Существует ли параметр Cloudflare, соответствующий созданию __cfduid
файла cookie сеанса?
Я сейчас пробую CF; в основном для аккуратного управления DNS и скрытого CDN. Но основной WAF, возможно, столь же приятен, как дополнение к Apache mod_security / CRS. Однако я не уверен, какова цель использования куки, и предпочел бы избавиться от этого.
Наиболее очевидная настройка
Кажется, что также практически не влияет на создание __cfduid
каждого HTTP-ответа. Предполагается, что целью использования файлов cookie является исключение отдельных пользователей из правил брандмауэра, повторных проверок облачного ключа и т. Д.
Их подтверждающая документация намекает на это. Где первая редакция от 09/2012 ( https://support.cloudflare.com/hc/en-us/articles/200169536-What-does-the-cfduid-cookie-do- ) говорит, что такое поведение никогда не может быть выключен. Запись два месяца спустя 11/2012 ( https://support.cloudflare.com/hc/en-us/articles/200170156-What-does-the-CloudFlare-cfduid-cookie-do- ) однако пропускает это примечание.
В то время как Cloudflares TOS сам по себе считается правдоподобным, этот cookie имеет все свойства сеанса отслеживания dc41f5a78bc3e27d44b70fca4606e4262283407700773
. Чрезмерная продолжительность использования файлов cookie в 6 лет очень странна для примера использования посетителем интернет-кафе. А поскольку я лично избегаю ненужных сессий и не хочу, как все остальные, наклеивать на заметку о конфиденциальности (в свете пресловутого закона о печеньках в ЕС), я бы предпочел, чтобы это было по умолчанию.
Обходной путь как:
Header add Set-Cookie "__cfduid= ; path=/; domain=.example.org; HttpOnly"
Отказывается от своего хранилища, но сохраняет два ненужных заголовка и не выглядит слишком надежным.
Итак, есть ли другие настройки CF для этого?