注目★★★★★Hacker News
Cloudflare、ネームサーバー切り替え時に無断で分析スニペット挿入
30秒で把握
- 1Cloudflare のネームサーバー切り替え時に分析スニペット自動注入・無断挿入で検出
- 2無効化にはダッシュボード登録後にオプトアウト必須・デフォルトでは有効状態が継続
- 3ユーザー側で事前告知なく JS 追加される可能性・サイト検証時に確認推奨
要約
ユーザーが Cloudflare のネームサーバーに切り替えたところ、JavaScript を使用していない HTML のみのサイトに分析用スニペットが無断で挿入されていたことを発見した。当該機能を無効化するには分析ダッシュボードに移動して対象サイトを登録してから初めてオプトアウトできる方式だった。投稿者は、このような機能はオプトインであるべきであり、デフォルトで有効化してオプトアウトを強制する現在の方式は侵襲的だと指摘した。
あなたへの影響
Cloudflare のネームサーバーを採用するチームは。
推奨:DNS 切り替え後のサイト動作を検証する際に分析スニペットの有無を確認する必要があり、既存サイトの JavaScript 無効方針や品質保証プロセスに予期しない影響が生じる可能性がある。