महीना: जून 2020 - पेज 3 - क्वांटम होस्टिंग® का ब्लॉग

यह CloudFlare® निःशुल्क योजना और प्रॉक्सी का अंत है

CloudFlare DNS और SSL स्तर पर नवाचार करने वाली एक उच्च तकनीक कंपनी है. जब आप प्रॉक्सी सेवा का उपयोग करते हैं, एक CloudFlare® एज सर्वर सर्वर और विज़िटर के बीच बैठता है, जैसा कि नीचे इस चित्र में दिखाया गया है: यह एज सर्वर जैसे होस्टनामों को जारी किए गए SSL प्रमाणपत्र का उपयोग कर रहा था: sni1234567.cloudflaressl.com यह एसएसएल नीति… अधिक पढ़ें »

यह CloudFlare® निःशुल्क योजना और प्रॉक्सी का अंत है

CloudFlare एक हाई-टेक कंपनी है, वह DNS पर- और एसएसएल स्तर नवाचार लाता है. यदि आप उनकी प्रॉक्सी सेवा का उपयोग करते हैं, आपके सर्वर और आपके विज़िटर्स के बीच एक CloudFlare® एज सर्वर है, जैसा कि निम्नलिखित चित्र में दिखाया गया है: इस एज सर्वर ने SSL प्रमाणपत्र का उपयोग किया, जो निम्नलिखित होस्टनामों के लिए जारी किया गया था: sni1234567.cloudflaressl.com इस सार्वभौमिक एसएसएल नीति का परिणाम है, एसएसएल एन्क्रिप्शन के साथ जनता… अधिक पढ़ें »

यह CloudFlare® मुफ़्त पैकेज और प्रॉक्सी का अंत है

CloudFlare एक हाई-टेक कंपनी है, जो DNS और SSL स्तर पर अभिनव है. यदि आप उनकी प्रॉक्सी सेवा का उपयोग करते हैं, एक CloudFlare® एज सर्वर आपके सर्वर और आपके विज़िटर के बीच बैठता है, जैसा कि नीचे इस चित्र में दिखाया गया है: इस एज सर्वर ने SSL प्रमाणपत्र का उपयोग किया, जो होस्टनाम जैसे के लिए जारी किया गया था: sni1234567.cloudflaressl.com इस सार्वभौमिक एसएसएल नीति ने एसएसएल एन्क्रिप्शन को जन-जन तक पहुंचाया, लेकिन इसमें एक बड़ी खामी है. दुर्भाग्य से: उनकी तकनीक… अधिक पढ़ें »

इससे CloudFlare® निःशुल्क योजनाएं और प्रॉक्सी समाप्त हो जाती हैं

CloudFlare एक हाई-टेक कंपनी है,डीएनएस और एसएसएल स्तरों पर नवाचार करना。जब आप उनकी प्रॉक्सी सेवाओं का उपयोग करते हैं,CloudFlare® एज सर्वर आपके सर्वर और आपके विज़िटर के बीच स्थित होंगे,जैसा कि नीचे दिया गया है: यह एज सर्वर होस्टनाम के विरुद्ध जारी एसएसएल प्रमाणपत्र का उपयोग करता है,उदाहरण के लिए: sni1234567.cloudflaressl.com यूनिवर्सल एसएसएल नीति में एसएसएल एन्क्रिप्शन को जन-जन तक पहुंचाने का प्रभाव है,लेकिन एक बड़ा नुकसान है。दुर्भाग्य से:उनकी तकनीक ने यह साबित कर दिया कि एसएसएल एक सुरक्षित तकनीक नहीं है,यह अंत-से-अंत भी नहीं है! इसका मतलब है कि एक हमलावर समान सेटिंग्स का उपयोग कर सकता है:उदाहरण के लिए,आपके बैंक खाते के लॉगिन और पासवर्ड चुराकर。 यह कार्रवाई बंद होनी चाहिए,क्योंकि इसका SSL से कोई लेना देना नहीं है。एसएसएल एंड-टू-एंड होना चाहिए。इसलिए,CloudFlare® SSL प्रमाणपत्र जारीकर्ता बन गया है,और अपने उपयोगकर्ताओं को निःशुल्क एसएसएल प्रमाणपत्र जारी करना शुरू कर दिया。 यहीं पर CloudFlare® मुसीबत में पड़ जाता है:उपयोगकर्ता के डोमेन पर नियंत्रण दिखाने के लिए,वे TXT रिकॉर्ड जोड़ना शुरू कर देते हैं जिन्हें आपने स्वयं नहीं जोड़ा है。उदाहरण के लिए, इस तरह का एक TXT रिकॉर्ड: ca3-abcdefghijklmnopqrstuvwxyz लेकिन,TXT रिकॉर्ड का उपयोग SPF में भी किया जाता है,उनके TXT रिकॉर्ड स्पैम नीतियों का उल्लंघन करते हैं。इसलिए,आपका अपना ईमेल नहीं भेजा जाएगा,और प्रेषक को वापसी आरंभ करेगा。धन्यवाद CloudFlare®! एक एसपीएफ़ अनुरूप रिकॉर्ड ऐसा दिख सकता है: क्लाउडफ्लेयर = ca3-abcdefghijklmnopqrstuvwxyz जैसा कि एक बुद्धिमान व्यक्ति ने एक बार कहा था: आपका सबसे बड़ा दुश्मन है… अपने आप को! इसलिए,अब उपयोगकर्ता CloudFlare® सेवा का लाभ नहीं उठा सकते,प्रत्येक होस्टनाम (DNS रिकॉर्ड) पर प्रॉक्सी सेवा बंद करने की आवश्यकता है。प्रॉक्सी सेवा बंद करने के बाद,इसके अलावा सामान्य एसएसएल सेवा (एसएसएल से) को भी बंद करना होगा / टीएलएस जोन,फिर एज सर्वर दर्ज करें): कोई और एजेंट नहीं,अब कोई निःशुल्क सीडीएन भी नहीं!

