See on CloudFlare® tasuta pilvepaketi ja puhverserveri lõpp
CloudFlare on kõrgtehnoloogiline ettevõte, mis teeb uuendusi DNS-i ja SSL-i tasemel. Kui kasutate nende puhverserveri teenust, CloudFlare® edge server asub teie serveri ja külastajate vahel, nagu see diagramm näitab:

See servaserver kasutas hostinimede jaoks välja antud SSL-sertifikaati, näiteks:
sni1234567.cloudflaressl.com

See ühtne põhimõteSelle tulemuseks oli rzal SSL, massiline SSL-krüptimine tõi kaasa massilise puuduse. Kahjuks: nende tehnoloogia just näitas, et SSL pole turvalineta tehnoloogiat ja et see ei ole otsast lõpuni! Ta mõtleset, et ründaja saaks kasutada samu seadeid: näiteks varastades teie pangakonto sisselogimise ja parooli.
See tuli lõpetada, sest see pole SSL. SSL peaks olema otsast lõpuni. Nii sai CloudFlare® SSL-sertifikaadi väljastajaks ja hakkas oma kasutajatele tasuta SSL-sertifikaati väljastama..
Siin kukkus auku CloudFlare®: et näidata kontrolli oma kasutajate domeenide üle, alustas TXT-kirjete lisamist, mida te ise ei lisanud. Näiteks nagu see TXT-plaat:
ca3-abcdefghijklmnopqrstuvwxyz
Kuid TXT-kirjeid kasutatakse ka SPF-i jaoks ja nende TXT-kirje rikub rämpspostipoliitikat. Nii et teie enda e-kirju ei toimetata kohale ja need hakkavad saatjatelt põrgatama. Aitäh, CloudFlare®! SPF-iga ühilduv kirje võis olla midagi sarnast:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Nagu üks tark mees kunagi ütles:
Sinu halvim vaenlane on … sina üksi!
Kasutajad ei saa nüüd CloudFlare® teenuseid kasutada ja peavad puhverserveri igas hostis keelama (DNS-kirjed). Kui puhverserveri teenus on keelatud, ka universaalne SSL-teenus tuleb välja lülitada (SSL-i asutuselt / TLS, seejärel Edge Serverisse):

Pole enam puhverservereid ega tasuta CDN-e!
