Αυτό είναι το τέλος του δωρεάν σχεδίου και του διακομιστή μεσολάβησης του CloudFlare

Η CloudFlare είναι μια εταιρεία καινοτομίας υψηλής τεχνολογίας σε επίπεδο DNS και SSL. Όταν χρησιμοποιείτε την υπηρεσία μεσολάβησης τους, ο διακομιστής CloudFlare® edge θα βρίσκεται μεταξύ του διακομιστή σας και των επισκεπτών σας, όπως φαίνεται σε αυτό το παρακάτω διάγραμμα:

Ο υπάλληλος χρησιμοποιούσε ένα πιστοποιητικό SSL που είχε εκδοθεί σε ένα όνομα χρήστη:

sni1234567.cloudflaressl.com

SSL μεταμφίεση από την CloudFlare®

Αυτό παγκόσμιος Η πολιτική SSL είχε ως αποτέλεσμα να φέρει την κρυπτογράφηση SSL στις μάζες, αλλά με ένα σημαντικό μειονέκτημα. Δυστυχώς: Η τεχνολογία τους μόλις έδειξε ότι το SSL δεν είναι sigδοχείοκαι η τεχνολογία δεν είναι το τέλος του κόσμου! Αυτό εννοείςείναι ότι ο εισβολέας μπορεί να χρησιμοποιήσει την ίδια εγκατάσταση: για παράδειγμα κλέβοντας τα στοιχεία σύνδεσης και τον κωδικό πρόσβασης του τραπεζικού λογαριασμού σας.

Αυτό έπρεπε να σταματήσει γιατί δεν αφορούσε το SSL. Το SSL πρέπει να είναι από άκρο σε άκρο. Ετσι, Το CloudFlare® έχει γίνει εκδότης πιστοποιητικού SSL και έχει αρχίσει να εκδίδει δωρεάν πιστοποιητικό SSL στους χρήστες του.

Εδώ το CloudFlare® έπεσε σε ένα λάκκο: να επιδείξουν έλεγχο στους τομείς των χρηστών τους, άρχισαν να προσθέτουν εγγραφές TXT που δεν προσθέσατε εσείς. Για παράδειγμα, όπως αυτό το αρχείο καταγραφής TXT:

ca3-abcdefghijklmnopqrstuvwxyz

Ωστόσο, Οι εγγραφές TXT χρησιμοποιούνται επίσης για SPF, και το αρχείο TXT τους παραβιάζει την πολιτική ανεπιθύμητων μηνυμάτων. Ετσι, Τα δικά σας email δεν θα παραδοθούν και θα αρχίσουν να αναπηδούν στους αποστολείς. Σας ευχαριστούμε CloudFlare®! Μια εγγραφή συμβατή με SPF θα μπορούσε να ήταν κάτι παρόμοιο:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Όπως είπε κάποτε ένας σοφός:

Ο χειρότερος εχθρός σου είναι … σύ ο ίδιος!

Ετσι, τώρα οι χρήστες δεν μπορούν να επωφεληθούν από την υπηρεσία CloudFlare® και πρέπει να απενεργοποιήσουν την υπηρεσία διακομιστή μεσολάβησης σε κάθε όνομα κεντρικού υπολογιστή (Εγγραφές DNS). Αφού απενεργοποιηθεί η υπηρεσία διακομιστή μεσολάβησης, Η καθολική υπηρεσία SSL θα πρέπει επίσης να είναι απενεργοποιημένη (από την περιοχή SSL / TLS, στη συνέχεια σε διακομιστή Edge):

Όχι άλλο proxy και όχι άλλο δωρεάν CDN!

Πλευρική γραμμή