این به برنامه ها و پروکسی های رایگان CloudFlare® پایان می دهد

CloudFlare یک شرکت با فناوری پیشرفته است,نوآوری در سطوح DNS و SSL。وقتی از خدمات پروکسی آنها استفاده می کنید,سرورهای لبه CloudFlare® بین سرورهای شما و بازدیدکنندگان شما قرار خواهند گرفت,همانطور که در زیر نشان داده شده است:

این سرور لبه از گواهینامه SSL صادر شده در برابر نام میزبان استفاده می کند,به عنوان مثال:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,اما یک عیب بزرگ وجود دارد。متاسفانه:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:به عنوان مثال,با سرقت لاگین و رمز عبور حساب بانکی شما。

این عملیات باید متوقف شود,زیرا این ربطی به SSL ندارد。SSL باید سرتاسر باشد。بنابراین,CloudFlare® یک صادرکننده گواهینامه SSL می شود,و شروع به صدور گواهینامه SSL رایگان برای کاربران خود کرد。

اینجاست که CloudFlare® دچار مشکل می شود:برای نشان دادن کنترل روی دامنه کاربر,آنها شروع به اضافه کردن رکوردهای TXT می کنند که شما خودتان اضافه نکرده اید。به عنوان مثال، یک رکورد TXT مانند این:

ca3-abcdefghijklmnopqrstuvwxyz

但是,رکوردهای TXT نیز در SPF استفاده می شود,سوابق TXT آنها خط مشی هرزنامه را نقض می کند。بنابراین,ایمیل شخصی شما ارسال نخواهد شد,و بازگشت به فرستنده را آغاز می کند。با تشکر از شما CloudFlare®! یک رکورد سازگار با SPF ممکن است به نظر برسد:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

بزرگترین دشمن شماست… 你自己

بنابراین,اکنون کاربران نمی توانند از سرویس CloudFlare® بهره مند شوند,نیاز به خاموش کردن سرویس پروکسی در هر نام میزبان (سوابق DNS)。پس از بستن سرویس پروکسی,همچنین باید سرویس SSL عمومی (از SSL) را خاموش کنید / منطقه TLS,سپس سرور لبه را وارد کنید):

دیگر هیچ نماینده ای وجود ندارد,هیچ CDN رایگان دیگری نیز وجود ندارد!

نوار کناری