Bezplatný plán CloudFlare® a servery proxy jsou nyní u konce

CloudFlare je high-tech společnost inovativní na úrovni DNS a SSL。Jak je znázorněno na obrázku níže、Použití služby proxy、Mezi server a návštěvníka je umístěn server CloudFlare® edge。

Okrajový server je、Používal jsem certifikát SSL vydaný na jméno hostitele jako。

sni1234567.cloudflaressl.com

SSL Masquerade s CloudFlare®

tentoUniverzální SSL politika je、Ačkoli to bylo efektivní při přinášení šifrování SSL masám,、Byla to velká nevýhoda。bohužel、Jejich technologie je zabezpečená technologie SSL.Bez、Označuje, že to není end-to-end.Já ano! dítěTo je vše、znamená, že útočník by mohl použít stejná nastavení。například、Krádež přihlašovacích údajů a hesel k bankovním účtům。

Protože to není účelem SSL、musel přestat。SSL má být end-to-end。CloudFlare® se stává vydavatelem certifikátu SSL、Zahájili jsme vydávání bezplatných SSL certifikátů našim uživatelům。

Tady CloudFlare® padl。Označení kontroly nad doménou uživatele、Uživatel začal přidávat TXT záznamy, které sám nepřidal。například、Stejně jako následující TXT záznam:

ca3-abcdefghijklmnopqrstuvwxyz

však、TXT záznamy se používají i pro SPF、Tento záznam TXT porušuje zásady týkající se spamu。Proto、Můj email není doručen、Začne se vracet odesílateli。Děkujeme CloudFlare®! Záznam vyhovující SPF vypadá takto。

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

jak řekl moudrý muž:

váš největší nepřítel je… sebe!

proto、Uživatelé nemohou využívat služeb CloudFlare®、Služba proxy musí být vypnuta u každého názvu hostitele (záznam DNS)。Jakmile je služba proxy vypnuta、Univerzální služba SSL musí být také vypnuta (SSL / (z oblasti TLS na okrajový server)。

Nejsou vyžadovány žádné proxy ani bezplatné CDN。

Postranní panel