summaryrefslogtreecommitdiff
path: root/blog/tem-alguma-coisa-errada.md
diff options
context:
space:
mode:
Diffstat (limited to 'blog/tem-alguma-coisa-errada.md')
-rw-r--r--blog/tem-alguma-coisa-errada.md26
1 files changed, 26 insertions, 0 deletions
diff --git a/blog/tem-alguma-coisa-errada.md b/blog/tem-alguma-coisa-errada.md
new file mode 100644
index 0000000..cfb4c5c
--- /dev/null
+++ b/blog/tem-alguma-coisa-errada.md
@@ -0,0 +1,26 @@
+# Tem alguma coisa errada com o Bazzite
+
+Eu já usei o cloudflare em alguns serviços e sei como que funciona, pelo menos
+no plano gratuito.
+
+Aquele block que apareceu no [Bazzite](https://bazzite.gg) é um block da
+Cloudflare que é gerenciado pelo controle WAF. O WAF tem como controlar o
+acesso dos serviços ao nível de IP e também geolocalização. É igual uma
+chainrule de um firewall, mas com controles mais específicos da cloudflare.
+Inclusive, tem como bloquear tanto um país como um todo quanto os IPs que estão
+fazendo ataques e bots. A Cloudflare consegue detectar VPNs e também o Tor e
+bloquear o acesso ou fazer passar por um JS challange (aqueles "Clique aqui
+para verificar que você é um humano").
+
+Eu, pelo menos _eu_, não conheço nenhuma rule do WAF que faça o efeito que deu
+pro bazzite pra todo o Brasil, porque não foi só o meu IP ou um bloco de uma
+operadora, e sim _todos_ os IPs de _todo_ o Brasil, sem contar que nenhum outro
+site que usa a CF foi bloqueado, somente o site do bazzite. Eu não sei o que
+mais pode dar o mesmo efeito de bloqueio _se não_ eles terem colocado um
+`(ip.src.country eq "BR")` pra mandar aquela página de bloqueio.
+
+No mínimo, o que aconteceu com o Bazzite merece uma explicação melhor, não é só
+a CF fazendo merda e eu não sei qual seria o motivo de ficar escondendo que fez
+merda e voltou atrás. Só sei de uma coisa: tem caroço nesse Angu.
+
+<img src="/static/tranquilo-demais.jpg"></img>