Toto je konec bezplatného plánu a proxy společnosti CloudFlare

CloudFlare je high-tech inovační společnost na úrovni DNS a SSL. Když používáte jejich proxy službu, server CloudFlare® edge bude sedět mezi vaším serverem a vašimi návštěvníky, jak je znázorněno na tomto diagramu níže:

Důstojník používal certifikát SSL vydaný na uživatelské jméno:

sni1234567.cloudflaressl.com

SSL maškaráda od CloudFlare®

Tento univerzální Politika SSL měla za následek, že přinesla šifrování SSL masám, ale s velkou nevýhodou. Bohužel: jejich technika právě ukázala, že SSL není sigurnaa technologie není konec světa! To máš na myslije, že útočník může použít stejné nastavení: například krádeží přihlašovacího jména a hesla vašeho bankovního účtu.

To muselo skončit, protože to nebylo o SSL. SSL by mělo být end-to-end. Tak, CloudFlare® se stal vydavatelem certifikátu SSL a začal svým uživatelům vydávat bezplatný certifikát SSL.

Zde spadl CloudFlare® do jámy: demonstrovat kontrolu nad doménami svých uživatelů, začali přidávat záznamy TXT, které jste nepřidali. Například jako tento TXT-log:

ca3-abcdefghijklmnopqrstuvwxyz

Však, TXT záznamy se používají i pro SPF, a jejich záznam TXT porušuje zásady týkající se spamu. Tak, vaše vlastní e-maily se nepodaří doručit a začnou odesílat odesílatelům. Děkujeme CloudFlare®! Záznam vyhovující SPF mohl být něco podobného:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Jak kdysi řekl jeden moudrý muž:

Váš nejhorší nepřítel je … sebe!

Tak, nyní uživatelé nemohou využívat službu CloudFlare® a musí vypnout službu proxy u každého názvu hostitele (DNS záznamy). Po vypnutí služby proxy, měla by být také vypnuta univerzální služba SSL (z oblasti SSL / TLS, pak na serveru Edge):

Žádné další proxy a žádné volné CDN!

Postranní panel