Cloudflare Turnstile - Panel Integration

Welche Features fehlen Ihnen noch? Teilen Sie es uns mit.
User avatar
Ralph
Posts: 1458
Joined: Mon 30. Mar 2020, 16:14

Re: Cloudflare Turnstile - Panel Integration

Post by Ralph »

Alexander wrote: Wed 11. Mar 2026, 10:11 Welche Daten sollen das sein?
Es wird nichts weiter als die IP-des Servers (und das nur indirekt, da der Request nunmal vom Server ausgeführt wird) und die ersten 5 Zeichen eines SHA-1 Passworthash übertragen.
Das klingt ja erstmal gut und nett, aber ob Daten seitens HIBP oder MS weiter verwurstet (aufbereitet) werden, ist nicht unwahrscheinlich. Darum geht es aber hier nicht, es geht darum Botnet basierende Attacken abzufangen, die nach Schwachstellen suchen, Daten abfangen und Systeme in die Knie zwingen und durch Überlast verwundbarer machen.
Ich gehe mal davon aus dass jeder mittlerweile diese "massiven" KI gestützten Botnet Attacken nicht mehr einfach weg ignorieren kann.
Turnstile könnte einen guten Teil davon abfangen zumindest bis es eine bessere EU eigene Alternative gibt, was vermutlich nicht so bald der Fall sein wird.
User avatar
Ralph
Posts: 1458
Joined: Mon 30. Mar 2020, 16:14

Re: Cloudflare Turnstile - Panel Integration

Post by Ralph »

Ein zusätzlicher Schutz für Panel, Webmail und PMA ist in unserer derzeitigen Situation angebracht.
Cloudflare Turnstile würde sich meiner Meinung bestens dafür eignen und ist kompatibel mit EU Recht, es könnte aber auch ein anderer besserer Anbieter sein (falls verfügbar).
Davon abgesehen, verwenden sicherlich viele bereits Cloudflare DNS (z.b. Keyweb) und dabei wird auf deren Servern auch wie bei Turnstile die IP Adresse und Browser Info logged.
Ich habe bei mir alles was vorher mit Google Captcha gesichert war durch Turnstile ersetzt, viele Kunden haben per Mitteilung die Umstellung gelobt.
Wie auch immer ... Es soll "NUR" eine Option sein, niemand "MUSS" es aktivieren.

Nur zur Info - Für Roundcube scheint ein Rootkit am Start zu sein:
https://thehackernews.com/2026/03/weekl ... Discovered
User avatar
Jolinar
Community Moderator
Posts: 4284
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Cloudflare Turnstile - Panel Integration

Post by Jolinar »

Ich möchte nochmal 3 Gründe benennen, warum es IMHO nicht ins Panel gehört:
1. Die Art der übermittelten Daten...mhagge hatte dir ja schon den Unterschied Server-IP vs. Kunden-IP aufgezeigt.
2. Mit der Einbindung eines weiteren externen Dienstes schafft man automatisch einen neuen potentiellen Angriffsvektor und erhöht so die Angriffsfläche
3. Durch die Einbindung wird eine weitere mögliche Quelle für potentielle Datenleaks gefüttert.

Aus Sicht des Panel‑Herstellers dürfte eine solche Integration auch aufgrund anderer Fragen bewertet werden müssen, denn sobald es eine integrierte Funktion ist, steigt die Verantwortung von KeyHelp für korrekte, DSGVO‑konforme Einbindung, Dokumentation, ggf. Standard‑Voreinstellungen und damit das Haftungs‑ und Supportrisiko.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
24unix
Posts: 2197
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Cloudflare Turnstile - Panel Integration

Post by 24unix »

Jolinar wrote: Tue 17. Mar 2026, 18:04 Ich möchte nochmal 3 Gründe benennen, warum es IMHO nicht ins Panel gehört:
Optional wäre es mir egal.

Aber ich will nicht von so einem unzuverlässigem Dienst abhängig sein.
Cheers Micha
--
Backup: The duplicate copy of crucial data that no one bothered to make;
used only in the abstract
User avatar
Ralph
Posts: 1458
Joined: Mon 30. Mar 2020, 16:14

Re: Cloudflare Turnstile - Panel Integration

Post by Ralph »

Jolinar wrote: Tue 17. Mar 2026, 18:04 Ich möchte nochmal 3 Gründe benennen, warum es IMHO nicht ins Panel gehört:
1. Die Art der übermittelten Daten...mhagge hatte dir ja schon den Unterschied Server-IP vs. Kunden-IP aufgezeigt.
2. Mit der Einbindung eines weiteren externen Dienstes schafft man automatisch einen neuen potentiellen Angriffsvektor und erhöht so die Angriffsfläche
3. Durch die Einbindung wird eine weitere mögliche Quelle für potentielle Datenleaks gefüttert.

