यह CloudFlare® मुफ़्त और प्रॉक्सी योजना का अंत है

CloudFlare एक हाई-टेक कंपनी है जो DNS और SSL स्तर पर नवाचार करती है. जब आप अपनी प्रॉक्सी सेवा का उपयोग करते हैं, एक CloudFlare® Edge सर्वर आपके सर्वर और आपके आगंतुकों के बीच बैठेगा, जैसा कि नीचे इस चित्र में दिखाया गया है:

वह एज सर्वर होस्टनाम जैसे के लिए जारी किए गए SSL प्रमाणपत्र का उपयोग कर रहा था:

sni1234567.cloudflaressl.com

SSL CloudFlare® द्वारा छिपा हुआ है

यह एसएसएल नीति यूनिवर्सल में एसएसएल एन्क्रिप्शन को जन-जन तक पहुंचाने का प्रभाव था लेकिन एक बड़ी खामी के साथ. दुर्भाग्य से: आपकी तकनीक ने साबित कर दिया कि एसएसएल आप नहीं हैंऔर टीसुरक्षित तकनीक और एंड-टू-एंड नहीं हैxtremo! संकेतयह माना गया कि एक हमलावर समान कॉन्फ़िगरेशन का उपयोग कर सकता है: उदाहरण के लिए, आपके बैंक खाते का उपयोगकर्ता नाम और पासवर्ड चुराना.

इसे रोकना पड़ा क्योंकि एसएसएल का मतलब यह नहीं है. एसएसएल को एंड-टू-एंड माना जाता है. इसलिए CloudFlare® एक SSL प्रमाणपत्र जारीकर्ता बन गया और अपने उपयोगकर्ताओं को निःशुल्क SSL प्रमाणपत्र जारी करना शुरू कर दिया।.

यहीं पर CloudFlare® एक गड्ढे में गिर गया: अपने उपयोगकर्ताओं के डोमेन पर नियंत्रण दिखाने के लिए, उन्होंने TXT रिकॉर्ड जोड़ना शुरू कर दिया जो आपने नहीं जोड़ा था. उदाहरण के लिए, इस txt रिकॉर्ड की तरह:

ca3-abcdefghijklmnopqrstuvwxyz

तथापि, TXT रिकॉर्ड का उपयोग SPF के लिए भी किया जाता है, और आपका TXT रिकॉर्ड स्पैम नीति को तोड़ देता है. इसलिए, आपके स्वयं के ईमेल वितरित नहीं किए जाएंगे और प्रेषकों के पास वापस लौटना शुरू हो जाएंगे. धन्यवाद CloudFlare®! एसपीएफ़ अनुरूप रिकॉर्ड कुछ इस तरह हो सकता था:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

जैसा कि बुद्धिमान व्यक्ति ने एक बार कहा था:

आपका सबसे बड़ा दुश्मन है … अपने आप कोहे!

इसलिए, अब उपयोगकर्ता CloudFlare® सेवा से लाभ नहीं उठा सकते हैं और उन्हें प्रत्येक होस्टनाम पर प्रॉक्सी सेवा को अक्षम करना होगा (डीएनएस रिकॉर्ड). एक बार प्रॉक्सी सेवा अक्षम हो जाए, यूनिवर्सल एसएसएल सेवा भी अक्षम होनी चाहिए (एसएसएल क्षेत्र से / टीएलएस, फिर एज सर्वर पर):

न कोई प्रॉक्सी और न कोई निःशुल्क सीडीएन!

साइडबार