Cela met fin aux forfaits gratuits et aux proxys CloudFlare®

CloudFlare est une entreprise de haute technologie,Innover aux niveaux DNS et SSL。lorsque vous utilisez leurs services proxy,Les serveurs Edge CloudFlare® seront placés entre vos serveurs et vos visiteurs,Comme indiqué ci-dessous:

Ce serveur Edge utilise un certificat SSL émis pour le nom d'hôte,Par exemple:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,Mais il y a un gros inconvénient。malheureusement:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:Par exemple,En volant vos identifiants et mots de passe de compte bancaire。

Cette opération doit être arrêtée,Parce que cela n'a rien à voir avec SSL。SSL doit être de bout en bout。donc,CloudFlare® devient émetteur de certificats SSL,et a commencé à émettre des certificats SSL gratuits à ses utilisateurs。

C'est là que CloudFlare® a des ennuis:Pour afficher le contrôle sur le domaine d'un utilisateur,Ils commencent à ajouter des enregistrements TXT que vous n'avez pas ajoutés vous-même。Par exemple, un enregistrement TXT comme celui-ci:

ca3-abcdefghijklmnopqrstuvwxyz

但是,Les enregistrements TXT sont également utilisés dans SPF,Leurs enregistrements TXT violent les politiques anti-spam。donc,Votre propre email ne sera pas envoyé,et lancera un retour à l'expéditeur。Merci CloudFlare® ! Un enregistrement conforme SPF pourrait ressembler à:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

ton plus grand ennemi est… 你自己

donc,Les utilisateurs ne peuvent désormais plus bénéficier du service CloudFlare®,Besoin de désactiver le service proxy sur chaque nom d'hôte (enregistrement DNS)。Après avoir fermé le service proxy,Il faut également désactiver le service SSL générique (depuis SSL / Zone TLS,Entrez ensuite le serveur Edge):

plus d'agent,Fini les CDN gratuits non plus !

Barre latérale