यह CloudFlare® के मुफ़्त प्लान और प्रॉक्सी का अंत है

क्लाउडफ्लेयर – यह एक हाई-टेक कंपनी है, डीएनएस और एसएसएल के स्तर पर वह नवाचार. जब आप उनकी प्रॉक्सी सेवा का उपयोग करते हैं, एक CloudFlare® एज सर्वर आपके सर्वर और विज़िटर के बीच बैठता है, जैसा कि नीचे इस चित्र में दिखाया गया है:

यह एज सर्वर SSL प्रमाणपत्र का उपयोग कर रहा था, होस्टनाम के लिए जारी किया गया, जैसे कि:

sni1234567.cloudflaressl.com

SSL маскарад CloudFlare®

Ця політика універсального SSL мала наслідком приведення шифрування SSL до маси, але з великим недоліком. На жаль: їхня технологія лише показала, що SSLце не захищена технологія, і вона не є кінцевою! Це означало, що зловмисник може використовувати те саме налаштування: наприклад, викравши логін та пароль свого рахунку в банку.

Це довелося зупинити, оскільки це не те, що стосується SSL. SSL повинен бути закінчений до кінця. Тож CloudFlare® став видавцем сертифікатів SSL і почав видавати безкоштовний сертифікат SSL для своїх користувачів.

Ось тут CloudFlare® потрапив у яму: щоб показати контроль над доменами своїх користувачів, вони почали додавати записи TXT, які ви самі не додавали. Наприклад, як цей запис TXT:

ca3-abcdefghijklmnopqrstuvwxyz

Однак записи TXT також використовуються для SPF, і їх запис TXT порушує політику спаму. Тож ваші власні електронні листи не будуть доставлені та почнуть відскакувати відправникам. Дякую CloudFlare®! Запис, сумісний із SPF, міг бути таким:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Як казав колись мудрець:

Ваш найбільший ворогцесебе!

Таким чином, тепер користувачі не можуть скористатися послугою CloudFlare® і потрібно вимкнути проксі-сервіс для кожного імені хоста (записи DNS). Після вимкнення проксі-сервісу послугу Universal SSL потрібно також відключити (із області SSL / टीएलएस, а потім на Edge Server):

Більше немає проксі і більше безкоштовного CDN!

साइडबार