يؤدي هذا إلى إنهاء خطط CloudFlare® المجانية والوكلاء
CloudFlare هي شركة ذات تقنية عالية,الابتكار على مستويات DNS وSSL。عند استخدام خدمات الوكيل الخاصة بهم,سوف تقع خوادم CloudFlare® edge بين خوادمك وزوارك,كما هو موضح أدناه: يستخدم خادم الحافة هذا شهادة SSL صادرة مقابل اسم المضيف,على سبيل المثال: sni1234567.cloudflaressl.com سياسة SSL العالمية لها تأثير في جلب تشفير SSL إلى الجماهير,ولكن هناك عيب كبير。للأسف:أثبتت تقنيتهم للتو أن SSL ليست تقنية آمنة,إنها ليست نهاية إلى نهاية أيضًا! وهذا يعني أن المهاجم يمكنه استخدام نفس الإعدادات:على سبيل المثال,عن طريق سرقة معلومات تسجيل الدخول وكلمات المرور لحسابك المصرفي。 يجب أن تتوقف هذه العملية,لأن هذا لا علاقة له بـ SSL。يجب أن تكون طبقة المقابس الآمنة (SSL) شاملة。لذلك,يصبح CloudFlare® جهة إصدار شهادة SSL,وبدأت في إصدار شهادات SSL مجانية لمستخدميها。 هذا هو المكان الذي يقع فيه CloudFlare® في المشاكل:لإظهار التحكم في مجال المستخدم,يبدأون بإضافة سجلات TXT التي لم تقم بإضافتها بنفسك。على سبيل المثال، سجل TXT مثل هذا: ca3-abcdefghijklmnopqrstuvwxyz لكن,تُستخدم سجلات TXT أيضًا في نظام التعرف على هوية المرسل (SPF).,تنتهك سجلات TXT الخاصة بهم سياسة البريد العشوائي。لذلك,لن يتم إرسال البريد الإلكتروني الخاص بك,وسوف تبدأ العودة إلى المرسل。شكرا لك CloudFlare®! قد يبدو السجل المتوافق مع نظام SPF: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz كما قال رجل حكيم ذات مرة: أكبر عدو لك هو… نفسك! لذلك,الآن لا يمكن للمستخدمين الاستفادة من خدمة CloudFlare®,تحتاج إلى إيقاف تشغيل خدمة الوكيل على كل اسم مضيف (سجل DNS)。بعد إغلاق خدمة الوكيل,تحتاج أيضًا إلى إيقاف تشغيل خدمة SSL العامة (من SSL / منطقة TLS,ثم أدخل خادم الحافة): لا مزيد من الوكلاء,لا مزيد من شبكات CDN المجانية أيضًا!
