Dit is die einde van die CloudFlare® gratis instaanbediener en plan

CloudFlare is 'n hoë-tegnologie innoverende DNS en SSL maatskappy. Wanneer jy hul proxy-diens gebruik, 'n CloudFlare® edge-bediener sal tussen die bediener en besoekers sit, soos in hierdie diagram hieronder getoon:

Daardie bediener het 'n SSL-sertifikaat gebruik wat uitgereik is vir gasheername soos:

sni1234567.cloudflaressl.com

SSL maskerade van CloudFlare®

dieselfdepolitieke SUniversal SL het die effek gehad om SSL-enkripsie aan die massas te bring, maar met 'n groot nadeel. Ongelukkig: hul tegnologie het net gewys dat SSL nie 'n t is nieehnseker ologie en dit is nie uit die kop nieEk is bot! Dit beteken dat 'n aanvaller dieselfde konfigurasie kan gebruik: byvoorbeeld, steel bank aanmeldrekening en wagwoord.

Dit moes stop, want dit gaan nie oor SSL nie. Daar word aanvaar dat SSL end-tot-end is. Daarom, CloudFlare® het 'n SSL-sertifikaatuitreiker geword en het begin om gratis SSL-sertifikaat aan hul gebruikers uit te reik.

Dit is waar CloudFlare® in 'n put geval het: om beheer oor hul gebruikers se domeine te toon, hulle het TXT-rekords begin byvoeg wat jy nie bygevoeg het nie. Byvoorbeeld, hierdie TXT-rekord:

CA3-ABCDEFGHIJKLMNOPQRSTUVWXYZ

Egter, TXT-rekords word ook vir SPF gebruik, en hul TXT-rekord oortree die strooiposbeleid. Dus, jou e-posse. sal nie afgelewer word nie en sal begin om aan versenders te onttrek. Dankie CloudFlare®! ’n Rekord wat aan SPF voldoen, kon so iets gewees het:

Cloudflare = CA3-abcdefghijklmnopqrstuvwxyz

Soos die wyse man gesê het:

Jou grootste vyand is … tu!

Daarom, gebruikers kan nou nie voordeel trek uit die CloudFlare®-diens nie en moet die proxy-diens op elke gasheernaam stop (DNS rekords). Sodra die instaanbediener gedeaktiveer is, die universele SSL-diens moet ook gestaak word (din sone SSL / TLS, dan in Edge Server):

Geen gevolmagtigdes meer nie en nie meer gratis CDN nie!

Sidebar