CloudFlare®免費計劃和代理到此結束

CloudFlare एक हाई-टेक कंपनी है,在DNS和SSL級別進行創新當您使用他們的代理服務時CloudFlare®邊緣服務器將位於您的服務器和訪問者之間如下圖所示該邊緣服務器使用針對主機名頒發的SSL證書,उदाहरण के लिए: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果但有一個很大的缺點。दुर्भाग्य से:他們的技術剛剛證明SSL不是安全技術也不是端到端的!這意味著攻擊者可以使用相同的設置:उदाहरण के लिए,通過竊取您銀行的帳戶登錄名和密碼必須停止此操作因為這與SSL無關SSL應該是端到端的。इसलिए,CloudFlare®成為SSL證書發行者並開始為其用戶頒發免費的SSL證書這就是CloudFlare®陷入困境的地方為了顯示對用戶域的控制他們開始添加您自己沒有添加的TXT記錄例如這樣的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz लेकिन,TXT記錄也用於SPF它們的TXT記錄違反了垃圾郵件策略。इसलिए,您自己的電子郵件將無法發送並將開始退回給發件人謝謝CloudFlare®!符合SPF的記錄可能類似於cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的你最大的敵人是… अपने आप को! इसलिए,現在用戶無法從CloudFlare®服務中受益需要關閉每個主機名(DNS記錄)上的代理服務關閉代理服務後還需要關閉通用SSL服務(從SSL / TLS區域然後進入邊緣服務器)沒有更多的代理也沒有更多的免費CDN!

これでCloudFlare®の無料プランとプロキシは終了です

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です以下の図に示すようにプロキシサービスを使用するとCloudFlare®エッジサーバーがサーバーと訪問者の間に配置されますそのエッジサーバーは次のようなホスト名に対して発行されたSSL証明書を使用していましたsni1234567.cloudflaressl.com このユニバーサルSSLポリシーはSSL暗号化を大衆にもたらす効果がありましたが大きな欠点がありました残念ながら彼らのテクノロジーはSSLが安全なテクノロジーではなくエンドツーエンドではないことを示しました!これは攻撃者が同じ設定を使用する可能性があることを意味しますたとえば銀行のアカウントのログインとパスワードを盗むことですこれはSSLの目的ではないため停止する必要がありましたSSLはエンドツーエンドであることが想定されていますCloudFlare®はSSL証明書の発行者になりユーザーに無料のSSL証明書を発行し始めましたこれがCloudFlare®が陥落した場所ですユーザーのドメインに対する制御を示すためにユーザーは自分で追加していないTXTレコードを追加し始めましたたとえば次のTXTレコードのようにca3-abcdefghijklmnopqrstuvwxyz ただしTXTレコードはSPFにも使用されそのTXTレコードはスパムポリシーに違反しますそのため自分のメールは配信されず送信者に返送され始めますCloudFlare®に感謝します!SPF準拠のレコードは次のようになりますcloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったようにあなたの最大の敵はあなた自身! したがってユーザーはCloudFlare®サービスの恩恵を受けることができず各ホスト名(DNSレコード)でプロキシサービスをオフにする必要がありますプロキシサービスがオフになったらユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)プロキシも無料のCDNも不要です

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politiqueअधिक पढ़ें »

साइडबार