لقد انتهت الآن خطة CloudFlare® المجانية والوكلاء
CloudFlare هي شركة ذات تقنية عالية ومبتكرة على مستوى DNS وSSL。كما هو مبين في الشكل أدناه、باستخدام خدمة الوكيل、يتم وضع خادم CloudFlare® edge بين الخادم والزائر。 خادم الحافة هو、كنت أستخدم شهادة SSL الصادرة لاسم مضيف مثل。 sni1234567.cloudflaressl.com هذه هي سياسة SSL العالمية、على الرغم من أنها كانت فعالة في جلب تشفير SSL إلى الجماهير،、كان هناك عيب كبير。للأسف、التكنولوجيا الخاصة بهم ليست تقنية آمنة SSL.、لقد أظهرنا أن الأمر ليس نهاية إلى نهاية! هذا هو、يعني أن المهاجم يمكنه استخدام نفس الإعدادات。على سبيل المثال、سرقة معلومات تسجيل الدخول وكلمات المرور الخاصة بالحسابات المصرفية。 لأن هذا ليس هو الغرض من SSL、كان عليه أن يتوقف。من المفترض أن تكون طبقة المقابس الآمنة (SSL) شاملة。يصبح CloudFlare® جهة إصدار شهادة SSL、لقد بدأنا بإصدار شهادات SSL مجانية لمستخدمينا。 هذا هو المكان الذي سقط فيه CloudFlare®。للإشارة إلى التحكم في مجال المستخدم、بدأ المستخدم بإضافة سجلات TXT التي لم يضفها بنفسه。على سبيل المثال、مثل سجل TXT التالي: ca3-abcdefghijklmnopqrstuvwxyz ومع ذلك、تُستخدم سجلات TXT أيضًا لنظام التعرف على هوية المرسل (SPF).、ينتهك سجل TXT هذا سياسة البريد العشوائي。لذلك、لم يتم تسليم البريد الإلكتروني الخاص بي、يبدأ الإرجاع إلى المرسل。شكرا لك CloudFlare®! يبدو السجل المتوافق مع نظام SPF بهذا الشكل。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz كما قال الحكيم: أكبر عدو لك هو… نفسك! لذلك、لا يستطيع المستخدمون الاستفادة من خدمات CloudFlare®、يجب إيقاف تشغيل خدمة الوكيل على كل اسم مضيف (سجل DNS)。بمجرد إيقاف تشغيل خدمة الوكيل、يجب أيضًا إيقاف تشغيل خدمة SSL العالمية (SSL / (من منطقة TLS إلى خادم الحافة)。 لا حاجة إلى وكلاء أو CDN مجاني。
