Time završavaju CloudFlare® besplatni planovi i proxyji
CloudFlare je tvrtka visoke tehnologije,Inovacije na DNS i SSL razinama。kada koristite njihove proxy usluge,CloudFlare® rubni poslužitelji nalazit će se između vaših poslužitelja i posjetitelja,Kao što je prikazano u nastavku: Ovaj rubni poslužitelj koristi SSL certifikat izdan za naziv glavnog računala,Na primjer: sni1234567.cloudflaressl.com Univerzalna SSL politika ima učinak donošenja SSL enkripcije masama,Ali postoji veliki nedostatak。nažalost:Njihova tehnologija je upravo dokazala da SSL nije sigurna tehnologija,Nije ni od kraja do kraja! To znači da bi napadač mogao koristiti iste postavke:Na primjer,Krađom prijava i lozinki vašeg bankovnog računa。 Ova operacija mora biti zaustavljena,Jer ovo nema nikakve veze sa SSL-om。SSL bi trebao biti end-to-end。stoga,CloudFlare® postaje izdavatelj SSL certifikata,te je svojim korisnicima počela izdavati besplatne SSL certifikate。 Ovdje CloudFlare® upada u probleme:Pokazati kontrolu nad domenom korisnika,Počinju dodavati TXT zapise koje niste sami dodali。Na primjer, ovakav TXT zapis: ca3-abcdefghijklmnopqrstuvwxyz ali,TXT zapisi također se koriste u SPF-u,Njihovi TXT zapisi krše pravila neželjene pošte。stoga,Vaša vlastita e-pošta neće biti poslana,i pokrenut će povrat pošiljatelju。Hvala CloudFlare®! Zapis usklađen sa SPF-om mogao bi izgledati ovako: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Kao što je mudar čovjek jednom rekao: vaš najveći neprijatelj je… sami! stoga,Sada korisnici ne mogu imati koristi od usluge CloudFlare®,Potrebno je isključiti proxy uslugu na svakom nazivu hosta (DNS zapis)。Nakon zatvaranja proxy usluge,Također je potrebno isključiti generičku SSL uslugu (od SSL / TLS zona,Zatim unesite rubni poslužitelj): nema više agenata,Nema više ni besplatnih CDN-ova!
