Mes: junio 2020 - Página 3 - el blog de Quantum Hosting®

Esse é o fim do plano gratuito e proxy CloudFlare®

CloudFlare é uma empresa de alta tecnologia inovando no nível DNS e SSL. Quando você usa o serviço proxy, um servidor de borda CloudFlare® fica entre o servidor e os visitantes, conforme mostrado neste diagrama abaixo: Esse servidor de borda estava usando um certificado SSL emitido para nomes de host como: sni1234567.cloudflaressl.com Essa política SSLLee mas »

Dies ist das Ende von CloudFlare® Free Plan und Proxy

CloudFlare ist ein High-Tech-Unternehmen, das auf DNS- und SSL-Ebene Innovationen hervorbringt. Wenn Sie ihren Proxy-Dienst verwenden, befindet sich ein CloudFlare®-Edgeserver zwischen Ihrem Server und Ihren Besuchern, wie in der folgenden Abbildung dargestellt: Dieser Edgeserver verwendete ein SSL-Zertifikat, das für folgende Hostnamen ausgestellt wurde: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-VerschlüsselungLee mas »

See on CloudFlare® tasuta paketi ja puhverserveri lõpp

CloudFlare on kõrgtehnoloogia ettevõte, mis on innovaatiline DNS ja SSL tasemel. Kui kasutate nende puhverserveriteenust, asub CloudFlare® servaserver teie serveri ja külastajate vahel, nagu on näidatud sellel joonisel allpool: See servaserver kasutas SSL-sertifikaati, mis väljastati selliste hostinimede jaoks nagu: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, kuid sellel on suur puudus. Kahjuks: nende tehnoloogiaLee mas »

CloudFlare®免费计划和代理到此结束

CloudFlare es una empresa de alta tecnología,在DNS和SSL级别进行创新当您使用他们的代理服务时CloudFlare®边缘服务器将位于您的服务器和访问者之间如下图所示该边缘服务器使用针对主机名颁发的SSL证书,Por ejemplo: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果但有一个很大的缺点。desafortunadamente:他们的技术刚刚证明SSL不是安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:Por ejemplo,通过窃取您银行的帐户登录名和密码必须停止此操作因为这与SSL无关SSL应该是端到端的。por lo tanto,CloudFlare®成为SSL证书发行者并开始为其用户颁发免费的SSL证书这就是CloudFlare®陷入困境的地方为了显示对用户域的控制他们开始添加您自己没有添加的TXT记录例如这样的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz pero,TXT记录也用于SPF它们的TXT记录违反了垃圾邮件策略。por lo tanto,您自己的电子邮件将无法发送并将开始退回给发件人谢谢CloudFlare®!符合SPF的记录可能类似于cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的你最大的敌人是… ¡tú mismo! por lo tanto,现在用户无法从CloudFlare®服务中受益需要关闭每个主机名(DNS记录)上的代理服务关闭代理服务后还需要关闭通用SSL服务(从SSL / TLS区域然后进入边缘服务器)没有更多的代理也没有更多的免费CDN!

Esto pone fin a los planes y proxies gratuitos de CloudFlare®

CloudFlare es una empresa de alta tecnología,Innovando a nivel DNS y SSL。cuando utilizas sus servicios de proxy,Los servidores perimetrales de CloudFlare® se ubicarán entre sus servidores y sus visitantes,Como se muestra a continuación: Este servidor perimetral utiliza un certificado SSL emitido contra el nombre de host,Por ejemplo: sni1234567.cloudflaressl.com La política SSL universal tiene el efecto de llevar el cifrado SSL a las masas,Pero hay una gran desventaja.。desafortunadamente:Su tecnología acaba de demostrar que SSL no es una tecnología segura.,¡Tampoco es de un extremo a otro! Esto significa que un atacante podría usar la misma configuración.:Por ejemplo,Robando los nombres de usuario y contraseñas de su cuenta bancaria。 Esta operación debe ser detenida.,Porque esto no tiene nada que ver con SSL。SSL debe ser de extremo a extremo。por lo tanto,CloudFlare® se convierte en emisor de certificados SSL,y comenzó a emitir certificados SSL gratuitos para sus usuarios。 Aquí es donde CloudFlare® se mete en problemas:Para mostrar control sobre el dominio de un usuario,Comienzan a agregar registros TXT que usted no agregó。Por ejemplo, un registro TXT como este: ca3-abcdefghijklmnopqrstuvwxyz pero,Los registros TXT también se utilizan en SPF,Sus registros TXT violan la política de spam。por lo tanto,Tu propio correo electrónico no será enviado,e iniciará una devolución al remitente。¡Gracias CloudFlare®! Un registro compatible con SPF podría verse así: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Como dijo una vez un hombre sabio: tu mayor enemigo es… ¡tú mismo! por lo tanto,Ahora los usuarios no pueden beneficiarse del servicio CloudFlare®,Es necesario desactivar el servicio de proxy en cada nombre de host (registro DNS)。Después de cerrar el servicio de proxy,También es necesario desactivar el servicio SSL genérico (de SSL / zona TLS,Luego ingrese al servidor perimetral): no más agentes,¡Tampoco más CDN gratuitos!

これでCloudFlare®の無料プランとプロキシは終了です

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です以下の図に示すようにプロキシサービスを使用するとCloudFlare®エッジサーバーがサーバーと訪問者の間に配置されますそのエッジサーバーは次のようなホスト名に対して発行されたSSL証明書を使用していましたsni1234567.cloudflaressl.com このユニバーサルSSLポリシーはSSL暗号化を大衆にもたらす効果がありましたが大きな欠点がありました残念ながら彼らのテクノロジーはSSLが安全なテクノロジーではなくエンドツーエンドではないことを示しました!これは攻撃者が同じ設定を使用する可能性があることを意味しますたとえば銀行のアカウントのログインとパスワードを盗むことですこれはSSLの目的ではないため停止する必要がありましたSSLはエンドツーエンドであることが想定されていますCloudFlare®はSSL証明書の発行者になりユーザーに無料のSSL証明書を発行し始めましたこれがCloudFlare®が陥落した場所ですユーザーのドメインに対する制御を示すためにユーザーは自分で追加していないTXTレコードを追加し始めましたたとえば次のTXTレコードのようにca3-abcdefghijklmnopqrstuvwxyz ただしTXTレコードはSPFにも使用されそのTXTレコードはスパムポリシーに違反しますそのため自分のメールは配信されず送信者に返送され始めますCloudFlare®に感謝します!SPF準拠のレコードは次のようになりますcloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったようにあなたの最大の敵はあなた自身! したがってユーザーはCloudFlare®サービスの恩恵を受けることができず各ホスト名(DNSレコード)でプロキシサービスをオフにする必要がありますプロキシサービスがオフになったらユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)プロキシも無料のCDNも不要です

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politiqueLee mas »

Barra lateral