Time završavaju CloudFlare® besplatni planovi i proxyji
CloudFlare je tvrtka visoke tehnologije,Inovacije na DNS i SSL razinama。kada koristite njihove proxy usluge,CloudFlare® rubni poslužitelji nalazit će se između vaših poslužitelja i posjetitelja,Kao što je prikazano u nastavku: Ovaj rubni poslužitelj koristi SSL certifikat izdan za naziv glavnog računala,Na primjer: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,Ali postoji veliki nedostatak。nažalost:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:Na primjer,Krađom prijava i lozinki vašeg bankovnog računa。 Ova operacija mora biti zaustavljena,Jer ovo nema nikakve veze sa SSL-om。SSL bi trebao biti end-to-end。stoga,CloudFlare® postaje izdavatelj SSL certifikata,te je svojim korisnicima počela izdavati besplatne SSL certifikate。 Ovdje CloudFlare® upada u probleme:Pokazati kontrolu nad domenom korisnika,Počinju dodavati TXT zapise koje niste sami dodali。Na primjer, ovakav TXT zapis: ca3-abcdefghijklmnopqrstuvwxyz ali,TXT zapisi također se koriste u SPF-u,Njihovi TXT zapisi krše pravila neželjene pošte。stoga,Vaša vlastita e-pošta neće biti poslana,i pokrenut će povrat pošiljatelju。Hvala CloudFlare®! Zapis usklađen sa SPF-om mogao bi izgledati ovako: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: vaš najveći neprijatelj je… sami! stoga,Sada korisnici ne mogu imati koristi od usluge CloudFlare®,Potrebno je isključiti proxy uslugu na svakom nazivu hosta (DNS zapis)。Nakon zatvaranja proxy usluge,Također je potrebno isključiti generičku SSL uslugu (od SSL / TLS zona,Zatim unesite rubni poslužitelj): nema više agenata,Nema više ni besplatnih CDN-ova!
