Mjesec: lipanj 2020. - Stranica 3 - blog tvrtke Quantum Hosting®

Esse é o fim do plano gratuito e proxy CloudFlare®

CloudFlare é uma empresa de alta tecnologia inovando no nível DNS e SSL. Quando você usa o serviço proxy, um servidor de borda CloudFlare® fica entre o servidor e os visitantes, conforme mostrado neste diagrama abaixo: Esse servidor de borda estava usando um certificado SSL emitido para nomes de host como: sni1234567.cloudflaressl.com Essa política SSL… pročitajte više »

Dies ist das Ende von CloudFlare® Free Plan und Proxy

CloudFlare ist ein High-Tech-Unternehmen, das auf DNS- und SSL-Ebene Innovationen hervorbringt. Wenn Sie ihren Proxy-Dienst verwenden, befindet sich ein CloudFlare®-Edgeserver zwischen Ihrem Server und Ihren Besuchern, wie in der folgenden Abbildung dargestellt: Dieser Edgeserver verwendete ein SSL-Zertifikat, das für folgende Hostnamen ausgestellt wurde: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-Verschlüsselung… pročitajte više »

Ovo je kraj CloudFlare® besplatnog paketa i proxyja

CloudFlare on kõrgtehnoloogia ettevõte, mis on innovaatiline DNS ja SSL tasemel. Kui kasutate nende puhverserveriteenust, asub CloudFlare® servaserver teie serveri ja külastajate vahel, nagu on näidatud sellel joonisel allpool: See servaserver kasutas SSL-sertifikaati, mis väljastati selliste hostinimede jaoks nagu: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, kuid sellel on suur puudus. Kahjuks: nende tehnoloogia… pročitajte više »

Time završavaju CloudFlare® besplatni planovi i proxyji

CloudFlare je tvrtka visoke tehnologije,Inovacije na DNS i SSL razinama。kada koristite njihove proxy usluge,CloudFlare® rubni poslužitelji nalazit će se između vaših poslužitelja i posjetitelja,Kao što je prikazano u nastavku: Ovaj rubni poslužitelj koristi SSL certifikat izdan za naziv glavnog računala,Na primjer: sni1234567.cloudflaressl.com Univerzalna SSL politika ima učinak donošenja SSL enkripcije masama,Ali postoji veliki nedostatak。nažalost:Njihova tehnologija je upravo dokazala da SSL nije sigurna tehnologija,Nije ni od kraja do kraja! To znači da bi napadač mogao koristiti iste postavke:Na primjer,Krađom prijava i lozinki vašeg bankovnog računa。 Ova operacija mora biti zaustavljena,Jer ovo nema nikakve veze sa SSL-om。SSL bi trebao biti end-to-end。stoga,CloudFlare® postaje izdavatelj SSL certifikata,te je svojim korisnicima počela izdavati besplatne SSL certifikate。 Ovdje CloudFlare® upada u probleme:Pokazati kontrolu nad domenom korisnika,Počinju dodavati TXT zapise koje niste sami dodali。Na primjer, ovakav TXT zapis: ca3-abcdefghijklmnopqrstuvwxyz ali,TXT zapisi također se koriste u SPF-u,Njihovi TXT zapisi krše pravila neželjene pošte。stoga,Vaša vlastita e-pošta neće biti poslana,i pokrenut će povrat pošiljatelju。Hvala CloudFlare®! Zapis usklađen sa SPF-om mogao bi izgledati ovako: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Kao što je mudar čovjek jednom rekao: vaš najveći neprijatelj je… sami! stoga,Sada korisnici ne mogu imati koristi od usluge CloudFlare®,Potrebno je isključiti proxy uslugu na svakom nazivu hosta (DNS zapis)。Nakon zatvaranja proxy usluge,Također je potrebno isključiti generičku SSL uslugu (od SSL / TLS zona,Zatim unesite rubni poslužitelj): nema više agenata,Nema više ni besplatnih CDN-ova!

