यह CloudFlare की मुफ्त योजना और प्रॉक्सी का® अंत है
CloudFlare एक हाई-टेक कंपनी है जो DNS और SSL स्तरों पर नवाचार करती है. जब आप उनकी प्रॉक्सी सेवा का उपयोग करते हैं, CloudFlare® एज सर्वर आपके सर्वर और विज़िटर के बीच बैठेगा, जैसा कि नीचे दिए गए चित्र में दिखाया गया है:
इस एज सर्वर ने होस्ट नामों के लिए जारी एसएसएल प्रमाणपत्र का उपयोग किया जैसे कि:
sni1234567.cloudflaressl.com
में यह एकनिवरज़ल एस.एस.एल नीति का एसएसएल एन्क्रिप्शन को जनता तक पहुंचाने का प्रभाव था, लेकिन की एक बड़ी कमी के साथ. दुर्भाग्यवश: उनकी तकनीक ने अभी दिखाया है कि एसएसएल नहीं हैहै यह एक सुरक्षित तकनीक है और यह अंत नहीं है।और अंत! यह इसका मतलब था कि हमलावर उसी सेटिंग का उपयोग कर सकता था: उदाहरण के लिए, आपके बैंक खाते में एक आवेदन और पासवर्ड चोरी करना.
इसे रोकना पड़ा क्योंकि एसएसएल यहां चीज नहीं है. SSL अंत होना चाहिए. CloudFlare® एक SSL प्रमाणपत्र जारीकर्ता बन गया और अपने उपयोगकर्ताओं को मुफ्त SSL प्रमाणपत्र जारी करना शुरू कर दिया।.
यहीं पर CloudFlare® गड्ढे में गिर गया: अपने उपयोगकर्ताओं के डोमेन पर नियंत्रण दिखाने के लिए, ऐसे TXT रिकॉर्ड जोड़ना शुरू किया जिन्हें आपने स्वयं नहीं जोड़ा था. कीस तरह, यह TXT रिकॉर्ड:
Ca3-ABCČĆDDŽĐEFGHIJKLLJMNNJOPRSŠTUVZŽ
लेकिन, TXT रिकॉर्ड का उपयोग SPF के लिए भी किया जाता है, और उनका TXT रिकॉर्ड स्पैम नीति का उल्लंघन करता है. इसलिए, आपके स्वयं के ईमेल वितरित नहीं किए जाएंगे और प्रेषकों को बाउंस करना शुरू कर देंगे. धन्यवाद CloudFlare®! एक रिकॉर्ड जो एसपीएफ़-अनुपालन है वह हो सकता था:
CloudFlare-Ca3-ABCČĆDDŽĐEFGHIJKLLJMNNJOPRSŠTUVZŽ
जैसा कि बुद्धिमान व्यक्ति ने एक बार कहा था:
आपका सबसे बड़ा दुश्मन है … सामी!
Tako korisnici sada ne mogu imati koristi od usługe CloudFlare® i moraju isključiti proxy usługu na svakom názivu računala (DNS zapisa). Nakon što se proxy usługa isključi, potrebno je isključiti i Universal SSL uslugu (iz područja SSL / टीएलएस, a zatim na Edge Server):
Nema više proxyja i nema više besplatnog CDN-a!