Tím končí bezplatné plány a proxy služby CloudFlare®

CloudFlare je high-tech společnost,Inovace na úrovni DNS a SSL。když používáte jejich proxy služby,Servery CloudFlare® edge budou sedět mezi vašimi servery a vašimi návštěvníky,Jak je uvedeno níže:

Tento okrajový server používá certifikát SSL vydaný proti názvu hostitele,Například:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,Je tu ale velká nevýhoda。bohužel:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:Například,Odcizením přihlašovacích údajů a hesel k vašemu bankovnímu účtu。

Tato operace musí být zastavena,Protože to nemá nic společného s SSL。SSL by mělo být end-to-end。proto,CloudFlare® se stává vydavatelem certifikátu SSL,a začala svým uživatelům vydávat bezplatné SSL certifikáty。

Tady se CloudFlare® dostává do problémů:Pro zobrazení kontroly nad doménou uživatele,Začnou přidávat záznamy TXT, které jste sami nepřidali。Například takový TXT záznam:

ca3-abcdefghijklmnopqrstuvwxyz

但是,V SPF se také používají TXT záznamy,Jejich záznamy TXT porušují zásady týkající se spamu。proto,Váš vlastní email nebude odeslán,a zahájí návrat k odesílateli。Děkujeme CloudFlare®! Záznam vyhovující SPF může vypadat takto:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

váš největší nepřítel je… 你自己

proto,Uživatelé nyní nemohou využívat službu CloudFlare®,Je třeba vypnout službu proxy u každého názvu hostitele (záznam DNS)。Po ukončení služby proxy,Také je třeba vypnout obecnou službu SSL (od SSL / TLS zóna,Poté zadejte okrajový server):

žádní další agenti,Žádné další bezplatné CDN!

Postranní panel