يؤدي هذا إلى إنهاء خطط CloudFlare® المجانية والوكلاء

CloudFlare هي شركة ذات تقنية عالية,الابتكار على مستويات DNS وSSL。عند استخدام خدمات الوكيل الخاصة بهم,ستكون خوادم CloudFlare® edge بين خوادمك وزوارك,كما هو موضح أدناه:

يستخدم خادم الحافة هذا شهادة SSL صادرة مقابل اسم المضيف,على سبيل المثال:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,ولكن هناك عيب كبير。للأسف:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:على سبيل المثال,عن طريق سرقة معلومات تسجيل الدخول وكلمات المرور لحسابك المصرفي。

يجب أن تتوقف هذه العملية,لأن هذا لا علاقة له بـ SSL。يجب أن تكون طبقة المقابس الآمنة (SSL) شاملة。لذلك,يصبح CloudFlare® جهة إصدار شهادة SSL,وبدأت في إصدار شهادات SSL مجانية لمستخدميها。

هذا هو المكان الذي يقع فيه CloudFlare® في المشاكل:لإظهار التحكم في مجال المستخدم,يبدأون بإضافة سجلات TXT التي لم تقم بإضافتها بنفسك。على سبيل المثال، سجل TXT مثل هذا:

ca3-abcdefghijklmnopqrstuvwxyz

但是,تُستخدم سجلات TXT أيضًا في نظام التعرف على هوية المرسل (SPF).,تنتهك سجلات TXT الخاصة بهم سياسات البريد العشوائي。لذلك,لن يتم إرسال البريد الإلكتروني الخاص بك,وسوف تبدأ العودة إلى المرسل。شكرا لك CloudFlare®! قد يبدو السجل المتوافق مع نظام SPF:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

أكبر عدو لك هو… 你自己

لذلك,الآن لا يمكن للمستخدمين الاستفادة من خدمة CloudFlare®,تحتاج إلى إيقاف تشغيل خدمة الوكيل على كل اسم مضيف (سجل DNS)。بعد إغلاق خدمة الوكيل,تحتاج أيضًا إلى إيقاف تشغيل خدمة SSL العامة (من SSL / منطقة TLS,ثم أدخل خادم الحافة):

لا مزيد من الوكلاء,لا مزيد من شبكات CDN المجانية أيضًا!

الشريط الجانبي