Non classé

Cela met fin aux forfaits gratuits et aux proxys CloudFlare®

CloudFlare est une entreprise de haute technologie,Innover aux niveaux DNS et SSL。lorsque vous utilisez leurs services proxy,Les serveurs Edge CloudFlare® seront placés entre vos serveurs et vos visiteurs,Comme indiqué ci-dessous: Ce serveur Edge utilise un certificat SSL émis pour le nom d'hôte,Par exemple: sni1234567.cloudflaressl.com La politique SSL universelle a pour effet de rendre le cryptage SSL accessible au grand public.,Mais il y a un gros inconvénient。malheureusement:Leur technologie vient de prouver que SSL n'est pas une technologie sécurisée,Ce n’est pas non plus de bout en bout ! Cela signifie qu'un attaquant pourrait utiliser les mêmes paramètres:Par exemple,En volant vos identifiants et mots de passe de compte bancaire。 Cette opération doit être arrêtée,Parce que cela n'a rien à voir avec SSL。SSL doit être de bout en bout。donc,CloudFlare® devient émetteur de certificats SSL,et a commencé à émettre des certificats SSL gratuits à ses utilisateurs。 C'est là que CloudFlare® a des ennuis:Pour afficher le contrôle sur le domaine d'un utilisateur,Ils commencent à ajouter des enregistrements TXT que vous n'avez pas ajoutés vous-même。Par exemple, un enregistrement TXT comme celui-ci: ca3-abcdefghijklmnopqrstuvwxyz mais,Les enregistrements TXT sont également utilisés dans SPF,Leurs enregistrements TXT violent les politiques anti-spam。donc,Votre propre email ne sera pas envoyé,et lancera un retour à l'expéditeur。Merci CloudFlare® ! Un enregistrement conforme SPF pourrait ressembler à: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Comme l'a dit un sage: ton plus grand ennemi est… toi-même! donc,Les utilisateurs ne peuvent désormais plus bénéficier du service CloudFlare®,Besoin de désactiver le service proxy sur chaque nom d'hôte (enregistrement DNS)。Après avoir fermé le service proxy,Il faut également désactiver le service SSL générique (depuis SSL / Zone TLS,Entrez ensuite le serveur Edge): plus d'agent,Fini les CDN gratuits non plus !

Histoires d'horreur VPS

Histoire A: Le client pensait avoir trouvé une offre VPS sans comptage ni bande passante illimitée,Mais moins d'un mois:Le mauvais fournisseur VPS a fermé son compte et supprimé ses données…"Abus de bande passante"。 Histoire B: le black friday est génial,Il y a beaucoup de ventes partout。Le client s'inscrit et remarque de très faibles performances du VPS (survente)。 Histoire C: Un client a regardé le CPU de son VPS:Intel Xeon L5420 et réalisez qu'il s'agit d'un processeur fabriqué en 2008。

Barre latérale