C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare er en højteknologisk virksomhed med DNS- og SSL-innovation. Når du bruger deres proxy-tjeneste, en CloudFlare® edge-server sidder mellem din server og dine besøgende, som vist i dette diagram nedenfor:

Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme:

sni1234567.cloudflaressl.com

SSL Masquerade fra CloudFlare®

Denne SSL politik universelle a eu pour effet d'apporter le cryptage SSL aux masses mais avec un gros inconvénient. Desværre: leur technologie vient de montrer que SSL n'est pas une temøtriksikker teknologi, et n'est pas de bout en bud! Cela signifiait qu'un attaquant pouvait utiliser la même configuration: par exemple en volant le nom d'utilisateur et le mot de passe de votre compte bancaire.

Cela a dû s'arrêter car ce n'est pas de cela qu'il s'agit pour SSL. SSL er beregnet til at være ende-til-ende. CloudFlare® blev derfor en SSL-certifikatudsteder og begyndte at udstede gratis SSL-certifikater til deres brugere.

C'est là que CloudFlare® est tombé dans une fosse: for at vise kontrol over deres brugeres domæner, ils ont commencé à ajouter des enregistrements TXT que vous n'avez pas ajoutés vous-même. F.eks, som denne TXT-optagelse:

ca3-abcdefghijklmnopqrstuvwxyz

Imidlertid, TXT-poster bruges også til SPF, og deres TXT-rekord bryder spampolitikken. Så, dine egne e-mails vil ikke blive leveret og vil begynde at hoppe til afsendere. Tak CloudFlare®! En SPF-kompatibel post kunne have set ud:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Comme l'a dit le sage:

Din største fjende er … dig selv!

Les utilisateurs ne peuvent donc plus bénéficier du service CloudFlare® et doivent désactiver le service proxy sur chaque nom d'hôte (DNS optegnelser). Når proxy-tjenesten er deaktiveret, Universal SSL-tjeneste bør også være deaktiveret (fra SSL-zonen / TLS, derefter til Edge-serveren):

Ikke flere proxyer og ikke mere gratis CDN!

Sidebjælke