See on CloudFlare® tasuta pilvepaketi ja puhverserveri lõpp

CloudFlare on kõrgtehnoloogiline ettevõte, mis teeb uuendusi DNS-i ja SSL-i tasemel. Kui kasutate nende puhverserveri teenust, CloudFlare® edge server asub teie serveri ja külastajate vahel, nagu see diagramm näitab:

See servaserver kasutas hostinimede jaoks välja antud SSL-sertifikaati, näiteks:

sni1234567.cloudflaressl.com

SSL-maskeraad CloudFlare®-i poolt

See ühtne põhimõteSelle tulemuseks oli rzal SSL, massiline SSL-krüptimine tõi kaasa massilise puuduse. Kahjuks: nende tehnoloogia just näitas, et SSL pole turvalineta tehnoloogiat ja et see ei ole otsast lõpuni! Ta mõtleset, et ründaja saaks kasutada samu seadeid: näiteks varastades teie pangakonto sisselogimise ja parooli.

See tuli lõpetada, sest see pole SSL. SSL peaks olema otsast lõpuni. Nii sai CloudFlare® SSL-sertifikaadi väljastajaks ja hakkas oma kasutajatele tasuta SSL-sertifikaati väljastama..

Siin kukkus auku CloudFlare®: et näidata kontrolli oma kasutajate domeenide üle, alustas TXT-kirjete lisamist, mida te ise ei lisanud. Näiteks nagu see TXT-plaat:

ca3-abcdefghijklmnopqrstuvwxyz

Kuid TXT-kirjeid kasutatakse ka SPF-i jaoks ja nende TXT-kirje rikub rämpspostipoliitikat. Nii et teie enda e-kirju ei toimetata kohale ja need hakkavad saatjatelt põrgatama. Aitäh, CloudFlare®! SPF-iga ühilduv kirje võis olla midagi sarnast:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Nagu üks tark mees kunagi ütles:

Sinu halvim vaenlane on … sina üksi!

Kasutajad ei saa nüüd CloudFlare® teenuseid kasutada ja peavad puhverserveri igas hostis keelama (DNS-kirjed). Kui puhverserveri teenus on keelatud, ka universaalne SSL-teenus tuleb välja lülitada (SSL-i asutuselt / TLS, seejärel Edge Serverisse):

Pole enam puhverservereid ega tasuta CDN-e!

Külgriba