Това е краят на безплатния прокси и план за CloudFlare®

CloudFlare е високотехнологична иновативна DNS и SSL компания. Когато използвате тяхната прокси услуга, крайният сървър на CloudFlare® ще стои между сървъра и посетителите, както е показано на тази диаграма по-долу:

Този сървър използва SSL сертификат, издаден за имена на хостове като:

sni1234567.cloudflaressl.com

SSL маскарад на CloudFlare®

същотополитически СUniversal SL имаше ефекта да донесе SSL криптиране на масите, но с голям недостатък. за съжаление: тяхната технология просто показа, че SSL не е tенсигурна ология и не е от главатаАз съм на върхаt! Това означава, че атакуващият може да използва същата конфигурация: например, кражба на банков акаунт и парола.

Това трябваше да спре, защото не става дума за SSL. Предполага се, че SSL е от край до край. Следователно, CloudFlare® стана издател на SSL сертификати и започна да издава безплатни SSL сертификати на своите потребители.

Тук CloudFlare® падна в яма: за да покажат контрол над домейните на своите потребители, започнаха да добавят TXT записи, които вие не сте добавили. например, този TXT запис:

CA3-ABCDEFGHIJKLMNOPQRSTUVWXYZ

Въпреки това, TXT записите се използват и за SPF, и техният TXT запис нарушава правилата за спам. Така, вашите имейли. няма да бъдат доставени и ще започнат да се изтеглят на изпращачите. Благодаря ви CloudFlare®! Съвместим със SPF запис може да е нещо подобно:

Cloudflare = CA3-abcdefghijklmnopqrstuvwxyz

Както каза мъдрият човек:

Вашият най-лош враг е … ту!

Следователно, сега потребителите не могат да се възползват от услугата CloudFlare® и трябва да спрат прокси услугата на всяко име на хост (DNS записи). След като прокси услугата е деактивирана, универсалната SSL услуга също трябва да бъде спряна (din зона SSL / TLS, след това в Edge Server):

Без повече проксита и без повече безплатен CDN!

Странична лента