यह CloudFlare® निःशुल्क योजना और प्रॉक्सी का अंत है

CloudFlare DNS पर नवप्रवर्तन करने वाली एक उच्च तकनीक कंपनी है- और एसएसएल स्तर. जब आप उनकी प्रॉक्सी सेवा का उपयोग करते हैं, तो एक CloudFlare® एज सर्वर आपके सर्वर और आपके विज़िटर के बीच बैठेगा, जैसा कि नीचे इस चित्र में दिखाया गया है:

उस एज सर्वर ने होस्टनाम जैसे के लिए जारी किए गए SSL प्रमाणपत्र का उपयोग किया:

sni1234567.cloudflaressl.com

SSL CloudFlare® द्वारा छिपा हुआ है

क्योंकिएक सार्वभौमिकला एसएसएल नीति ने एसएसएल एन्क्रिप्शन को जन-जन तक पहुंचाया लेकिन एक बड़ी खामी के साथ. दुर्भाग्य से: उनकी तकनीक ने साबित कर दिया कि एसएसएल कोई थैला नहीं हैहै प्रौद्योगिकी और अंत-से-अंत नहीं है! इसका मतलब थाकि कोई हमलावर उसी सेटिंग का उपयोग कर सके: उदाहरण के लिए आपके बैंक का खाता लॉगिन और पासवर्ड चुराकर.

इसे रोकना पड़ा क्योंकि एसएसएल का मतलब यह नहीं है. एसएसएल का मतलब एंड-टू-एंड है. इसलिए CloudFlare® एक SSL प्रमाणपत्र जारीकर्ता बन गया और अपने उपयोगकर्ताओं को निःशुल्क SSL प्रमाणपत्र जारी करना शुरू कर दिया.

यहीं पर CloudFlare® एक गड्ढे में गिर गया: अपने उपयोगकर्ताओं को डोमेन पर नियंत्रण दिखाने के लिए, उन्होंने TXT रिकॉर्ड जोड़ना शुरू कर दिया जिन्हें आपने स्वयं नहीं जोड़ा था. उदाहरण के लिए इस TXT रिकॉर्ड की तरह:

CA3-abcdefghijklmnopqrstuvwxyz

लेकिन TXT रिकॉर्ड का उपयोग SPF के लिए भी किया जाता है, और उनका TXT मेल स्पैम नीति का उल्लंघन करता है. तो आपके स्वयं के ईमेल वितरित नहीं किए जाएंगे और प्रेषक के पास वापस लौटना शुरू हो जाएंगे. टैक क्लाउडफ्लेयर®! एसपीएफ़ अनुरूप प्रविष्टि कुछ इस तरह हो सकती थी:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

जैसा कि बुद्धिमान व्यक्ति ने एक बार कहा था:

आपका सबसे बड़ा दुश्मन है … खुद!

इसलिए अब उपयोगकर्ता CloudFlare® सेवा से लाभ नहीं उठा सकते हैं और उन्हें प्रत्येक होस्टनाम पर प्रॉक्सी सेवा बंद करने की आवश्यकता है (डीएनएस-पोस्टर). जब प्रॉक्सी सेवा बंद हो जाती है, तो यूनिवर्सल एसएसएल सेवा भी बंद होनी चाहिए (एसएसएल से / टीएलएस क्षेत्र, फिर एज सर्वर पर):

न कोई प्रॉक्सी और न कोई निःशुल्क सीडीएन!

साइडबार