Αυτό είναι το τέλος του δωρεάν προγράμματος και διακομιστή μεσολάβησης CloudFlare®

Η CloudFlare είναι μια εταιρεία υψηλής τεχνολογίας, που δείχνει καινοτομία σε επίπεδο DNS και SSL. Όταν χρησιμοποιείτε την υπηρεσία διακομιστή μεσολάβησης, ο διακομιστής CloudFlare® edge βρίσκεται μεταξύ του διακομιστή και των επισκεπτών, όπως φαίνεται στο παρακάτω σχήμα:

Αυτός ο διακομιστής αιχμής χρησιμοποίησε ένα πιστοποιητικό SSL για τους ακόλουθους κεντρικούς υπολογιστές:

sni1234567.cloudflaressl.com

Μάσκα SSL από την CloudFlare®

Για αυτό το καθολικό Το αποτέλεσμα μιας πολιτικής SSL είναι, που έφερε την κρυπτογράφηση SSL στις μάζες, αλλά με μεγάλα μειονεκτήματα. Δυστυχώς: η τεχνολογία τους μόλις έδειξε, ότι το SSL δεν είναι ασφαλέςπάει τεχνολογία, και ημιτελής, στο τέλος! Αυτό είναι όλοφαγάκι, ότι ο εισβολέας μπορεί να χρησιμοποιήσει την ίδια ρύθμιση: για παράδειγμα, μπορεί να κλέψει τα στοιχεία σύνδεσης και τον κωδικό πρόσβασης του τραπεζικού λογαριασμού σας.

Αυτό έπρεπε να σταματήσει, γιατί δεν πρόκειται για αυτό το SSL. Το SSL λέγεται ότι είναι ολοκληρωμένο. Έτσι, εκδόθηκε το πιστοποιητικό CloudFlare® SSL, και άρχισε να εκδίδει δωρεάν πιστοποιητικά SSL στους χρήστες.

Εδώ το CloudFlare® έπεσε σε ένα λάκκο: Για να, για να επαληθεύσετε τους τομείς των χρηστών, άρχισε να προσθέτει εγγραφές TXT που, που δεν παρείχατε. Για παράδειγμα, όπως αυτή η εγγραφή TXT:

CA3-abcdefghijklmnopqrstuvwxyz

Ωστόσο, οι εγγραφές TXT χρησιμοποιούνται επίσης για SPF, και τα αρχεία TXT τους παραβιάζουν την πολιτική ανεπιθύμητων μηνυμάτων. Επομένως, τα δικά σας email δεν μπορούν να παραδοθούν, και αρχίζουν να επιστρέφουν στους αποστολείς. Σας ευχαριστούμε CloudFlare®! Μια εγγραφή συμβατή με SPF θα μπορούσε να είναι κάτι παρόμοιο:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

Όπως είπε κάποτε ο σοφός:

Οι μεγαλύτεροι εχθροί σου … σύ ο ίδιοςd!

Έτσι οι χρήστες δεν μπορούν να απολαύσουν τα οφέλη της υπηρεσίας CloudFlare®, και για κάθε όνομα κεντρικού υπολογιστή (Εγγραφές DNS) πρέπει να απενεργοποιήσουν την υπηρεσία μεσολάβησης. Αφού απενεργοποιήσετε την υπηρεσία διακομιστή μεσολάβησης, πρέπει επίσης να απενεργοποιήσετε την υπηρεσία Universal SSL (az SSL / από την περιοχή TLS, και μετά στον Edge Server):

Όχι άλλα proxies και όχι άλλα δωρεάν CDN!

Πλευρική γραμμή