़ देती है।
जबकि Cloudflares TOS खुद को प्रशंसनीय के रूप में देखता है, इस कुकी में ट्रैकिंग सत्र के सभी गुण हैं dc41f5a78bc3e27d44b70fca4606e4262283407700773
। 6 साल का अत्यधिक कुकी जीवनकाल अनुकरणीय इंटरनेट कैफे आगंतुक उपयोग के मामले के लिए बहुत अजीब है। और जब से मैं व्यक्तिगत रूप से अनावश्यक सत्रों से बच रहा हूं, और हर किसी की तरह एक गोपनीयता नोट (कुख्यात यूरोपीय संघ कुकी कानून के प्रकाश में) को प्लास्टर नहीं करना चाहता, मैं इसे डिफ़ॉल्ट रूप से जाना पसंद करूंगा।
वर्कअराउंड जैसे:
Header add Set-Cookie "__cfduid= ; path=/; domain=.example.org; HttpOnly"
अपने भंडारण को बढ़ाता है, लेकिन दो अनावश्यक हेडर को बरकरार रखता है, और अत्यधिक विश्वसनीय नहीं लगता है।
तो, क्या इसके लिए एक और सीएफ सेटिंग है?