See on tasuta CloudFlare®-i plaani ja puhverserveri lõpp

CloudFlare on uuenduslik kõrgtehnoloogiline ettevõte DNS-i ja SSL-i tasemel. Kui kasutate nende puhverserveri teenust, CloudFlare® edge server seisab teie serveri ja külastajate vahel, nagu on näidatud alloleval diagrammil:

See servaserver kasutas selliste hostinimede jaoks välja antud SSL-sertifikaati:

sni1234567.cloudflaressl.com

CloudFlare® SSL-kaitse

see ükspoliitika SSL Universal tõi SSL-krüptimise massidesse, kuid sellel oli suur puudus. kahjuks: nende tehnoloogia just tõestas, et SSL ei ole ajaturvaline tehnoloogia ja see ei ole otsast lõpunia. Tähendabründaja võib kasutada sama konfiguratsiooni: näiteks, varastas tema pangakonto sisselogimise ja parooli.

See tuli peatada, kuna see pole SSL. SSL peaks olema otsast lõpuni. Nii sai CloudFlare® SSL-sertifikaadi väljastajaks ja hakkas oma kasutajatele tasuta SSL-sertifikaate väljastama.

Siin kukkus CloudFlare® kraavi: et näidata kontrolli oma kasutajate domeenide üle, nad hakkasid lisama TXT-kirjeid, mida te ei lisanud. Näiteks, see TXT rekord:

ca3-abcdefghijklmnopqrstuvwxyz

Sellest hoolimata, els registres TXT també s'utilitzen per a SPF, ja teie TXT-rekord rikub rämpspostipoliitikat. Nii et teie e-kirju ei toimetata kohale ja need hakkavad saatjatele tagasi jõudma. Aitäh, CloudFlare®! SPF-iga ühilduv rekord oleks võinud olla com:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Nagu tark mees kunagi ütles:

Sinu suurim vaenlane on … sa kaaslanex!

niimoodi, ara els usuaris no poden beneficiar-se del servei CloudFlare® i han de desactivar el servei de proxy de cada nom d'amfitrió (DNS-kirjed). Kui puhverserveri teenus on keelatud, Samuti peate keelama universaalse SSL-teenuse (SSL-piirkonnast / TLS ja seejärel Edge Server):

Pole enam puhverservereid ega tasuta CDN-i.

Külgriba