Toto je konec bezplatného plánu a proxy služby CloudFlare®

CloudFlare – je to high-tech společnost, té inovace na úrovni DNS a SSL. Když používáte jejich proxy službu, mezi vaším serverem a návštěvníky je umístěn server CloudFlare® edge, jak je znázorněno na tomto diagramu níže:

Tento okrajový server používal certifikát SSL, vydané pro názvy hostitelů, jako např:

sni1234567.cloudflaressl.com

SSL maskování CloudFlare®

Tato pVysoká škola politickársal SSL přineslo šifrování SSL masám, ale s velkou nevýhodou. Je to škoda: jejich technologie jen ukázala, to SSL – to není vtipštěněa technologie, a není to konečné! To znamenáAhoj, že útočník může použít stejné nastavení: například, krádeží přihlašovacího jména a hesla vašeho bankovního účtu.

Muselo to být zastaveno, protože to není ono, ohledně SSL. SSL musí být dokončeno až do konce. CloudFlare® se tedy stal vydavatelem certifikátu SSL a začal svým uživatelům vydávat bezplatný certifikát SSL.

Toto je místo, kde CloudFlare® spadne do díry: ukázat kontrolu nad doménami svých uživatelů, začali přidávat TXT záznamy, které jsi sám nepřidal. Například, jako tento TXT záznam:

ca3-abcdefghijklmnopqrstuvwxyz

Pro SPF se však používají i TXT záznamy, a jejich záznam TXT porušuje zásady týkající se spamu. Takže vaše vlastní e-maily nebudou doručeny a začnou odesílat odesílatelům. Děkujeme CloudFlare®! Záznam, kompatibilní s SPF, mohlo by to tak být:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Jak kdysi řekl jeden moudrý muž:

Váš největší nepřítel – to … k sobě!

Tak, uživatelé nyní nemohou používat CloudFlare® a musí zakázat službu proxy pro každý název hostitele (DNS záznamy). Po zakázání služby proxy musíte také zakázat službu Universal SSL (z oblasti SSL / TLS, a poté na Edge Server):

Žádné další proxy a více bezplatného CDN!

Postranní panel