זה מסיים את התוכניות והפרוקסי החינמיים של CloudFlare®

CloudFlare היא חברת הייטק,חדשנות ברמת ה-DNS וה-SSL。כאשר אתה משתמש בשירותי ה-proxy שלהם,שרתי CloudFlare® edge יישבו בין השרתים שלך למבקרים שלך,כפי שמוצג להלן:

שרת קצה זה משתמש בתעודת SSL שהונפקה כנגד שם המארח,לְדוּגמָה:

sni1234567.cloudflaressl.com

SSL Masquerade מאת CloudFlare®

לַעֲבוֹרהשתמש ב-SSLלאסטרטגיה יש את ההשפעה של הבאת הצפנת SSL להמונים,אבל יש חיסרון גדול。לְמַרְבֶּה הַצַעַר:הטכנולוגיה שלהם רק הוכיחה ש-SSL לאכֵּןטכנולוגיית אבטחה,זה גם לא נמסרזה נכון!המשמעות היא שתוקף יכול להשתמש באותן הגדרות:לְדוּגמָה,על ידי גניבת פרטי ההתחברות והסיסמאות של חשבון הבנק שלך。

יש להפסיק את הפעולה הזו,כי זה לא קשור ל-SSL。SSL צריך להיות מקצה לקצה。לָכֵן,CloudFlare® הופך למנפיק אישור SSL,והחלה להנפיק תעודות SSL בחינם למשתמשיה。

זה המקום שבו CloudFlare® מסתבך בצרות:כדי להציג שליטה בדומיין של משתמש,הם מתחילים להוסיף רשומות TXT שלא הוספת בעצמך。לדוגמה, רשומת TXT כמו זו:

ca3-abcdefghijklmnopqrstuvwxyz

אֲבָל,רשומות TXT משמשות גם ב-SPF,רשומות ה-TXT שלהם מפרות את מדיניות הספאם。לָכֵן,המייל שלך לא יישלח,ויזום החזרה לשולח。תודה לך CloudFlare®! רשומה תואמת SPF עשויה להיראות כך:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

כמו שאמר פעם איש חכם:

האויב הכי גדול שלך הוא… עַצמְךָ

לָכֵן,כעת משתמשים לא יכולים ליהנות משירות CloudFlare®,צריך לכבות את שירות ה-proxy בכל שם מארח (רשומת DNS)。לאחר סגירת שירות ה-proxy,צריך גם לכבות את שירות ה-SSL הגנרי (מ-SSL / אזור TLS,ואז היכנס לשרת הקצה):

אין יותר סוכנים,אין יותר CDN בחינם!

סרגל צד