برگه 3 - ماه: ژوئن 2020 - وبلاگ میزبانی کوانتوم®

این پایان برنامه رایگان CloudFlare® و پروکسی است

CloudFlare یک شرکت با تکنولوژی بالا است که در سطح DNS و SSL نواوری می کند. هنگامی که از سرویس پروکسی استفاده می کنید, یک سرور لبه CloudFlare® بین سرور و بازدیدکنندگان قرار دارد, همانطور که در این نمودار زیر نشان داده شده است: این سرور لبه از یک گواهی SSL صادر شده برای نام میزبان مانند: sni1234567.cloudflaressl.com Essa política SSL… بیشتر بخوانید »

Dies ist das Ende von CloudFlare® Free Plan und Proxy

CloudFlare ist ein High-Tech-Unternehmen, das auf DNS- und SSL-Ebene Innovationen hervorbringt. Wenn Sie ihren Proxy-Dienst verwenden, befindet sich ein CloudFlare®-Edgeserver zwischen Ihrem Server und Ihren Besuchern, wie in der folgenden Abbildung dargestellt: Dieser Edgeserver verwendete ein SSL-Zertifikat, das für folgende Hostnamen ausgestellt wurde: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-Verschlüsselung… بیشتر بخوانید »

این پایان بسته و پروکسی رایگان CloudFlare® است

CloudFlare on kõrgtehnoloogia ettevõte, mis on innovaatiline DNS ja SSL tasemel. Kui kasutate nende puhverserveriteenust, asub CloudFlare® servaserver teie serveri ja külastajate vahel, nagu on näidatud sellel joonisel allpool: See servaserver kasutas SSL-sertifikaati, mis väljastati selliste hostinimede jaoks nagu: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, kuid sellel on suur puudus. Kahjuks: nende tehnoloogia… بیشتر بخوانید »

این به برنامه ها و پروکسی های رایگان CloudFlare® پایان می دهد

CloudFlare یک شرکت با فناوری پیشرفته است,نوآوری در سطوح DNS و SSL。وقتی از خدمات پروکسی آنها استفاده می کنید,سرورهای لبه CloudFlare® بین سرورهای شما و بازدیدکنندگان شما قرار خواهند گرفت,همانطور که در زیر نشان داده شده است: این سرور لبه از گواهینامه SSL صادر شده در برابر نام میزبان استفاده می کند,به عنوان مثال: sni1234567.cloudflaressl.com خط مشی جهانی SSL تأثیری بر آوردن رمزگذاری SSL به توده ها دارد.,اما یک عیب بزرگ وجود دارد。متاسفانه:فناوری آنها فقط ثابت کرد که SSL یک فناوری امن نیست,انتها به انتها هم نیست! این بدان معناست که یک مهاجم می تواند از همان تنظیمات استفاده کند:به عنوان مثال,با سرقت لاگین و رمز عبور حساب بانکی شما。 این عملیات باید متوقف شود,زیرا این ربطی به SSL ندارد。SSL باید سرتاسر باشد。بنابراین,CloudFlare® یک صادرکننده گواهینامه SSL می شود,و شروع به صدور گواهینامه SSL رایگان برای کاربران خود کرد。 اینجاست که CloudFlare® دچار مشکل می شود:برای نشان دادن کنترل روی دامنه کاربر,آنها شروع به اضافه کردن رکوردهای TXT می کنند که شما خودتان اضافه نکرده اید。به عنوان مثال، یک رکورد TXT مانند این: ca3-abcdefghijklmnopqrstuvwxyz اما,رکوردهای TXT نیز در SPF استفاده می شود,سوابق TXT آنها خط مشی هرزنامه را نقض می کند。بنابراین,ایمیل شخصی شما ارسال نخواهد شد,و بازگشت به فرستنده را آغاز می کند。با تشکر از شما CloudFlare®! یک رکورد سازگار با SPF ممکن است به نظر برسد: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz همانطور که یک مرد خردمند یک بار گفت: بزرگترین دشمن شماست… خودت بنابراین,اکنون کاربران نمی توانند از سرویس CloudFlare® بهره مند شوند,نیاز به خاموش کردن سرویس پروکسی در هر نام میزبان (سوابق DNS)。پس از بستن سرویس پروکسی,همچنین باید سرویس SSL عمومی (از SSL) را خاموش کنید / منطقه TLS,سپس سرور لبه را وارد کنید): دیگر هیچ نماینده ای وجود ندارد,هیچ CDN رایگان دیگری نیز وجود ندارد!