Time završavaju CloudFlare® besplatni planovi i proxyji

CloudFlare je tvrtka visoke tehnologije,Inovacije na DNS i SSL razinama。kada koristite njihove proxy usluge,CloudFlare® rubni poslužitelji nalazit će se između vaših poslužitelja i posjetitelja,Kao što je prikazano u nastavku: Ovaj rubni poslužitelj koristi SSL certifikat izdan za naziv glavnog računala,Na primjer: sni1234567.cloudflaressl.com Univerzalna SSL politika ima učinak donošenja SSL enkripcije masama,Ali postoji veliki nedostatak。nažalost:Njihova tehnologija je upravo dokazala da SSL nije sigurna tehnologija,Nije ni od kraja do kraja! To znači da bi napadač mogao koristiti iste postavke:Na primjer,Krađom prijava i lozinki vašeg bankovnog računa。 Ova operacija mora biti zaustavljena,Jer ovo nema nikakve veze sa SSL-om。SSL bi trebao biti end-to-end。stoga,CloudFlare® postaje izdavatelj SSL certifikata,te je svojim korisnicima počela izdavati besplatne SSL certifikate。 Ovdje CloudFlare® upada u probleme:Pokazati kontrolu nad domenom korisnika,Počinju dodavati TXT zapise koje niste sami dodali。Na primjer, ovakav TXT zapis: ca3-abcdefghijklmnopqrstuvwxyz ali,TXT zapisi također se koriste u SPF-u,Njihovi TXT zapisi krše pravila neželjene pošte。stoga,Vaša vlastita e-pošta neće biti poslana,i pokrenut će povrat pošiljatelju。Hvala CloudFlare®! Zapis usklađen sa SPF-om mogao bi izgledati ovako: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Kao što je mudar čovjek jednom rekao: vaš najveći neprijatelj je… sami! stoga,Sada korisnici ne mogu imati koristi od usluge CloudFlare®,Potrebno je isključiti proxy uslugu na svakom nazivu hosta (DNS zapis)。Nakon zatvaranja proxy usluge,Također je potrebno isključiti generičku SSL uslugu (od SSL / TLS zona,Zatim unesite rubni poslužitelj): nema više agenata,Nema više ni besplatnih CDN-ova!

これでCloudFlare®の無料プランとプロキシは終了です

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です。以下の図に示すように、プロキシサービスを使用すると、CloudFlare®エッジサーバーがサーバーと訪問者の間に配置されます。 そのエッジサーバーは、次のようなホスト名に対して発行されたSSL証明書を使用していました。 sni1234567.cloudflaressl.com このユニバーサルSSLポリシーは、SSL暗号化を大衆にもたらす効果がありましたが、大きな欠点がありました。残念ながら、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、攻撃者が同じ設定を使用する可能性があることを意味します。たとえば、銀行のアカウントのログインとパスワードを盗むことです。 これはSSLの目的ではないため、停止する必要がありました。SSLはエンドツーエンドであることが想定されています。CloudFlare®はSSL証明書の発行者になり、ユーザーに無料のSSL証明書を発行し始めました。 これがCloudFlare®が陥落した場所です。ユーザーのドメインに対する制御を示すために、ユーザーは自分で追加していないTXTレコードを追加し始めました。たとえば、次のTXTレコードのように: ca3-abcdefghijklmnopqrstuvwxyz ただし、TXTレコードはSPFにも使用され、そのTXTレコードはスパムポリシーに違反します。そのため、自分のメールは配信されず、送信者に返送され始めます。CloudFlare®に感謝します!SPF準拠のレコードは次のようになります。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったように: あなたの最大の敵は… あなた自身! したがって、ユーザーはCloudFlare®サービスの恩恵を受けることができず、各ホスト名(DNSレコード)でプロキシサービスをオフにする必要があります。プロキシサービスがオフになったら、ユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)。 プロキシも無料のCDNも不要です。

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politique… pročitajte više »

Bočna traka