Anti-FLoC
FLoC est une nouvelle technique de pistage développée par Google…
Ajoutez la règle suivante :
match response header set "Permissions-Policy" value "interest-cohort=()"
HTTPoxy
La faille HTTPoxy utilise l’entête HTTP non standardisée, non conforme, nommée PROXY. Pour en savoir plus sur cette faille : https://httpoxy.org
Pour la bloquer, il faut modifier votre filtre httpfilter
, en ajoutant :
match request header remove "Proxy"
Historique
J’ai écrit historiquement cette documentation de manière collaborative sur le wiki de la communauté “OpenBSD Pour Tous”.