Aus Sicht des Panel‑Herstellers dürfte eine solche Integration auch aufgrund anderer Fragen bewertet werden müssen, denn sobald es eine integrierte Funktion ist, steigt die Verantwortung von KeyHelp für korrekte, DSGVO‑konforme Einbindung, Dokumentation, ggf. Standard‑Voreinstellungen und damit das Haftungs‑ und Supportrisiko.
Alles klar, wenn es denn so ist dann ist es halt so .... damit ist die Sache für mich gegessen.
es könnte aber auch ein anderer besserer Anbieter sein (falls verfügbar)
DSGVO kann nur umgesetzt werden solange ein System mit allen Komponenten sicher bleibt (Vorraussetzung) ansonsten steht es zumindest bei mir an zweiter Stelle, daran kann selbst der liebe Gott nichts ändern :lol:
User avatar
Ralph
Posts: 1458
Joined: Mon 30. Mar 2020, 16:14

Re: Cloudflare Turnstile - Panel Integration

Post by Ralph »

24unix wrote: Tue 17. Mar 2026, 18:21
Jolinar wrote: Tue 17. Mar 2026, 18:04 Ich möchte nochmal 3 Gründe benennen, warum es IMHO nicht ins Panel gehört:
Optional wäre es mir egal.
Aber ich will nicht von so einem unzuverlässigem Dienst abhängig sein.
Cloudflare würde ich nicht unbedingt als unzuverlässig bezeichnen, habe die NS lange Zeit verwendet, aber musste Kosten einzusparen ... und die sind mir etwas zu überheblich geworden.
Ich denke aber Cloudflare ist das viele Geld wert, wenn es mal drauf ankommt ... ist kein Kirmes Anbieter ;-)
User avatar
Jolinar
Community Moderator
Posts: 4284
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Cloudflare Turnstile - Panel Integration

Post by Jolinar »

Ralph wrote: Tue 17. Mar 2026, 18:32 Alles klar, wenn es denn so ist dann ist es halt so .... damit ist die Sache für mich gegessen.
Manoman...warum bist du immer gleich so angefressen...?
Ich hab doch nur meinen subjektiven Standpunkt geäußert, das ist doch nicht automatisch ein K.o. Kriterium...Warte erstmal, ob es noch weitere Argumente anderer User gibt und was letztendlich die Devs dann sagen.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
24unix
Posts: 2197
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Cloudflare Turnstile - Panel Integration

Post by 24unix »

Ralph wrote: Tue 17. Mar 2026, 18:38 Cloudflare würde ich nicht unbedingt als unzuverlässig bezeichnen,
Du bist doch sonst immer up to date.
Gab mehr als genug Ausfälle in den letzten 12 Monaten.
Cheers Micha
--
Backup: The duplicate copy of crucial data that no one bothered to make;
used only in the abstract
User avatar
Ralph
Posts: 1458
Joined: Mon 30. Mar 2020, 16:14

Re: Cloudflare Turnstile - Panel Integration

Post by Ralph »

Jolinar wrote: Tue 17. Mar 2026, 18:41
Ralph wrote: Tue 17. Mar 2026, 18:32 Alles klar, wenn es denn so ist dann ist es halt so .... damit ist die Sache für mich gegessen.
Manoman...warum bist du immer gleich so angefressen...?
Ich hab doch nur meinen subjektiven Standpunkt geäußert, das ist doch nicht automatisch ein K.o. Kriterium...Warte erstmal, ob es noch weitere Argumente anderer User gibt und was letztendlich die Devs dann sagen.
Hast ja Recht ... ich bin momentan wirklich zu schnell angesäuert, war nicht persönlich gemeint, sorry :roll:
User avatar
Ralph
Posts: 1458
Joined: Mon 30. Mar 2020, 16:14

Re: Cloudflare Turnstile - Panel Integration

Post by Ralph »

24unix wrote: Tue 17. Mar 2026, 18:47 Du bist doch sonst immer up to date.
Gab mehr als genug Ausfälle in den letzten 12 Monaten.
Genau ... da sind wir damals auch (zu Recht) mal drüber hergezogen :lol:
Na ja, wie gesagt, die scheinen mir sehr überheblich geworden zu sein und quetschen daher umso mehr Geld aus deren Firmenkunden raus ... aber schlecht oder unzuverlässig ist der Service nicht wirklich ...
User avatar
Tobi
Community Moderator
Posts: 3601
Joined: Thu 5. Jan 2017, 13:24

Re: Cloudflare Turnstile - Panel Integration

Post by Tobi »

@Ralph
Vorschlag für eine neue Forensignatur

Ceterum censeo Cloudflare integrandum esse.
😅
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Post Reply