Бясплатны план і проксі-серверы CloudFlare® скончыліся
CloudFlare - гэта высокатэхналагічная кампанія, інавацыйная на ўзроўні DNS і SSL。Як паказана на малюнку ніжэй、Выкарыстанне проксі-службы、Гранічны сервер CloudFlare® размяшчаецца паміж серверам і наведвальнікам。 Гранічны сервер ёсць、Я выкарыстаў сертыфікат SSL, выдадзены на імя хаста, напрыклад。 sni1234567.cloudflaressl.com Гэта універсальная палітыка SSL、Нягледзячы на тое, што ён быў эфектыўным для распаўсюджвання шыфравання SSL у масы,、Быў вялікі недахоп。на жаль、Іх тэхналогія не з'яўляецца бяспечнай тэхналогіяй SSL.、Мы паказалі, што гэта не наскрозь! гэта、азначае, што зламыснік можа выкарыстоўваць тыя ж налады。напрыклад、Крадзеж лагінаў і пароляў да банкаўскіх рахункаў。 Таму што гэта не мэта SSL、давялося спыніцца。Мяркуецца, што SSL будзе скразным。CloudFlare® становіцца эмітэнтам сертыфіката SSL、Мы пачалі выдаваць бясплатныя сертыфікаты SSL для нашых карыстальнікаў。 Тут упаў CloudFlare®。Каб паказаць кантроль над даменам карыстальніка、Карыстальнік пачаў дадаваць запісы TXT, якія ён не дадаваў сам。напрыклад、Як наступны запіс TXT: ca3-abcdefghijklmnopqrstuvwxyz Аднак、Запісы TXT таксама выкарыстоўваюцца для SPF、Гэты запіс TXT парушае палітыку спаму。Таму、Мой ліст не дастаўлены、Пачынае вяртацца адпраўніку。Дзякуй CloudFlare®! Запіс, сумяшчальны з SPF, выглядае так。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Як сказаў мудры чалавек: ваш самы вялікі вораг… сябе! таму、Карыстальнікі не могуць карыстацца паслугамі CloudFlare®、Служба проксі павінна быць адключана для кожнага імя хаста (запіс DNS)。Пасля адключэння службы проксі、Універсальны сэрвіс SSL таксама павінен быць адключаны (SSL / (ад зоны TLS да краявога сервера)。 Ніякіх проксі-сервераў або бясплатнага CDN не патрабуецца。
