זהו הסוף של התוכנית והפרוקסי החינמיים של CloudFlare®

CloudFlare היא חברת הייטק המתחדשת ברמת ה-DNS וה-SSL. כאשר אתה משתמש בשירות פרוקסי, שרת CloudFlare® edge יושב בין השרת למבקרים, כפי שמוצג בתרשים זה למטה:

שרת קצה זה השתמש בתעודת SSL שהונפקה לשמות מארחים כגון:

sni1234567.cloudflaressl.com

SSL Masquerade מאת CloudFlare®

זֶה מדיניות SSL uאוניברסלי הביא את הצפנת SSL להמונים, אבל עם חיסרון גדול. לְמַרְבֶּה הַצַעַר: הטכנולוגיה שלהם רק הראתה ש-SSL לא ו טכנולוגיה בטוחה ואינה פונהזה הטיפ! המשמעות היא שתוקף יכול להשתמש באותה תצורה: לְדוּגמָה, גניבת פרטי הכניסה והסיסמה של חשבון הבנק שלך.

זה היה צריך להיפסק כי זה לא מה ש-SSL עוסק. SSL חייב להיות מקצה לקצה. אָז, CloudFlare® הפכה למנפיקת תעודת SSL והחלה להנפיק תעודת SSL בחינם למשתמשיה.

זה המקום שבו CloudFlare® נפל לתוך באר: כדי להראות שליטה בדומיינים של המשתמשים שלך, הם התחילו להוסיף רשומות TXT שלא הוספת. לְדוּגמָה, כמו רשומת ה-txt הזו:

ca3-abcdefghijklmnopqrstuvwxyz

אוּלָם, רשומות TXT משמשות גם עבור SPF, ורשומות ה-TXT שלך מפרות את מדיניות הספאם. לָכֵן, האימיילים שלך לא יימסרו ויתחילו לחזור לשולחים. תודה לך CloudFlare®! שיא תואם SPF יכול היה להיות משהו כמו:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

כמו שאמר פעם החכם:

האויב הכי גדול שלך הוא … עַצמְךָo!

לָכֵן, כעת משתמשים אינם יכולים ליהנות משירות CloudFlare® וצריכים להשבית את שירות ה-proxy בכל שם מארח (רשומות DNS). לאחר ששירות ה-proxy מושבת, גם שירות ה-SSL האוניברסלי צריך להיות מושבת (אזורי SSL / TLS ולאחר מכן Edge Server):

לא עוד פרוקסי ולא עוד CDN בחינם!

סרגל צד