Esto pone fin a los planes y proxies gratuitos de CloudFlare®
CloudFlare es una empresa de alta tecnología,Innovando a nivel DNS y SSL。cuando utilizas sus servicios de proxy,Los servidores perimetrales de CloudFlare® se ubicarán entre sus servidores y sus visitantes,Como se muestra a continuación: Este servidor perimetral utiliza un certificado SSL emitido contra el nombre de host,Por ejemplo: sni1234567.cloudflaressl.com La política SSL universal tiene el efecto de llevar el cifrado SSL a las masas,Pero hay una gran desventaja.。desafortunadamente:Su tecnología acaba de demostrar que SSL no es una tecnología segura.,¡Tampoco es de un extremo a otro! Esto significa que un atacante podría usar la misma configuración.:Por ejemplo,Robando los nombres de usuario y contraseñas de su cuenta bancaria。 Esta operación debe ser detenida.,Porque esto no tiene nada que ver con SSL。SSL debe ser de extremo a extremo。por lo tanto,CloudFlare® se convierte en emisor de certificados SSL,y comenzó a emitir certificados SSL gratuitos para sus usuarios。 Aquí es donde CloudFlare® se mete en problemas:Para mostrar control sobre el dominio de un usuario,Comienzan a agregar registros TXT que usted no agregó。Por ejemplo, un registro TXT como este: ca3-abcdefghijklmnopqrstuvwxyz pero,Los registros TXT también se utilizan en SPF,Sus registros TXT violan la política de spam。por lo tanto,Tu propio correo electrónico no será enviado,e iniciará una devolución al remitente。¡Gracias CloudFlare®! Un registro compatible con SPF podría verse así: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Como dijo una vez un hombre sabio: tu mayor enemigo es… ¡tú mismo! por lo tanto,Ahora los usuarios no pueden beneficiarse del servicio CloudFlare®,Es necesario desactivar el servicio de proxy en cada nombre de host (registro DNS)。Después de cerrar el servicio de proxy,También es necesario desactivar el servicio SSL genérico (de SSL / zona TLS,Luego ingrese al servidor perimetral): no más agentes,¡Tampoco más CDN gratuitos!
