این به برنامه ها و پروکسی های رایگان CloudFlare® پایان می دهد
CloudFlare یک شرکت با فناوری پیشرفته است,نوآوری در سطوح DNS و SSL。وقتی از خدمات پروکسی آنها استفاده می کنید,سرورهای لبه CloudFlare® بین سرورهای شما و بازدیدکنندگان شما قرار خواهند گرفت,همانطور که در زیر نشان داده شده است: این سرور لبه از گواهینامه SSL صادر شده در برابر نام میزبان استفاده می کند,به عنوان مثال: sni1234567.cloudflaressl.com خط مشی جهانی SSL تأثیری بر آوردن رمزگذاری SSL به توده ها دارد.,اما یک عیب بزرگ وجود دارد。متاسفانه:فناوری آنها فقط ثابت کرد که SSL یک فناوری امن نیست,انتها به انتها هم نیست! این بدان معناست که یک مهاجم می تواند از همان تنظیمات استفاده کند:به عنوان مثال,با سرقت لاگین و رمز عبور حساب بانکی شما。 این عملیات باید متوقف شود,زیرا این ربطی به SSL ندارد。SSL باید سرتاسر باشد。بنابراین,CloudFlare® یک صادرکننده گواهینامه SSL می شود,و شروع به صدور گواهینامه SSL رایگان برای کاربران خود کرد。 اینجاست که CloudFlare® دچار مشکل می شود:برای نشان دادن کنترل روی دامنه کاربر,آنها شروع به اضافه کردن رکوردهای TXT می کنند که شما خودتان اضافه نکرده اید。به عنوان مثال، یک رکورد TXT مانند این: ca3-abcdefghijklmnopqrstuvwxyz اما,رکوردهای TXT نیز در SPF استفاده می شود,سوابق TXT آنها خط مشی هرزنامه را نقض می کند。بنابراین,ایمیل شخصی شما ارسال نخواهد شد,و بازگشت به فرستنده را آغاز می کند。با تشکر از شما CloudFlare®! یک رکورد سازگار با SPF ممکن است به نظر برسد: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz همانطور که یک مرد خردمند یک بار گفت: بزرگترین دشمن شماست… خودت بنابراین,اکنون کاربران نمی توانند از سرویس CloudFlare® بهره مند شوند,نیاز به خاموش کردن سرویس پروکسی در هر نام میزبان (سوابق DNS)。پس از بستن سرویس پروکسی,همچنین باید سرویس SSL عمومی (از SSL) را خاموش کنید / منطقه TLS,سپس سرور لبه را وارد کنید): دیگر هیچ نماینده ای وجود ندارد,هیچ CDN رایگان دیگری نیز وجود ندارد!
