Cela met fin aux forfaits gratuits et aux proxys CloudFlare®
CloudFlare est une entreprise de haute technologie,Innover aux niveaux DNS et SSL。lorsque vous utilisez leurs services proxy,Les serveurs Edge CloudFlare® seront placés entre vos serveurs et vos visiteurs,Comme indiqué ci-dessous: Ce serveur Edge utilise un certificat SSL émis pour le nom d'hôte,Par exemple: sni1234567.cloudflaressl.com La politique SSL universelle a pour effet de rendre le cryptage SSL accessible au grand public.,Mais il y a un gros inconvénient。malheureusement:Leur technologie vient de prouver que SSL n'est pas une technologie sécurisée,Ce n’est pas non plus de bout en bout ! Cela signifie qu'un attaquant pourrait utiliser les mêmes paramètres:Par exemple,En volant vos identifiants et mots de passe de compte bancaire。 Cette opération doit être arrêtée,Parce que cela n'a rien à voir avec SSL。SSL doit être de bout en bout。donc,CloudFlare® devient émetteur de certificats SSL,et a commencé à émettre des certificats SSL gratuits à ses utilisateurs。 C'est là que CloudFlare® a des ennuis:Pour afficher le contrôle sur le domaine d'un utilisateur,Ils commencent à ajouter des enregistrements TXT que vous n'avez pas ajoutés vous-même。Par exemple, un enregistrement TXT comme celui-ci: ca3-abcdefghijklmnopqrstuvwxyz mais,Les enregistrements TXT sont également utilisés dans SPF,Leurs enregistrements TXT violent les politiques anti-spam。donc,Votre propre email ne sera pas envoyé,et lancera un retour à l'expéditeur。Merci CloudFlare® ! Un enregistrement conforme SPF pourrait ressembler à: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Comme l'a dit un sage: ton plus grand ennemi est… toi-même! donc,Les utilisateurs ne peuvent désormais plus bénéficier du service CloudFlare®,Besoin de désactiver le service proxy sur chaque nom d'hôte (enregistrement DNS)。Après avoir fermé le service proxy,Il faut également désactiver le service SSL générique (depuis SSL / Zone TLS,Entrez ensuite le serveur Edge): plus d'agent,Fini les CDN gratuits non plus !
