यह CloudFlare® निःशुल्क योजना और प्रॉक्सी का अंत है

CloudFlare एक हाई-टेक कंपनी है, जो DNS और SSL के स्तर पर नवीनता को दर्शाता है. प्रॉक्सी सेवा का उपयोग करते समय, CloudFlare® एज सर्वर सर्वर और विज़िटर के बीच बैठता है, जैसा कि नीचे चित्र में दिखाया गया है:

इस एज सर्वर ने निम्नलिखित होस्ट के लिए SSL प्रमाणपत्र का उपयोग किया:

sni1234567.cloudflaressl.com

CloudFlare® द्वारा SSL मास्क

इसके लिए सार्वभौमिक SSL नीति का परिणाम है, जिसने एसएसएल एन्क्रिप्शन को जन-जन तक पहुंचाया, लेकिन बड़े नुकसान के साथ. दुर्भाग्य से: उनकी तकनीक अभी दिखाई दी, कि SSL सुरक्षित नहीं हैगोस तकनीकी, और अधूरा, अंत तक! इतना हीलेंटे, कि हमलावर उसी सेटिंग का उपयोग कर सकता है: उदाहरण के लिए, यह आपके बैंक खाते का लॉगिन और पासवर्ड चुरा सकता है.

इसे रोकना पड़ा, क्योंकि एसएसएल का मतलब यह नहीं है. एसएसएल को व्यापक कहा जाता है. इस प्रकार, CloudFlare® SSL प्रमाणपत्र जारी किया गया है, और उपयोगकर्ताओं को निःशुल्क एसएसएल प्रमाणपत्र जारी करना शुरू किया.

यहीं पर CloudFlare® एक गड्ढे में गिर गया: के लिए, उपयोगकर्ताओं के डोमेन को सत्यापित करने के लिए, TXT रिकॉर्ड जोड़ना शुरू किया, जो आपने उपलब्ध नहीं कराया. उदाहरण के लिए, इस TXT रिकॉर्ड की तरह:

CA3-abcdefghijklmnopqrstuvwxyz

हालाँकि, TXT रिकॉर्ड का उपयोग SPF के लिए भी किया जाता है, और उनके TXT रिकॉर्ड स्पैम नीति का उल्लंघन करते हैं. इसलिए आपके स्वयं के ईमेल डिलीवर नहीं किए जा सकते, और वे प्रेषकों के पास लौटने लगते हैं. धन्यवाद CloudFlare®! एसपीएफ़-संगत रिकॉर्ड कुछ इसी तरह का हो सकता है:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

जैसा कि बुद्धिमान व्यक्ति ने एक बार कहा था:

आपके सबसे बड़े दुश्मन … अपने आप कोडी!

इसलिए उपयोगकर्ता CloudFlare® सेवा का लाभ नहीं उठा सकते, और प्रत्येक होस्टनाम के लिए (डीएनएस रिकॉर्ड) उन्हें प्रॉक्सी सेवा बंद करनी होगी. प्रॉक्सी सेवा बंद करने के बाद आपको यूनिवर्सल एसएसएल सेवा भी बंद करनी होगी (एज़ एसएसएल / टीएलएस क्षेत्र से, और फिर एज सर्वर पर):

अब कोई प्रॉक्सी नहीं और कोई निःशुल्क सीडीएन नहीं!

साइडबार