CloudFlare on korkean teknologian yritys, joka on innovatiivinen DNS- ja SSL-tasolla。Kuten alla olevasta kuvasta näkyy、Välityspalvelun käyttäminen、CloudFlare® edge -palvelin sijoitetaan palvelimen ja vierailijan väliin。 Reunapalvelin on、Käytin SSL-varmennetta, joka on myönnetty isäntänimelle, kuten。 sni1234567.cloudflaressl.com Tämä yleinen SSL-käytäntö on、Vaikka se oli tehokas tuomaan SSL-salauksen suurelle yleisölle,、Siinä oli iso haittapuoli。valitettavasti、Niiden tekniikka ei ole SSL-suojattua tekniikkaa.、Osoitimme, että se ei ole päästä päähän! tämä on、tarkoittaa, että hyökkääjä voi käyttää samoja asetuksia。esimerkiksi、Pankkitilin kirjautumistunnusten ja salasanojen varastaminen。 Koska tämä ei ole SSL:n tarkoitus、piti lopettaa。SSL:n oletetaan olevan päästä päähän。CloudFlare®:sta tulee SSL-varmenteen myöntäjä、Olemme alkaneet myöntää käyttäjillemme ilmaisia SSL-varmenteita。 CloudFlare® putosi tähän。Osoittaa käyttäjän verkkotunnuksen hallinnan、Käyttäjä alkoi lisätä TXT-tietueita, joita hän ei itse lisännyt。esimerkiksi、Kuten seuraava TXT-tietue: ca3-abcdefghijklmnopqrstuvwxyz Kuitenkin、TXT-tietueita käytetään myös SPF:lle、Tämä TXT-tietue rikkoo roskapostikäytäntöä。Siksi、Sähköpostiani ei ole toimitettu、Alkaa palautua lähettäjälle。Kiitos CloudFlare®! SPF-yhteensopiva tietue näyttää tältä。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Kuten viisas sanoi: suurin vihollisesi on… itsesi! siksi、Käyttäjät eivät voi hyötyä CloudFlare®-palveluista、Välityspalvelinpalvelu on poistettava käytöstä jokaisessa isäntänimessä (DNS-tietue)。Kun välityspalvelin on kytketty pois päältä、Myös yleinen SSL-palvelu on kytkettävä pois päältä (SSL / (TLS-alueelta reunapalvelimelle)。 Välityspalvelimia tai ilmaista CDN:ää ei tarvita。