summaryrefslogtreecommitdiff
path: root/blog/tem-alguma-coisa-errada.md
blob: cfb4c5c555d8b2a0cd50b36813bc98cd392861d6 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
# Tem alguma coisa errada com o Bazzite

Eu já usei o cloudflare em alguns serviços e sei como que funciona, pelo menos
no plano gratuito.

Aquele block que apareceu no [Bazzite](https://bazzite.gg) é um block da
Cloudflare que é gerenciado pelo controle WAF. O WAF tem como controlar o
acesso dos serviços ao nível de IP e também geolocalização. É igual uma
chainrule de um firewall, mas com controles mais específicos da cloudflare.
Inclusive, tem como bloquear tanto um país como um todo quanto os IPs que estão
fazendo ataques e bots. A Cloudflare consegue detectar VPNs e também o Tor e
bloquear o acesso ou fazer passar por um JS challange (aqueles "Clique aqui
para verificar que você é um humano").

Eu, pelo menos _eu_, não conheço nenhuma rule do WAF que faça o efeito que deu
pro bazzite pra todo o Brasil, porque não foi só o meu IP ou um bloco de uma
operadora, e sim _todos_ os IPs de _todo_ o Brasil, sem contar que nenhum outro
site que usa a CF foi bloqueado, somente o site do bazzite. Eu não sei o que
mais pode dar o mesmo efeito de bloqueio _se não_ eles terem colocado um
`(ip.src.country eq "BR")` pra mandar aquela página de bloqueio.

No mínimo, o que aconteceu com o Bazzite merece uma explicação melhor, não é só
a CF fazendo merda e eu não sei qual seria o motivo de ficar escondendo que fez
merda e voltou atrás. Só sei de uma coisa: tem caroço nesse Angu.

<img src="/static/tranquilo-demais.jpg"></img>