Esto pone fin a los planes y proxies gratuitos de CloudFlare®

CloudFlare es una empresa de alta tecnología,Innovando a nivel DNS y SSL。cuando utilizas sus servicios de proxy,Los servidores perimetrales de CloudFlare® se ubicarán entre sus servidores y sus visitantes,Como se muestra a continuación:

Este servidor perimetral utiliza un certificado SSL emitido contra el nombre de host,Por ejemplo:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞會

用SSL策略具有將SSL加密推向大眾的效果,Pero hay una gran desventaja.。desafortunadamente:他們的技術剛剛證明SSL不安全技術也不是端到端的!這意味著攻擊者可以使用相同的設置:Por ejemplo,Robando los nombres de usuario y contraseñas de su cuenta bancaria。

Esta operación debe ser detenida.,Porque esto no tiene nada que ver con SSL。SSL debe ser de extremo a extremo。por lo tanto,CloudFlare® se convierte en emisor de certificados SSL,y comenzó a emitir certificados SSL gratuitos para sus usuarios。

Aquí es donde CloudFlare® se mete en problemas:Para mostrar control sobre el dominio de un usuario,Comienzan a agregar registros TXT que usted no agregó。Por ejemplo, un registro TXT como este:

ca3-abcdefghijklmnopqrstuvwxyz

但是,Los registros TXT también se utilizan en SPF,Sus registros TXT violan la política de spam。por lo tanto,Tu propio correo electrónico no será enviado,e iniciará una devolución al remitente。¡Gracias CloudFlare®! Un registro compatible con SPF podría verse así:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聰明人曾經說過的

tu mayor enemigo es… 你自己

por lo tanto,Ahora los usuarios no pueden beneficiarse del servicio CloudFlare®,Es necesario desactivar el servicio de proxy en cada nombre de host (registro DNS)。Después de cerrar el servicio de proxy,También es necesario desactivar el servicio SSL genérico (de SSL / zona TLS,Luego ingrese al servidor perimetral):

no más agentes,¡Tampoco más CDN gratuitos!

Barra lateral