Monat: Juni 2020 - Seite 3 - der Blog von Quantum Hosting®

Esse é o fim do plano gratuito e proxy CloudFlare®

CloudFlare é uma empresa de alta tecnologia inovando no nível DNS e SSL. Quando você usa o serviço proxy, um servidor de borda CloudFlare® fica entre o servidor e os visitantes, conforme mostrado neste diagrama abaixo: Esse servidor de borda estava usando um certificado SSL emitido para nomes de host como: sni1234567.cloudflaressl.com Essa política SSL… weiterlesen »

Dies ist das Ende von CloudFlare® Free Plan und Proxy

CloudFlare ist ein High-Tech-Unternehmen, das auf DNS- und SSL-Ebene Innovationen hervorbringt. Wenn Sie ihren Proxy-Dienst verwenden, befindet sich ein CloudFlare®-Edgeserver zwischen Ihrem Server und Ihren Besuchern, wie in der folgenden Abbildung dargestellt: Dieser Edgeserver verwendete ein SSL-Zertifikat, das für folgende Hostnamen ausgestellt wurde: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-Verschlüsselung… weiterlesen »

See on CloudFlare® tasuta paketi ja puhverserveri lõpp

CloudFlare on kõrgtehnoloogia ettevõte, mis on innovaatiline DNS ja SSL tasemel. Kui kasutate nende puhverserveriteenust, asub CloudFlare® servaserver teie serveri ja külastajate vahel, nagu on näidatud sellel joonisel allpool: See servaserver kasutas SSL-sertifikaati, mis väljastati selliste hostinimede jaoks nagu: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, kuid sellel on suur puudus. Kahjuks: nende tehnoloogia… weiterlesen »

Damit sind die kostenlosen Pläne und Proxys von CloudFlare® beendet

CloudFlare ist ein High-Tech-Unternehmen,Innovationen auf DNS- und SSL-Ebene。wenn Sie deren Proxy-Dienste nutzen,CloudFlare®-Edgeserver sitzen zwischen Ihren Servern und Ihren Besuchern,Wie unten gezeigt: Dieser Edgeserver verwendet ein SSL-Zertifikat, das für den Hostnamen ausgestellt wurde,Zum Beispiel: sni1234567.cloudflaressl.com Durch die universelle SSL-Richtlinie wird die SSL-Verschlüsselung der breiten Masse zugänglich gemacht,Aber es gibt einen großen Nachteil。Leider:Ihre Technologie hat gerade bewiesen, dass SSL keine sichere Technologie ist,Es ist auch kein Ende-zu-Ende! Dies bedeutet, dass ein Angreifer dieselben Einstellungen verwenden könnte:Zum Beispiel,Durch den Diebstahl Ihrer Bankkonto-Logins und Passwörter。 Dieser Vorgang muss gestoppt werden,Denn das hat nichts mit SSL zu tun。SSL sollte Ende-zu-Ende sein。daher,CloudFlare® wird zum Aussteller von SSL-Zertifikaten,und begann damit, seinen Benutzern kostenlose SSL-Zertifikate auszustellen。 Hier gerät CloudFlare® in Schwierigkeiten:Um die Kontrolle über die Domäne eines Benutzers anzuzeigen,Sie beginnen mit dem Hinzufügen von TXT-Datensätzen, die Sie nicht selbst hinzugefügt haben。Zum Beispiel ein TXT-Eintrag wie dieser: ca3-abcdefghijklmnopqrstuvwxyz aber,TXT-Einträge werden auch in SPF verwendet,Ihre TXT-Einträge verstoßen gegen die Spam-Richtlinien。daher,Ihre eigene E-Mail wird nicht versendet,und leitet eine Rücksendung an den Absender ein。Vielen Dank, CloudFlare®! Ein SPF-konformer Datensatz könnte so aussehen: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Wie ein weiser Mann einmal sagte: Dein größter Feind ist… selbst! daher,Jetzt können Benutzer nicht mehr vom CloudFlare®-Dienst profitieren,Der Proxy-Dienst muss für jeden Hostnamen (DNS-Eintrag) deaktiviert werden.。Nach dem Schließen des Proxy-Dienstes,Außerdem muss der generische SSL-Dienst (von SSL) deaktiviert werden / TLS-Zone,Geben Sie dann den Edge-Server ein): keine Agenten mehr,Auch keine kostenlosen CDNs mehr!

CloudFlare®免費計劃和代理到此結束

CloudFlare ist ein High-Tech-Unternehmen,在DNS和SSL級別進行創新。當您使用他們的代理服務時,CloudFlare®邊緣服務器將位於您的服務器和訪問者之間,如下圖所示: 該邊緣服務器使用針對主機名頒發的SSL證書,Zum Beispiel: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,但有一個很大的缺點。Leider:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:Zum Beispiel,通過竊取您銀行的帳戶登錄名和密碼。 必須停止此操作,因為這與SSL無關。SSL應該是端到端的。daher,CloudFlare®成為SSL證書發行者,並開始為其用戶頒發免費的SSL證書。 這就是CloudFlare®陷入困境的地方:為了顯示對用戶域的控制,他們開始添加您自己沒有添加的TXT記錄。例如這樣的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz aber,TXT記錄也用於SPF,它們的TXT記錄違反了垃圾郵件策略。daher,您自己的電子郵件將無法發送,並將開始退回給發件人。謝謝CloudFlare®!符合SPF的記錄可能類似於: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: 你最大的敵人是… selbst! daher,現在用戶無法從CloudFlare®服務中受益,需要關閉每個主機名(DNS記錄)上的代理服務。關閉代理服務後,還需要關閉通用SSL服務(從SSL / TLS區域,然後進入邊緣服務器): 沒有更多的代理,也沒有更多的免費CDN!

これでCloudFlare®の無料プランとプロキシは終了です

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です。以下の図に示すように、プロキシサービスを使用すると、CloudFlare®エッジサーバーがサーバーと訪問者の間に配置されます。 そのエッジサーバーは、次のようなホスト名に対して発行されたSSL証明書を使用していました。 sni1234567.cloudflaressl.com このユニバーサルSSLポリシーは、SSL暗号化を大衆にもたらす効果がありましたが、大きな欠点がありました。残念ながら、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、攻撃者が同じ設定を使用する可能性があることを意味します。たとえば、銀行のアカウントのログインとパスワードを盗むことです。 これはSSLの目的ではないため、停止する必要がありました。SSLはエンドツーエンドであることが想定されています。CloudFlare®はSSL証明書の発行者になり、ユーザーに無料のSSL証明書を発行し始めました。 これがCloudFlare®が陥落した場所です。ユーザーのドメインに対する制御を示すために、ユーザーは自分で追加していないTXTレコードを追加し始めました。たとえば、次のTXTレコードのように: ca3-abcdefghijklmnopqrstuvwxyz ただし、TXTレコードはSPFにも使用され、そのTXTレコードはスパムポリシーに違反します。そのため、自分のメールは配信されず、送信者に返送され始めます。CloudFlare®に感謝します!SPF準拠のレコードは次のようになります。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったように: あなたの最大の敵は… あなた自身! したがって、ユーザーはCloudFlare®サービスの恩恵を受けることができず、各ホスト名(DNSレコード)でプロキシサービスをオフにする必要があります。プロキシサービスがオフになったら、ユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)。 プロキシも無料のCDNも不要です。

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politique… weiterlesen »

Seitenleiste