Това е краят на безплатния и прокси план CloudFlare®

CloudFlare е високотехнологична компания, която прави иновации на ниво DNS и SSL. Когато използвате вашата прокси услуга, CloudFlare® Edge сървър ще стои между вашия сървър и вашите посетители, както е показано на тази диаграма по-долу:

Този периферен сървър използва SSL сертификат, издаден за имена на хостове като:

sni1234567.cloudflaressl.com

SSL маскиран от CloudFlare®

това SSL политика Universal имаше ефекта да донесе SSL криптиране на масите, но с един основен недостатък. за съжаление: Вашата технология току-що доказа, че SSL не е uи tсигурна технология и не е от край до крайxtremo! Знаке установено, че нападател може да използва същата конфигурация: например, кражба на потребителското име и паролата на вашата банкова сметка.

Това трябваше да спре, защото SSL не е това. Предполага се, че SSL е от край до край. Така CloudFlare® стана издател на SSL сертификати и започна да издава безплатни SSL сертификати на своите потребители..

Тук CloudFlare® изпадна в дупка: за да покажете контрол върху домейните на вашите потребители, Те започнаха да добавят TXT записи, които не сте добавили. например, като този txt запис:

ca3-abcdefghijklmnopqrstuvwxyz

Въпреки това, TXT записите се използват и за SPF, и вашият TXT запис нарушава правилата за спам. Следователно, вашите собствени имейли няма да бъдат доставени и ще започнат да се връщат обратно към подателите. Благодаря ви CloudFlare®! SPF съвместим запис може да е нещо подобно:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Както веднъж каза мъдрият човек:

Вашият най-голям враг е … себе сиедна!

Следователно, Сега потребителите не могат да се възползват от услугата CloudFlare® и трябва да деактивират прокси услугата на всяко име на хост (DNS записи). След като прокси услугата е деактивирана, Услугата Universal SSL също трябва да бъде деактивирана (от SSL зона / TLS, след това към крайния сървър):

Няма повече прокси и няма повече безплатен CDN!

Странична лента