CloudFlare®免费计划和代理到此结束

CloudFlare是一家高科技公司在DNS和SSL级别进行创新当您使用他们的代理服务时CloudFlare®边缘服务器将位于您的服务器和访问者之间如下图所示

该边缘服务器使用针对主机名颁发的SSL证书例如

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果但有一个很大的缺点不幸的是他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置例如通过窃取您银行的帐户登录名和密码

必须停止此操作因为这与SSL无关SSL应该是端到端的因此CloudFlare®成为SSL证书发行者并开始为其用户颁发免费的SSL证书

这就是CloudFlare®陷入困境的地方为了显示对用户域的控制他们开始添加您自己没有添加的TXT记录例如这样的TXT记录

ca3-abcdefghijklmnopqrstuvwxyz

但是TXT记录也用于SPF它们的TXT记录违反了垃圾邮件策略因此您自己的电子邮件将无法发送并将开始退回给发件人谢谢CloudFlare®!符合SPF的记录可能类似于

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

你最大的敌人是你自己

因此现在用户无法从CloudFlare®服务中受益需要关闭每个主机名(DNS记录)上的代理服务关闭代理服务后还需要关闭通用SSL服务(从SSL / TLS区域然后进入边缘服务器)

没有更多的代理也没有更多的免费CDN!

Sivupalkki