На гэтым бясплатныя планы і проксі CloudFlare® спыняюцца

CloudFlare - высокатэхналагічная кампанія,Інавацыі на ўзроўні DNS і SSL。калі вы выкарыстоўваеце іх проксі-сэрвісы,Памежныя серверы CloudFlare® будуць знаходзіцца паміж вашымі серверамі і наведвальнікамі,Як паказана ніжэй:

Гэты крайні сервер выкарыстоўвае сертыфікат SSL, выдадзены супраць імя хаста,Напрыклад:

sni1234567.cloudflaressl.com

SSL Masquerade ад CloudFlare®

пасВыкарыстоўвайце SSLСтратэгія мае эфект прыцягнення шыфравання SSL да мас,Але ёсць вялікі мінус。на жаль:Іх тэхналогія толькі што даказала, што SSL не працуетактэхналогіі бяспекі,І не дастаўляеццаГэта дакладна!Гэта азначае, што зламыснік можа выкарыстоўваць тыя ж налады:Напрыклад,Выкраўшы лагіны і паролі вашага банкаўскага рахунку。

Гэтую аперацыю трэба спыніць,Таму што гэта не мае нічога агульнага з SSL。SSL павінен быць скразным。таму,CloudFlare® становіцца эмітэнтам сертыфіката SSL,і пачаў выдаваць сваім карыстальнікам бясплатныя сертыфікаты SSL。

Тут CloudFlare® трапляе ў бяду:Каб паказаць кантроль над даменам карыстальніка,Яны пачынаюць дадаваць запісы TXT, якія вы не дадавалі самі。Напрыклад, такі запіс TXT:

ca3-abcdefghijklmnopqrstuvwxyz

але,Запісы TXT таксама выкарыстоўваюцца ў SPF,Іх запісы TXT парушаюць палітыку спаму。таму,Ваша электронная пошта не будзе адпраўлена,і пачне вяртанне адпраўніку。Дзякуй CloudFlare®! Запіс, сумяшчальны з SPF, можа выглядаць так:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Як сказаў калісьці адзін мудры чалавек:

ваш самы вялікі вораг… сябе

таму,Цяпер карыстальнікі не могуць скарыстацца сэрвісам CloudFlare®,Неабходна адключыць службу проксі для кожнага імя хаста (запіс DNS)。Пасля закрыцця службы проксі,Таксама трэба адключыць агульную службу SSL (ад SSL / зона TLS,Затым увядзіце крайні сервер):

больш ніякіх агентаў,Таксама больш няма бясплатных CDN!

Бакавая панэль