این پایان برنامه و پروکسی رایگان CloudFlare است

CloudFlare یک شرکت نوآوری با فناوری بالا در سطح DNS و SSL است. وقتی از سرویس پروکسی آنها استفاده می کنید, سرور لبه CloudFlare® بین سرور و بازدیدکنندگان شما قرار خواهد گرفت, همانطور که در این نمودار زیر نشان داده شده است:

افسر از گواهینامه SSL صادر شده برای یک نام کاربری استفاده می کرد:

sni1234567.cloudflaressl.com

بالماسکه SSL توسط CloudFlare®

این یکی جهانی سیاست SSL تأثیر رمزگذاری SSL را برای توده ها داشت, اما با یک اشکال اساسی. متاسفانه: فناوری آنها فقط نشان داد که SSL علامت گذاری نمی شودکوزهو تکنولوژی پایان دنیا نیست! منظور شما همین استاین است که مهاجم می تواند از همان تنظیمات استفاده کند: به عنوان مثال با سرقت لاگین و رمز عبور حساب بانکی شما.

این باید متوقف می شد زیرا در مورد SSL نبود. SSL باید سرتاسر باشد. بنابراین, CloudFlare® به صادرکننده گواهی SSL تبدیل شده است و شروع به صدور گواهی SSL رایگان برای کاربران خود کرده است..

اینجا جایی است که CloudFlare® در یک گودال افتاد: برای نشان دادن کنترل بر دامنه کاربران خود, آنها شروع به اضافه کردن رکوردهای TXT کردند که شما اضافه نکردید. به عنوان مثال مانند این TXT-log:

ca3-abcdefghijklmnopqrstuvwxyz

با این حال, رکوردهای TXT نیز برای SPF استفاده می شود, و سابقه TXT آنها خط مشی هرزنامه را نقض می کند. بنابراین, ایمیل‌های شما تحویل داده نمی‌شوند و به فرستندگان ارسال می‌شوند. با تشکر از شما CloudFlare®! یک رکورد سازگار با SPF می توانست چیزی شبیه به این باشد:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

همانطور که یک مرد خردمند یک بار گفت:

بدترین دشمن شماست … خودت!

بنابراین, اکنون کاربران نمی توانند از سرویس CloudFlare® بهره مند شوند و باید سرویس پروکسی را در هر نام میزبان خاموش کنند (رکوردهای DNS). پس از خاموش شدن سرویس پروکسی, سرویس جهانی SSL نیز باید خاموش شود (از ناحیه SSL / TLS, سپس در یک سرور Edge):

نه پروکسی و نه CDN رایگان!

نوار کناری