CloudFlare® tasuta paketi ja puhverserveri lõpp

CloudFlare, See on kõrgtehnoloogiline ettevõte, mis tegeleb DNS-i ja SSL-i uuendustega. Kui kasutate nende puhverserveriteenust, CloudFlare® edge server, see asub teie serveri ja külaliste vahel, nagu on näidatud alloleval diagrammil:

See väline server kasutas hostinimede jaoks välja antud SSL-sertifikaati järgmiselt:

sni1234567.cloudflaressl.com

SSL-maskeraad CloudFlare®-i poolt

Bu Unmitmekülgne SSL siaega, See on toonud SSL-krüptimise massidesse, kuid ühe olulise puudusega. Kahjuks, nende tehnoloogia on SSL-i usaldusväärne tehnologiet see pole jah ja et see ei lõpe näitas! See tähendab, et ründaja saab kasutada sama komplekti: näiteks, varastades teie pangakonto sisselogimise ja parooli.

See tuli lõpetada, sest see ei puuduta SSL-i. SSL tõenäoliselt aegub. Nii sai CloudFlare ®-st SSL-sertifikaadi väljastaja ja ta hakkas oma kasutajatele tasuta SSL-sertifikaate väljastama.

Siin kukub CloudFlare ® auku: et näidata kontrolli oma kasutajate domeenide üle, nad hakkasid lisama TXT-kirjeid, mida te ise ei lisanud. Näiteks, see TXT-tekst:

ca3-abcdefghijklmnopqrstuvwxyz

Kuid TXT-kirjeid kasutatakse ka SPF-i jaoks ja nende TXT-kirjed rikuvad rämpspostipoliitikat. Seega, teie e-kirju ei toimetata kohale ja need hakkavad saatjatele tagasi jõudma. Aitäh, CloudFlare ®! SPF-iga ühilduv märkus võib olla midagi sellist:

buludlar = ca3-abcdefghijklmnopqrstuvwxyz

Nagu üks tark mees kunagi ütles:

Sinu suurim vaenlane … ise!

Nii et nüüd ei saa kasutajad CloudFlare®-i teenust ja kõiki hostinimesid kasutada (DNS-kirjed) peate puhverserveri välja lülitama. Pärast puhverserveri väljalülitamist tuleb sulgeda ka universaalne SSL-teenus (SSL / TLS-i piirkonnast, seejärel logige sisse Edge Serverisse):

Pole puhverserverit ega enam tasuta CDN-i!

Külgriba