Това приключва с безплатните планове и проксита на CloudFlare®

CloudFlare е високотехнологична компания,Иновации на нива DNS и SSL。когато използвате техните прокси услуги,CloudFlare® крайните сървъри ще стоят между вашите сървъри и вашите посетители,Както е показано по-долу:

Този периферен сървър използва SSL сертификат, издаден срещу името на хоста,например:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞會

用SSL策略具有將SSL加密推向大眾的效果,Но има един голям недостатък。за съжаление:他們的技術剛剛證明SSL不安全技術也不是端到端的!這意味著攻擊者可以使用相同的設置:например,Чрез кражба на данните за влизане и паролите на вашата банкова сметка。

Тази операция трябва да бъде спряна,Защото това няма нищо общо със SSL。SSL трябва да е от край до край。следователно,CloudFlare® става издател на SSL сертификат,и започна да издава безплатни SSL сертификати на своите потребители。

Това е мястото, където CloudFlare® се затруднява:Да покаже контрол над потребителския домейн,Те започват да добавят TXT записи, които не сте добавили сами。Например TXT запис като този:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT записите се използват и в SPF,Техните TXT записи нарушават правилата за спам。следователно,Вашият собствен имейл няма да бъде изпратен,и ще инициира връщане към подателя。Благодарим ви CloudFlare®! SPF съвместим запис може да изглежда така:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聰明人曾經說過的

най-големият ти враг е… 你自己

следователно,Сега потребителите не могат да се възползват от услугата CloudFlare®,Трябва да изключите прокси услугата за всяко име на хост (DNS запис)。След затваряне на прокси услугата,Също така трябва да изключите генеричната SSL услуга (от SSL / TLS зона,След това въведете крайния сървър):

няма повече агенти,Край на безплатните CDN!

Странична лента