זהו הסוף של תוכנית הענן החינמית של CloudFlare® ושרת פרוקסי

CloudFlare היא חברת הייטק המתחדשת ברמת ה-DNS וה-SSL. כשאתה משתמש בשירות ה-proxy שלהם, שרת CloudFlare® edge יישב בין השרת שלך למבקרים שלך, כפי שמראה התרשים הזה:

שרת קצה זה השתמש בתעודת SSL שהונפקה עבור שמות מארחים, לְדוּגמָה:

sni1234567.cloudflaressl.com

מסכת SSL של CloudFlare®

זֶה עקרון אוניברסליrzal SSL הביא לכך, שהצפנת SSL המונית הביאה חיסרון המוני. לְמַרְבֶּה הַצַעַר: הטכנולוגיה שלהם רק הראתה, ש-SSL אינו מאובטחהִיא טכנולוגיה ושזה לא מקצה לקצה! הוא התכווןזֶה, שתוקף יכול להשתמש באותן הגדרות: למשל על ידי גניבת פרטי הכניסה והסיסמה של חשבון הבנק שלך.

זה היה חייב להיפסק, כי זה לא SSL. SSL אמור להיות מקצה לקצה. כך, CloudFlare® הפכה למנפיקת תעודת SSL והחלה להנפיק תעודת SSL בחינם למשתמשיה.

זה המקום שבו CloudFlare® נפל לבור: כדי להראות שליטה בדומיינים של המשתמשים שלהם, התחיל להוסיף רשומות TXT, שלא הוספת בעצמך. למשל כמו רשומת ה-TXT הזו:

ca3-abcdefghijklmnopqrstuvwxyz

עם זאת, רשומות TXT משמשות גם עבור SPF, ורשומת ה-TXT שלהן מפרה את מדיניות הספאם. אז המיילים שלך לא יימסרו ויתחילו לקפוץ מהשולחים. תודה לך CloudFlare®! כניסה תואמת SPF עשויה להיות משהו כמו:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

כמו שאמר פעם איש חכם:

האויב הגרוע ביותר שלך הוא … אתה לבד!

משתמשים אינם יכולים כעת להשתמש בשירותי CloudFlare® ועליהם להשבית את שירות ה-proxy בכל מארח (רשומות DNS). ברגע ששירות ה-proxy מושבת, יש לכבות גם את שירות ה-SSL האוניברסלי (מרשות SSL / TLS, ואז לשרת ה-Edge):

לא עוד פרוקסי ולא עוד CDN בחינם!

סרגל צד