На гэтым бясплатныя планы і проксі CloudFlare® спыняюцца
CloudFlare - высокатэхналагічная кампанія,Інавацыі на ўзроўні DNS і SSL。калі вы выкарыстоўваеце іх проксі-сэрвісы,Памежныя серверы CloudFlare® будуць знаходзіцца паміж вашымі серверамі і наведвальнікамі,Як паказана ніжэй: Гэты крайні сервер выкарыстоўвае сертыфікат SSL, выдадзены супраць імя хаста,Напрыклад: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,Але ёсць вялікі мінус。на жаль:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:Напрыклад,Выкраўшы лагіны і паролі вашага банкаўскага рахунку。 Гэтую аперацыю трэба спыніць,Таму што гэта не мае нічога агульнага з SSL。SSL павінен быць скразным。таму,CloudFlare® становіцца эмітэнтам сертыфіката SSL,і пачаў выдаваць сваім карыстальнікам бясплатныя сертыфікаты SSL。 Тут CloudFlare® трапляе ў бяду:Каб паказаць кантроль над даменам карыстальніка,Яны пачынаюць дадаваць запісы TXT, якія вы не дадавалі самі。Напрыклад, такі запіс TXT: ca3-abcdefghijklmnopqrstuvwxyz але,Запісы TXT таксама выкарыстоўваюцца ў SPF,Іх запісы TXT парушаюць палітыку спаму。таму,Ваша электронная пошта не будзе адпраўлена,і пачне вяртанне адпраўніку。Дзякуй CloudFlare®! Запіс, сумяшчальны з SPF, можа выглядаць так: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: ваш самы вялікі вораг… сябе! таму,Цяпер карыстальнікі не могуць скарыстацца сэрвісам CloudFlare®,Неабходна адключыць службу проксі для кожнага імя хаста (запіс DNS)。Пасля закрыцця службы проксі,Таксама трэба адключыць агульную службу SSL (ад SSL / зона TLS,Затым увядзіце крайні сервер): больш ніякіх агентаў,Таксама больш няма бясплатных CDN!
