זהו הסוף של החבילה והפרוקסי החינמיים של CloudFlare®

CloudFlare היא חברת הייטק, שהוא חדשני ברמת ה-DNS וה-SSL. אם אתה משתמש בשירות ה-proxy שלהם, שרת CloudFlare® edge יושב בין השרת שלך למבקרים שלך, כפי שמוצג באיור זה למטה:

שרת קצה זה השתמש בתעודת SSL, אשר הונפק עבור שמות מארח כגון:

sni1234567.cloudflaressl.com

CloudFlare®-i SSL-i maskeering

See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, אבל יש לו חיסרון גדול. לְמַרְבֶּה הַצַעַר: nende tehnoloogia näitas just, et SSL ei ole turvaline tehnoloogia ega ole otsast lõpuni! See tähendas, et ründaja võis sama seadistust kasutada: näiteks varastades teie pangakontole sisselogimise ja parooli.

See tuli peatada, kuna SSL ei räägi sellest. SSL peaks olema otsast lõpuni. Nii sai CloudFlare® SSL-i sertifikaatide väljastajaks ja hakkas oma kasutajatele tasuta SSL-sertifikaate väljastama.

Siin langes CloudFlare® auku: oma kasutajate domeenide üle kontrolli kuvamiseks hakkasid nad lisama TXT-kirjeid, mida te ise ei lisanud. Näiteks see TXT-kirje:

ca3-abcdefghijklmnopqrstuvwxyz

Kuid TXT-kirjeid kasutatakse ka SPF-i jaoks ja nende TXT-kirje rikub rämpsposti poliitikat. Nii et teie enda e-kirju ei edastata ja nad hakkavad saatjatele tagasi pöörduma. Aitäh CloudFlare®! SPF-iga ühilduv kirje võis olla midagi sellist:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Nagu tark mees kunagi ütles:

Sinu suurim vaenlane onise!

Nüüd ei saa kasutajad CloudFlare®-i teenusest kasu saada ja peavad puhverserveri teenuse igal hostinimel (DNS-kirjed) välja lülitama. Kui puhverserveri teenus on välja lülitatud, tuleb välja lülitada ka universaalne SSL-teenus (alalt SSL / TLS, seejärel servaserverisse):

Enam pole puhverserverit ja tasuta CDN-i!

סרגל צד