C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare is 'n hoë-tegnologie maatskappy met DNS en SSL innovasie. Wanneer hulle hul proxy-diens gebruik, 'n CloudFlare® edge-bediener sit tussen jou bediener en jou besoekers, soos in hierdie diagram hieronder getoon:

Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme:

sni1234567.cloudflaressl.com

SSL Masquerade deur CloudFlare®

Hierdie SSL-beleid universelle a eu pour effet d'apporter le cryptage SSL aux masses mais avec un gros inconvénient. Ongelukkig: leur technologie vient de montrer que SSL n'est pas une temoerveilige tegnologie, et n'est pas de bout en buit! Vrolik opnifiait qu'un attaquant pouvait utiliser la même configuration: par exemple en volant le nom d'utilisateur et le mot de passe de votre compte bancaire.

Cela a dû s'arrêter car ce n'est pas de cela qu'il s'agit pour SSL. SSL is bedoel om end-tot-end te wees. CloudFlare® het dus 'n SSL-sertifikaatuitreiker geword en gratis SSL-sertifikate vir hul gebruikers begin uitreik.

C'est là que CloudFlare® est tombé dans une fosse: om beheer oor hul gebruikers se domeine te toon, ils ont commencé à ajouter des enregistrements TXT que vous n'avez pas ajoutés vous-même. Byvoorbeeld, soos hierdie TXT-opname:

ca3-abcdefghijklmnopqrstuvwxyz

Egter, TXT-rekords word ook vir SPF gebruik, en hul TXT-rekord breek strooiposbeleid. Dus, jou eie e-posse sal nie afgelewer word nie en sal na senders begin terugbons. Dankie CloudFlare®! 'n Rekord wat aan SPF voldoen het dalk gelyk:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Comme l'a dit le sage:

Jou grootste vyand is … jouself!

Les utilisateurs ne peuvent donc plus bénéficier du service CloudFlare® et doivent désactiver le service proxy sur chaque nom d'hôte (DNS rekords). Sodra die instaanbediener gedeaktiveer is, Universele SSL-diens moet ook gedeaktiveer word (vanaf die SSL-sone / TLS, dan na die Edge-bediener):

Geen gevolmagtigdes meer nie en nie meer gratis CDN nie!

Sidebar