این به برنامه ها و پروکسی های رایگان CloudFlare® پایان می دهد

CloudFlare یک شرکت با فناوری پیشرفته است,نوآوری در سطوح DNS و SSL。وقتی از خدمات پروکسی آنها استفاده می کنید,سرورهای لبه CloudFlare® بین سرورهای شما و بازدیدکنندگان شما قرار خواهند گرفت,همانطور که در زیر نشان داده شده است: این سرور لبه از گواهینامه SSL صادر شده در برابر نام میزبان استفاده می کند,به عنوان مثال: sni1234567.cloudflaressl.com خط مشی جهانی SSL تأثیری بر آوردن رمزگذاری SSL به توده ها دارد.,اما یک عیب بزرگ وجود دارد。متاسفانه:فناوری آنها فقط ثابت کرد که SSL یک فناوری امن نیست,انتها به انتها هم نیست! این بدان معناست که یک مهاجم می تواند از همان تنظیمات استفاده کند:به عنوان مثال,با سرقت لاگین و رمز عبور حساب بانکی شما。 این عملیات باید متوقف شود,زیرا این ربطی به SSL ندارد。SSL باید سرتاسر باشد。بنابراین,CloudFlare® یک صادرکننده گواهینامه SSL می شود,و شروع به صدور گواهینامه SSL رایگان برای کاربران خود کرد。 اینجاست که CloudFlare® دچار مشکل می شود:為了顯示對用戶域的控制,他們開始添加您自己沒有添加的TXT記錄。例如這樣的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz اما,TXT記錄也用於SPF,它們的TXT記錄違反了垃圾郵件策略。بنابراین,您自己的電子郵件將無法發送,並將開始退回給發件人。謝謝CloudFlare®!符合SPF的記錄可能類似於: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: بزرگترین دشمن شماست… خودت بنابراین,اکنون کاربران نمی توانند از سرویس CloudFlare® بهره مند شوند,نیاز به خاموش کردن سرویس پروکسی در هر نام میزبان (سوابق DNS)。پس از بستن سرویس پروکسی,همچنین باید سرویس SSL عمومی (از SSL) را خاموش کنید / منطقه TLS,سپس سرور لبه را وارد کنید): دیگر هیچ نماینده ای وجود ندارد,هیچ CDN رایگان دیگری نیز وجود ندارد!

برنامه رایگان CloudFlare® و پروکسی ها اکنون به پایان رسیده است

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です。以下の図に示すように、プロキシサービスを使用すると、CloudFlare®エッジサーバーがサーバーと訪問者の間に配置されます。 そのエッジサーバーは、次のようなホスト名に対して発行されたSSL証明書を使用していました。 sni1234567.cloudflaressl.com このユニバーサルSSLポリシーは、SSL暗号化を大衆にもたらす効果がありましたが、大きな欠点がありました。残念ながら、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、攻撃者が同じ設定を使用する可能性があることを意味します。たとえば、銀行のアカウントのログインとパスワードを盗むことです。 これはSSLの目的ではないため、停止する必要がありました。SSLはエンドツーエンドであることが想定されています。CloudFlare®はSSL証明書の発行者になり、ユーザーに無料のSSL証明書を発行し始めました。 これがCloudFlare®が陥落した場所です。ユーザーのドメインに対する制御を示すために、ユーザーは自分で追加していないTXTレコードを追加し始めました。たとえば、次のTXTレコードのように: ca3-abcdefghijklmnopqrstuvwxyz ただし、TXTレコードはSPFにも使用され、そのTXTレコードはスパムポリシーに違反します。そのため、自分のメールは配信されず、送信者に返送され始めます。CloudFlare®に感謝します!SPF準拠のレコードは次のようになります。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったように: あなたの最大の敵は… あなた自身! したがって、ユーザーはCloudFlare®サービスの恩恵を受けることができず、各ホスト名(DNSレコード)でプロキシサービスをオフにする必要があります。プロキシサービスがオフになったら、ユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)。 プロキシも無料のCDNも不要です。

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare یک شرکت فناوری نوآورانه DNS و SSL است. هنگام استفاده از سرویس پروکسی آنها, یک سرور لبه CloudFlare® بین سرور و بازدیدکنندگان شما قرار دارد, همانطور که در این نمودار زیر نشان داده شده است: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politique… بیشتر بخوانید »

نوار کناری