Existe uma configuração do Cloudflare que corresponde à criação do __cfduid
cookie da sessão?
Atualmente estou testando CF; principalmente para o gerenciamento puro do DNS e a CDN implícita. Mas o WAF básico é possivelmente uma adição tão boa quanto o Apaches mod_security / CRS. No entanto, não sei ao certo qual é o objetivo dos cookies e preferiria me livrar disso.
A configuração mais óbvia
Parece também ter essencialmente nenhum efeito na criação de __cfduid
com cada resposta HTTP. O objetivo dos cookies é, presumivelmente, optar por excluir usuários únicos das regras de firewall, captchas repetidos do cloudflare, etc.
A documentação de suporte alude a isso. Onde a primeira revisão de 09/2012 ( https://support.cloudflare.com/hc/en-us/articles/200169536-What-does-the-cfduid-cookie-do- ) diz que esse comportamento nunca pode ser desligado. Uma entrada dois meses depois do 11/2012 ( https://support.cloudflare.com/hc/en-us/articles/200170156-What-does-the-CloudFlare-cfduid-cookie-do- ), no entanto, omite essa observação.
Embora o próprio Cloudflares TOS verifique como plausível, esse cookie tem todas as propriedades de uma sessão de rastreamento dc41f5a78bc3e27d44b70fca4606e4262283407700773
. A vida útil excessiva de cookies de 6 anos é muito estranha para o exemplo de caso de uso do visitante de cibercafés. E como eu pessoalmente evito sessões desnecessárias e não quero colocar uma nota de privacidade (à luz da infame lei de cookies da UE) como todos os outros, eu prefiro que ela ocorra por padrão.
Uma solução alternativa como:
Header add Set-Cookie "__cfduid= ; path=/; domain=.example.org; HttpOnly"
Evita seu armazenamento, mas mantém dois cabeçalhos desnecessários e não parece excessivamente confiável.
Então, existe outra configuração de CF para isso?