Gibt es eine Cloudflare-Einstellung, die der Erstellung des __cfduid
Sitzungscookies entspricht?
Ich probiere gerade CF aus. vor allem für die übersichtliche DNS-Verwaltung und das implizite CDN. Aber die Basis-WAF ist möglicherweise genauso eine nette Ergänzung zu Apaches mod_security / CRS. Ich bin mir jedoch nicht sicher, wozu Cookies dienen, und würde es vorziehen, sie loszuwerden.
Die naheliegendste Einstellung
Scheint auch im Wesentlichen keine Auswirkung auf die Erstellung __cfduid
bei jeder HTTP-Antwort zu haben. Der Zweck von Cookies besteht vermutlich darin, einzelne Benutzer von Firewall-Regeln, wiederholten Cloudflare-Captchas usw. auszuschließen.
Ihre Support-Dokumentation spielt darauf an. Wobei die erste Überarbeitung von 09/2012 ( https://support.cloudflare.com/hc/en-us/articles/200169536-What-does-the-cfduid-cookie-do- ) besagt, dass dieses Verhalten niemals auftreten kann ausgeschaltet. Ein Eintrag zwei Monate später 11/2012 ( https://support.cloudflare.com/hc/en-us/articles/200170156-What-does-the-CloudFlare-cfduid-cookie-do- ) lässt diesen Hinweis jedoch aus.
Während sich Cloudflares TOS selbst als plausibel herausstellt, verfügt dieses Cookie über alle Eigenschaften einer Tracking-Sitzung dc41f5a78bc3e27d44b70fca4606e4262283407700773
. Die übermäßige Cookie-Lebensdauer von 6 Jahren ist für den beispielhaften Anwendungsfall eines Internetcafé-Besuchers sehr merkwürdig. Und da ich persönlich unnötige Sitzungen vermeide und keinen Hinweis auf den Datenschutz (im Licht des berüchtigten EU-Cookie-Gesetzes) wie alle anderen verputzen möchte, wäre es mir lieber, wenn dieser standardmäßig abgeschaltet würde.
Eine Problemumgehung wie:
Header add Set-Cookie "__cfduid= ; path=/; domain=.example.org; HttpOnly"
Reduziert zwar den Speicherplatz, behält aber zwei unnötige Header bei und scheint nicht übermäßig zuverlässig zu sein.
Gibt es dafür eine andere CF-Einstellung?