זה מסיים את התוכניות והפרוקסי החינמיים של CloudFlare®

CloudFlare היא חברת הייטק,חדשנות ברמת ה-DNS וה-SSL。כאשר אתה משתמש בשירותי ה-proxy שלהם,שרתי CloudFlare® edge יישבו בין השרתים שלך למבקרים שלך,כפי שמוצג להלן:

שרת קצה זה משתמש בתעודת SSL שהונפקה כנגד שם המארח,לְדוּגמָה:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

לַעֲבוֹרהשתמש ב-SSL策略具有将SSL加密推向大众的效果,אבל יש חיסרון גדול。לְמַרְבֶּה הַצַעַר:他们的技术刚刚证明SSL不כֵּן安全技术,זה גם לא נמסרזה נכון!这意味着攻击者可以使用相同的设置:לְדוּגמָה,על ידי גניבת פרטי ההתחברות והסיסמאות של חשבון הבנק שלך。

יש להפסיק את הפעולה הזו,כי זה לא קשור ל-SSL。SSL צריך להיות מקצה לקצה。לָכֵן,CloudFlare® הופך למנפיק אישור SSL,והחלה להנפיק תעודות SSL בחינם למשתמשיה。

זה המקום שבו CloudFlare® מסתבך בצרות:כדי להציג שליטה בדומיין של משתמש,הם מתחילים להוסיף רשומות TXT שלא הוספת בעצמך。לדוגמה, רשומת TXT כמו זו:

ca3-abcdefghijklmnopqrstuvwxyz

אֲבָל,רשומות TXT משמשות גם ב-SPF,רשומות ה-TXT שלהם מפרות את מדיניות הספאם。לָכֵן,המייל שלך לא יישלח,ויזום החזרה לשולח。תודה לך CloudFlare®! רשומה תואמת SPF עשויה להיראות כך:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

האויב הכי גדול שלך הוא… עַצמְךָ

לָכֵן,כעת משתמשים לא יכולים ליהנות משירות CloudFlare®,צריך לכבות את שירות ה-proxy בכל שם מארח (רשומת DNS)。לאחר סגירת שירות ה-proxy,צריך גם לכבות את שירות ה-SSL הגנרי (מ-SSL / אזור TLS,ואז היכנס לשרת הקצה):

אין יותר סוכנים,אין יותר CDN בחינם!

סרגל צד