Това приключва с безплатните планове и проксита на CloudFlare®

CloudFlare е високотехнологична компания,Иновации на нива DNS и SSL。когато използвате техните прокси услуги,CloudFlare® крайните сървъри ще стоят между вашите сървъри и вашите посетители,Както е показано по-долу:

Този периферен сървър използва SSL сертификат, издаден срещу името на хоста,например:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,Но има един голям недостатък。за съжаление:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:например,Чрез кражба на данните за влизане и паролите на вашата банкова сметка。

Тази операция трябва да бъде спряна,Защото това няма нищо общо със SSL。SSL трябва да е от край до край。следователно,CloudFlare® става издател на SSL сертификат,и започна да издава безплатни SSL сертификати на своите потребители。

Това е мястото, където CloudFlare® се затруднява:Да покаже контрол над потребителския домейн,Те започват да добавят TXT записи, които не сте добавили сами。Например TXT запис като този:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT записите се използват и в SPF,Техните TXT записи нарушават правилата за спам。следователно,Вашият собствен имейл няма да бъде изпратен,и ще инициира връщане към подателя。Благодарим ви CloudFlare®! SPF съвместим запис може да изглежда така:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

най-големият ти враг е… 你自己

следователно,Сега потребителите не могат да се възползват от услугата CloudFlare®,Трябва да изключите прокси услугата за всяко име на хост (DNS запис)。След затваряне на прокси услугата,Също така трябва да изключите генеричната SSL услуга (от SSL / TLS зона,След това въведете крайния сървър):

няма повече агенти,Край на безплатните CDN!

Странична лента