Le forfait gratuit CloudFlare® et les proxys sont désormais terminés

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL。Comme le montre la figure ci-dessous、Utiliser un service proxy、Un serveur Edge CloudFlare® est placé entre le serveur et le visiteur。

Le serveur Edge est、J'utilisais un certificat SSL émis pour un nom d'hôte tel que。

sni1234567.cloudflaressl.com

CloudFlare®によるSSLマスカレード

このユニバーサルSSLポリシーは、Bien qu'il ait été efficace pour rendre le cryptage SSL accessible au grand public,、Il y avait un gros inconvénient。malheureusement、彼らのテクノロジーはSSLが安全なテクノロジーではなくエンドツーエンドではないことを示しました!これは、signifie qu'un attaquant pourrait utiliser les mêmes paramètres。Par exemple、Vol d'identifiants et de mots de passe de comptes bancaires。

Parce que ce n'est pas le but du SSL、j'ai dû arrêter。SSL est censé être de bout en bout。CloudFlare® devient émetteur de certificats SSL、Nous avons commencé à émettre des certificats SSL gratuits à nos utilisateurs。

C'est là que CloudFlare® est tombé。Pour indiquer le contrôle sur le domaine d'un utilisateur、L'utilisateur a commencé à ajouter des enregistrements TXT qu'il n'avait pas ajoutés lui-même。Par exemple、Comme l'enregistrement TXT suivant:

ca3-abcdefghijklmnopqrstuvwxyz

ただし、Les enregistrements TXT sont également utilisés pour SPF、Cet enregistrement TXT enfreint la politique anti-spam。Donc、Mon email n'est pas livré、Commence à être renvoyé à l'expéditeur。Merci CloudFlare® ! Un enregistrement conforme SPF ressemble à ceci。

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

賢者が言ったように

ton plus grand ennemi est… あなた自身

したがって、Les utilisateurs ne peuvent pas bénéficier des services CloudFlare®、Le service proxy doit être désactivé sur chaque nom d'hôte (enregistrement DNS)。Une fois le service proxy désactivé、Le service SSL universel doit également être désactivé (SSL / (de la zone TLS au serveur Edge)。

Aucun proxy ni CDN gratuit requis。

Barre latérale