C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare es una empresa de alta tecnología con innovación DNS y SSL. Al utilizar su servicio de proxy, un servidor perimetral CloudFlare® se ubica entre su servidor y sus visitantes, como se muestra en este diagrama a continuación:

Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme:

sni1234567.cloudflaressl.com

Mascarada SSL de CloudFlare®

Este política SSL universelle a eu pour effet d'apporter le cryptage SSL aux masses mais avec un gros inconvénient. Desafortunadamente: leur technologie vient de montrer que SSL n'est pas une tetuercatecnología segura, et n'est pas de bout en bafuera! Animarnifiait qu'un attaquant pouvait utiliser la même configuration: par exemple en volant le nom d'utilisateur et le mot de passe de votre compte bancaire.

Cela a dû s'arrêter car ce n'est pas de cela qu'il s'agit pour SSL. SSL está destinado a ser de extremo a extremo. Por lo tanto, CloudFlare® se convirtió en un emisor de certificados SSL y comenzó a emitir certificados SSL gratuitos para sus usuarios..

C'est là que CloudFlare® est tombé dans une fosse: para mostrar control sobre los dominios de sus usuarios, ils ont commencé à ajouter des enregistrements TXT que vous n'avez pas ajoutés vous-même. Por ejemplo, Me gusta esta grabación TXT:

ca3-abcdefghijklmnopqrstuvwxyz

Sin embargo, Los registros TXT también se utilizan para SPF, y su registro TXT rompe la política de spam. Entonces, sus propios correos electrónicos no serán entregados y comenzarán a rebotar a los remitentes. Gracias CloudFlare®! Un registro compatible con SPF podría haber parecido:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Comme l'a dit le sage:

Tu mayor enemigo es … tú mismo!

Les utilisateurs ne peuvent donc plus bénéficier du service CloudFlare® et doivent désactiver le service proxy sur chaque nom d'hôte (Registros DNS). Una vez que el servicio de proxy esté deshabilitado, El servicio SSL universal también debería estar deshabilitado (desde la zona SSL / TLS, luego al servidor perimetral):

No más proxies y no más CDN gratis!

Barra lateral