See on CloudFlare® tasuta paketi ja puhverserveri lõpp

CloudFlare on kõrgtehnoloogiline ettevõte, mis tegeleb DNS-i uuendustega- ja SSL-i tasemel. Kui kasutate nende puhverserverit, asub teie serveri ja külastajate vahel CloudFlare® edge server, nagu on näidatud alloleval diagrammil:

See servaserver kasutas selliste hostinimede jaoks välja antud SSL-sertifikaati nagu:

sni1234567.cloudflaressl.com

CloudFlare®-i maskeeritud SSL

Sestuniversaalnela SSL-poliitika tõi SSL-krüptimise massidesse, kuid sellel oli suur puudus. Kahjuks: nende tehnoloogia lihtsalt tõestas, et SSL pole kotton tehnoloogia ja see ei ole otsast lõpuni! See tähendasr et ründaja võib kasutada sama seadet: näiteks varastades oma panga konto sisselogimise ja parooli.

See tuli peatada, sest see pole SSL-i eesmärk. SSL on mõeldud otsast lõpuni. Nii sai CloudFlare® SSL-sertifikaadi väljastajaks ja hakkas oma kasutajatele tasuta SSL-sertifikaate väljastama..

Siin kukkus CloudFlare® auku: et näidata oma kasutajatele kontrolli domeenide üle, nad hakkasid lisama TXT-kirjeid, mida te ise ei lisanud. Näiteks nagu see TXT-plaat:

CA3-abcdefghijklmnopqrstuvwxyz

Kuid TXT-kirjeid kasutatakse ka SPF-i jaoks, ja nende TXT-post rikub rämpspostipoliitikat. Nii et teie e-kirju ei toimetata kohale ja need hakkavad saatjale tagasi pöörduma. Tack CloudFlare®! SPF-iga ühilduv kirje oleks võinud olla midagi sellist:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

Nagu tark mees kunagi ütles:

Sinu suurim vaenlane on … ise!

Seega ei saa kasutajad nüüd CloudFlare®-i teenusest kasu ja peavad iga hostinime puhul puhverserveri välja lülitama (DNS-plakat). Kui puhverserver on välja lülitatud, tuleb välja lülitada ka universaalne SSL-teenus (SSL-ist / TLS ala, seejärel Edge Serverisse):

Pole enam puhverserverit ega tasuta CDN-i!

Külgriba